Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Admin-Rechte für Benutzer ohne die Gruppe Administratoren zu verwenden

Mitglied: NoAenAssEy

NoAenAssEy (Level 1) - Jetzt verbinden

13.06.2006, aktualisiert 13:35 Uhr, 6280 Aufrufe, 6 Kommentare

Hallo zusammen,

habe folgende Konfig:
W2k-Server (mit SP4)
Tobit DAVID V8+ (E-Mail / Fax/ die Postfächer werden auf dem Server gespeichert)

Das Problem:
Manche Dömänen-Benutzer brauchen zwingend Administratoren-Rechte, damit diverse Programme überhaupt laufen (schlecht programmiert ...)
Jetzt setzten wir seit neustem DAVID von der Firma Tobit ein. Damit die jeder Benutzer sein Postfach erhält, dürfen diese benutzer nicht der Gruppe "Administratoren" angehören. Ich soll laut der Tobit-Knowledge-Base eine neue Gruppe im AD anlegen, welche dann die selben Rechte wie die Gruppe "Administratoren" erhält.

Und da ist schon meine Frage.... wie erstelle ich eine Gruppe, welche Administratoren-Rechte erhält, ohne die Windows-eigene Gruppe "Administratoren" zu verwenden?
Mitglied: FaBMiN
13.06.2006 um 13:00 Uhr
Kopier doch einfach einen Admin oder eine Gruppe der Admins und schmeiss sie in die OU...
Bitte warten ..
Mitglied: meto
13.06.2006 um 13:01 Uhr
Hallo Simon80,

die Frage ist gut! Das ginge nur, wenn du eine neue Gruppe anlegst und dann überall dort, wo die Admins Rechte haben, diese neue Gruppe hinzu fügst. Das betrifft mindestens die Registry, das Dateisystem und die Sicherheitsrichtlinien.

Alternativ dazu würde ich doch eher versuchen heraus zu finden, warum und wo die Programme lesen oder schreiben Rechte brauchen. Dazu gibts es zunächts zwei interessante Tools. Zum einen Filemon und zum anderen Regmon (siehe http://www.systeminternals.com). Damit lässt sich ermitteln, wo der Zugriff verweigert wird. Danach musst du nur noch die entsprechenden Berechtigung in der Registry und im Filesystem setzen. Das könntest du für eine eigens dafür geschaffene Gruppe tun und der einfachkeit halber über Gruppenrichtlinien.

Gruß
meto
Bitte warten ..
Mitglied: NoAenAssEy
13.06.2006 um 13:10 Uhr
Hallo meto,

danke erstmal für die schnellen Tipps.... die Variante mit filemon + regmon würde den Rahmen sprengen, da es schon einige Programme sind, die die Admin-Rechte benötigen (u.a. Buchaltungsprogramme mit importfunktion aus Fakturierung, Banking-Software etc.)

Deswegen wäre die Variante mit der neuen Gruppe schon interessanter. Leider kann man ja nicht einfach die Gruppe der Administratoren kopieren und umbenennen... Gibt es denn keinen einfachereren Weg eine neue Gruppe mit den original Rechten anzulegen?

Schönen Gruß
Simon80
Bitte warten ..
Mitglied: tmedv79
13.06.2006 um 13:17 Uhr
Eine Gruppe Admin-Neu (oder so) anlegen und dieser Gruppe die Gruppe "Administratoren" hinzufügen funktioniert nicht?

MfG
TM
Bitte warten ..
Mitglied: NoAenAssEy
13.06.2006 um 13:29 Uhr
Nein, leider nicht... Hatte ich schon ausprobiert, aber sobald ich die Windows-Gruppe "Administratoren" der Gruppe hinzugefügt wird, habe ich wieder das selbe problem...
Bitte warten ..
Mitglied: meto
13.06.2006 um 13:35 Uhr
Damit wäre der Benutzer automatisch Mitglied der Gruppe Administratoren. Das wird nicht funktionieren.

