137431
Goto Top

Keine lokalen Adminrechte trotz gültiger GPO

Hallo,

habe bei einem User das Problem, dass er die lokalen Adminrechte effektiv an seinem PC nicht hat, obwohl die GPO dazu korrekt angewendet wird und er die Gruppenmitgliedschaft dafür auch besitzt. Hat jemand eine Idee, wo der Fehler noch zu suchen ist?

Ciao, Toddehb

Content-Key: 533170

Url: https://administrator.de/contentid/533170

Printed on: April 18, 2024 at 23:04 o'clock

Member: XN04113
XN04113 Jan 09, 2020 at 18:18:10 (UTC)
Goto Top
meinst Du nicht es wäre sinnvoll mal die GPO hier zu posten?
Member: mayho33
mayho33 Jan 10, 2020 at 01:01:12 (UTC)
Goto Top
Ohne deine GPO zu sehen ist es müßig das Problem hier zu wälzen.

Normalerweise must du eine eigene Security-Group an die Clients delegieren die wiederum Member der Build-In Gruppe Administrators ist.

https://social.technet.microsoft.com/wiki/contents/articles/7833.how-to- ...

Grüße!
Mitglied: 137431
137431 Jan 10, 2020 updated at 07:43:04 (UTC)
Goto Top
Die GPO ist korrekt. Bei allen anderen Usern funktioniert es. Die User werden alle in eine Gruppe gepackt und diese Gruppe ist dann per GPO eine restricted group Administratoren auf den Workstations. Das ist ja das merkwürdige.
gpo_restricted groups
Mitglied: 137431
137431 Jan 10, 2020 at 07:44:09 (UTC)
Goto Top
Und dass der betreffende User die Gruppenmitgliedschaft auch bekommen hat, habe ich mittels "whoami /groups" überprüft.
Member: radiogugu
radiogugu Jan 10, 2020 at 09:20:56 (UTC)
Goto Top
Hallo.

Was war denn nun die Lösung?

Bitte nicht vorenthalten, danke.

Gruß
Radiogugu
Mitglied: 137431
137431 Jan 12, 2020 at 11:13:18 (UTC)
Goto Top
Nee, es ist eben noch nicht gelöst. Der User hat noch keine Adminrechte lokal an der Maschinz
Member: mayho33
mayho33 Jan 13, 2020 at 11:54:03 (UTC)
Goto Top
Zitat von @137431:

Die GPO ist korrekt. Bei allen anderen Usern funktioniert es. Die User werden alle in eine Gruppe gepackt und diese Gruppe ist dann per GPO eine restricted group Administratoren auf den Workstations. Das ist ja das merkwürdige.

Die GPO ist nicht korrekt. Da fehlt jede Art von Delegation. Mache es nochmal wie in der Anleitung oben.