chb1982
Goto Top

Active Directory - lokalen Administrator sperren

Moin,

kurze und knappe Frage:

Wie schaffe ich es, dass sich Rechner, die in unserer 2003 Domäne sind, sich nicht mehr als lokaler Administrator anmelden können?

Ich habe schon in der Gruppenrichtlinie Computerkonfiguration->Windows-Einstellungen->Sicherheitsoptionen->Lokale Richtlinien->Sicherheitsoptionen->Konten:Administratorkontostatus auf deaktiviert gesetzt, aber trotzdem können die sich noch als lokaler Admin an den Clients anmelden.

HILFE face-smile

Content-ID: 63519

Url: https://administrator.de/contentid/63519

Ausgedruckt am: 15.11.2024 um 01:11 Uhr

Flieg
Flieg 11.07.2007 um 09:22:52 Uhr
Goto Top
Hallo morpheus31337


Warum nennst du den Admin nicht einfach um per GPO? Wenn keiner weis wie er heist kann sich auch keiner mehr anmelden.


MfG Flieg
Black-Scorpion
Black-Scorpion 11.07.2007 um 09:32:25 Uhr
Goto Top
Moin,

also du kannst den lokalen Administrator nicht sperren. Aus dem einfachen Grund da bei der Anmeldung ausgewählt werden kann ob man sich lokal oder an der Domäne anmelden möchte und da im lokalen anmeldemodus die lokale SAM Datei für die Anmeldung verwendet wird.

Einzige Möglichkeit ist das du das Admin Kennwort vom lokalen Admin überall änderst oder den "Account löschst" aber Vorsichtig damit nicht zu empfehlen danach kommst du nicht mehr in den abgesicherten Modus fals etwas auf einer Arbeitsstation schief geht!!!!!!!!

Lokales Admin Kennwort sollten die User nicht kennen.

Hoffe das dir das weiter hilft.

mfg Markus
chb1982
chb1982 11.07.2007 um 09:38:05 Uhr
Goto Top
Hm. Das ist ja blöde.

Dann muss ich ja doch an alle PCs ran um das zu ändern.
Und das ist bei 500 Rechnern an 17 Standorten irgendwie nicht so praktisch.

Naja. Dann ist das halt so.
bastla
bastla 11.07.2007 um 09:50:06 Uhr
Goto Top
Hallo morpheus31337!

Aber da gibt's doch auch was von (früher mal) Sysinternals: http://www.microsoft.com/technet/sysinternals/utilities/pspasswd.mspx

Grüße
bastla
Flieg
Flieg 12.07.2007 um 11:55:22 Uhr
Goto Top
Du kannst das Password doch per GPO ändern. Sparst ein haufen Zeit und Spritkosten face-smile