momoforce
Goto Top

Keine lokalen Adminrechte an Client / Computereinstellungen werden nicht übernommen

Hallo,

ich habe folgendes Problem mit meinem W2k3 Server.

Ich habe eine OU erstellt, welche Adminrechte auf dem lokalen Client (ebenfalls W2k3) haben soll.
Ich habe unter Computereinstellungen -> Windowseinstellungen -> Sicherheitseinstellungen -> Eingeschränkte Gruppen eine neue Gruppe erstellt. Den "Administrators" herausgesucht und die Gruppen TEST/Niedrig und TEST/Domain Admins eingefügt. Allerdings geht das nicht, ich habe nicht mal Schreibrechte auf den WINDOWS-Ordner auf dem Client.

Das DNS stimmt soweit und auch Usereinstellungen werden übernommen, zum testen hab ich den Benutzernamen im Startmenu entfernt und das geht.

RSOP data for TEST\userniedrig on VMW2K3PP00215I : Logging Mode

OS Type: Microsoft(R) Windows(R) Server 2003, Standard Edition
OS Configuration: Member Server
OS Version: 5.2.3790
Terminal Server Mode: Remote Administration
Site Name: Default-First-Site-Name
Roaming Profile:
Local Profile: C:\Documents and Settings\userniedrig
Connected over a slow link?: N/A


COMPUTER SETTINGS
CN=VMW2K3PP00215I,CN=Computers,DC=test,DC=projekt
Last time Group Policy was applied: 30.08.2006 at 13:56:00
Group Policy was applied from: vmw2k3pp00215c.test.projekt
Group Policy slow link threshold: 500 kbps
Domain Name: TEST
Domain Type: Windows 2000

Applied Group Policy Objects
-----------------------------
N/A

The computer is a part of the following security groups
-------------------------------------------------------
N/A


USER SETTINGS
CN=user niedrig,OU=Niedrig,DC=test,DC=projekt
Last time Group Policy was applied: 30.08.2006 at 14:47:25
Group Policy was applied from: vmw2k3pp00215c.test.projekt
Group Policy slow link threshold: 500 kbps
Domain Name: TEST
Domain Type: Windows 2000

Applied Group Policy Objects
-----------------------------
Niedrig

The following GPOs were not applied because they were filtered out
-------------------------------------------------------------------
Local Group Policy
Filtering: Not Applied (Empty)

The user is a part of the following security groups
---------------------------------------------------
Niedrig
Everyone
BUILTIN\Users
NT AUTHORITY\INTERACTIVE
NT AUTHORITY\Authenticated Users
This Organization
LOCAL
Abteilung


Ich hoffe es kann mir jemand helfen. Ich möchte das halt nicht bei jedem Client einzeln einstellen sondern schon alles per GPO

Content-Key: 39050

Url: https://administrator.de/contentid/39050

Printed on: April 19, 2024 at 23:04 o'clock

Member: Egbert
Egbert Aug 30, 2006 at 18:01:37 (UTC)
Goto Top
Hallo

ich nehme an du hast eine Grupperichtlinie erstellt.

In der OU hast Du deinen Computer drin?
laut deinem post zieht für den Computer keine Richtlinie.

Gruß
Egbert
Member: MOMOforce
MOMOforce Aug 31, 2006 at 07:18:52 (UTC)
Goto Top
Ich hab das Problem jetzt gelöst.
Den Rechner in die selbe OU "Niedrig" zu stellen, hat nicht gereicht. Wieder wurden nur die Benutereinstellungen übernommen.
Ich hab nun einen neue OU "PC" erstellt, in welche ich den Computer eingefügt habe und siehe da es geht.

Rätselhaft ist mir jetzt aber immer noch wie ich das mit allen PCs anstellen soll. Vor allem weil ich noch mehr Sicherheitsstufen habe, die nicht alle gleichberechtigt sind!

Geschweige wie es funktioniert, wenn der User sich an einem anderen PC einloggt. Ich kann doch nicht jeden PC von Hand in diese OU einfügen ?? Und was ist wenn ein andere User sich auf diesem PC einloggen will, der kann ja ganz andere Rechte haben?

Fragen über Fragen! Hat da jemand einen Tipp oder Beispiel?
Member: Egbert
Egbert Aug 31, 2006 at 08:50:49 (UTC)
Goto Top
Hallo

du kannst doch definieren für welchen Rechner/-Gruppe bzw. für welchen Benutzer/-Gruppe oder welche OU usw. eine Richtlinie gelten soll.
Damit hast Du schon genügend Filteroptionen.

P.S. Es hängt nicht davon ab wie der OU Name ist in denen Du die Computer hast, also wäre es egal gewesen ob PC oder NIEDRIG, es kommt darauf an welche GPO auf die OU wirken soll.

Schau doch mal auf Mark Heitbrinks Webseiten nach, da sind die Grruppenrichtlinien erklärt.
http://www.gruppenrichtlinien.de

Gruß
Egbert