Aus Gründen der Sicherheit würde ich sowieso nicht jedem Benutzer die gleichen Rechte wie die des Administrators geben!! Und um es sauber hinzubekommen, gehts nur so wie beschrieben.
Bitte warten ..
Ähnliche Inhalte
Windows Server
Recht Administrator
gelöst Frage von rudeboyWindows Server8 Kommentare

Hi! Kann mir jemand sagen wie ich das deuten soll? NTFS-Berechtigung Vollzugriff für den Admin aber trotzdem rot ausgekreuzt? ...

Administrator.de Feedback
Administrator-Wiki
Frage von BirdyBAdministrator.de Feedback14 Kommentare

Hallo zusammen, motiviert durch das Lob von aqui zu einem meiner Beiträge habe ich überlegt ein Tutorial zu den ...

Windows Server

Active Directory Benutzer ohne Login-Recht

Frage von gubbeldigubWindows Server4 Kommentare

Hallo, ich habe relativ wenig Erfahrung im Umgang mit AD. Also habe ich anhand eines Lehrbuches versucht ein Beispiel-Directory ...

Windows Server

Benutzer per GPO das Recht geben, einen Dienst neu zu starten - Dienst existiert auf Server und Admin-Rechner nicht

Frage von Winfried-HHWindows Server2 Kommentare

Hallo in die Runde! Ich möchte per GPO der Gruppe der Benutzer das Recht geben, einen bestimmten Dienst neu ...

Neue Wissensbeiträge
Internet

Kommentar: Bundesregierung erwägt Ausschluss von Huawei im 5G-Netz - Unsere Presse wird immer sensationsgieriger

Information von Frank vor 2 StundenInternet1 Kommentar

Hier mal wieder ein schönes Beispiel für fehlgeleiteten Journalismus und Politik zugleich. Da werden aus Gerüchten plötzlich Fakten, da ...

Windows 10

Netzwerk-Bug in allen Windows 10-Versionen durch Januar 2019-Updates

Information von kgborn vor 6 StundenWindows 101 Kommentar

Nur ein kurzer Hinweis für Admins, die Windows 10-Clients im Portfolio haben. Mit den Updates vom 8. Januar 2019 ...

Windows 10

Windows 10 V1809: Rollout ist gestartet - kommt per Windows Update

Information von kgborn vor 1 TagWindows 102 Kommentare

Eine kurze Information für die Admins, die Windows 10 im Programm haben. Microsoft hat die letzte Baustelle (die Inkompatibilität ...

Sicherheit

Heise Beitrag Passwort-Sammlung mit 773 Millionen Online-Konten im Netz aufgetaucht

Information von Penny.Cilin vor 1 TagSicherheit6 Kommentare

Auf Heise Online ist folgender Beitrag veröffentlicht worden: Heise Beitrag passwörter geleakt Ich bin mir jetzt nicht ganz sicher, ...

Heiß diskutierte Inhalte
Switche und Hubs
Medienkonverter mit 12 oder 24 Ports gesucht
Frage von wmuellerSwitche und Hubs23 Kommentare

Guten Morgen, ich bin auf der Suche nach einem größeren Medienkonverter, der "stumpf" 1:1 die Ports auf über ein ...

Windows Server
Uhren gehen immer wieder falsch
Frage von killtecWindows Server23 Kommentare

Hallo, ich habe folgende Konstellation: 1. Physischer DC Div. Virtuelle DC's auf Hyper-V Servern Die Hyper-V-Server, der Physische DC ...

Debian
OpenSSH Login mit Public Key schlägt fehl, mit Passwort funktioniert
gelöst Frage von DKowalkeDebian19 Kommentare

Hallo zusammen, ich hatte hier schon nach einer Anleitung für einen SFTP Server mit Linux gefragt, habe dort auch ...

Windows Server
Client in die Domäne einbinden - Allgemeine Frage dazu
gelöst Frage von RalphTWindows Server19 Kommentare

Moin, ich habe 2 DCs in einer Hauptstelle und 2 DCs in einer Nebenstelle. Ich bringe in der Hauptstelle ...