der-computerspezi
Goto Top

Dom-Mitglied lokale installationen erlauben, ohne Adminrechte zu vergeben

Ich habe einen W2k3 server aufgesetzt mit Domäne (AD) und servergespeicherten Profilen, die einer neu erstellten Gruppe angehören.
Ist es möglich dieser Gruppe durch Gruppenrichtlinien die Installation von sämtlicher Software auf den Clients zu erlauben, ohne ihnen gleich vollständige Administratorrechte zu geben?
Ich habe mich durch die Gruppenrichtlinien gearbeitet und schon sämtliche ms-installer-richtlinien ohne Erfolg erlaubt...


Es geht hier um Standard-software, nix Besonderes!


Danke im Vorraus

Content-Key: 10273

Url: https://administrator.de/contentid/10273

Printed on: April 19, 2024 at 16:04 o'clock

Member: Atti58
Atti58 May 04, 2005 at 07:30:58 (UTC)
Goto Top
... wenn Du die oben abgebildete Policy einem Gruppenrichtlinienobjekt zuordnest, das Benutzer enthält, kann es nicht funktionieren, da Du Computereigenschaften zuweist ...

Du musst also entweder versuchen, diese Einstellungen in der Benutzerkonfiguration zu machen (dort sind allerdings nicht so viele Möglichkeiten) oder Du musst Deine Policy auf Computer-GPO's anwenden,

Gruß

Atti
Member: Computertarzan
Computertarzan Jun 29, 2005 at 06:56:55 (UTC)
Goto Top
das ist schon richtig du must das ganze auch beim der "Benutzerkonfiguration" machen. die lösung ist aber nicht die beste.

Mache sie alle zum "Hauptbenutzer" das muss reichen. mit der Methode sind sie Administratoren und reißt große löcher.
Member: der-ComputerSpezi
der-ComputerSpezi Jun 29, 2005 at 12:11:44 (UTC)
Goto Top
Ja, aber in der Gruppe sind nicht nur die Benutzer sondern auch die entsprechenden Computer... ich dachte, dass es daher gehen sollte face-sad
Sie lokal als admin machen will ich nicht... zu viele Rechte...