Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

ADS und GPO: Wie kann man..

Mitglied: Netman-66

Netman-66 (Level 1) - Jetzt verbinden

31.05.2006, aktualisiert 07.06.2006, 4262 Aufrufe, 10 Kommentare

Special User

Die normalen (Domänen-)Benutzer haben - zumindest bei mir - keine Administrationsrechte an lokalen Workstations. Für die ein oder andere globale BENUTZER-Gruppe brauche ich die Möglichkeit Maschineneinstellungen ändern zu können, also Zugriff/Ändern auf HKLM. Ein Einteilen der Gruppen nach COMPUTERN ist nicht sinnvoll. Was kann ich tun? Wenn ich die Gruppen nehme, haben sie KEIN ZUGRIFF als Ergebnis in der GPMC. Ach so: ADS-Server sind Windows 2003, die Workstations XP SP2.

Vielen Dank im Voraus für eine kleine Nachhilfe
Mitglied: run0604
31.05.2006 um 19:54 Uhr
Wie viele CLients hast du?
Wenns nur ein paar sind, hast du die Möglichkeit, lokal als Administrator den Benutzer die Berechtigung für die entsprechenden keys in der Registry geben. (rechte Maustaste->Berechtigung)
Bitte warten ..
Mitglied: Netman-66
31.05.2006 um 22:18 Uhr
An die 450 Clients in über 30 "Globalen Gruppen". Die Gruppen werden derzeit vor allem für die unterschiedlichen Dateiberechtigungen und Login-Skripte genutzt. Die lokale Variante scheidet somit aus. (Dafür habe ich ja Gruppenrichtlinien).
Also Frage: Wie kann man dafür sorgen, dass für bestimmte Benutzer(-gruppen) spezielle maschinenbezogene Einstellungen vorgenommen werden? Sicherheitsgruppen? Was ist damit gemeint?
Bitte warten ..
Mitglied: unzhurst
31.05.2006 um 23:39 Uhr
Hallo,

gib mal ein Beispiel was du genau erreichen willst?
Was für eine Einstellung soll z.B. für eine bestimmte Gruppe an bestimmten(?)
Maschinen gelten?

Gruß
Patrick
Bitte warten ..
Mitglied: Netman-66
01.06.2006 um 13:12 Uhr
Also ein Beispiel:
Wir benutzen den sog. Informix-Client für den Zugriff auf IBM-Informix Datenbankserver. Der Client macht diverse Einstellungen unter HKLM/Software/Informix. Diese Einstellungen lassen sich normaler Weise nur von Admin ändern. Der Cliert wird von der Produktion und der Entwicklungsabteilung benutzt. Problem: Ich muß der Entwicklungsabteilung einräumen bestimmte Unterschlüssel z.B. Testdatenbankserver unter "sqlhosts" selbständig ändern zu können ohne Ihnen lokale Adminrechte für den gesamten PC zu geben. Oder noch besser: Es muß eine Richtlinie geben, die die unterschiedliche Einstellung vor gibt. Da Entwickler sich auch an Produktionsmaschinen anmelden können, macht eine Trennung nach Maschinen keinen Sinn. Maschinen (oder auch Computergruppen) scheinen aber notwendig zu sein, um HKLM-EInstellung zu ändern, oder nicht???
Bitte warten ..
Mitglied: unzhurst
01.06.2006 um 13:15 Uhr
ich glaub ich habs verstanden
schau dir mal das an:
http://www.gruppenrichtlinien.de/index.html?/HowTo/Zentrale_Vergabe_lok ...
dort unter Punkt "Registrierung" findest du die Vergabe von Berechtigungen auf Bereiche des HKLM.

Damit solltest du zum Ziel kommen?

gruß
Bitte warten ..
Mitglied: unzhurst
01.06.2006 um 13:21 Uhr
sorry den link hats verhagelt.
schau unter www.gruppenrichtlinien.de dann unter howto
und dort unter zentrale vergabe von berechtigungen...
im bereich registrierung.

gruß
Bitte warten ..
Mitglied: Netman-66
01.06.2006 um 13:49 Uhr
Danke. www.gruppenrichtlinien.de kenne ich, aber das habe scheinbar übersehen. Jetzt sind wir fast am Ziel (oder das Pudels Kern). Ich habe die Berechtigungen in der GPMC wie unter "Registrierung" gezeigt geändert. Allerdings nur den interessanten Teilschlüssel. Ich der GPMC habe ich festlegt, dass diese Richtlinie nur für Mitglieder von "Entwickler" gilt. Problem: Die Gruppenrichtlinienergebnissätze zeigen, mir dass die Richtlini ABGELEHNT wurde. Wahrscheinlicher Grund: In der Gruppe befinden sich Benutzer , keine Computer. Dann ist die Rede von Sicherheitsgruppen. ?????
Bitte warten ..
Mitglied: unzhurst
01.06.2006 um 13:57 Uhr
dann versuch mal folgendes:
- pack den computer und den benutzer mit dem du testest ohne irgendwelche gruppen in
die gpo und versuchs nochmal

wenn es funktioniert erstell oder benutz eine vorhandene sicherheitsgruppe auf die du die gpo anwendest. je nachdem müssen benutzer und computer drin sein. ich würde aber
behaupten benutzer bzw. sicherheitsgruppen sollten reichen.
ob es eine sicherheitsgruppe oder eine verteilergruppe ist siehst du in den eigenschaften der gruppe im active directory.

poste ggf. mal den genauen fehler aus dem ereignisprotokoll.

gruß
Bitte warten ..
Mitglied: Netman-66
01.06.2006 um 14:22 Uhr
Vielleicht können wir uns dazu vertagen. Ab Dienstag sitze ich wieder an der Maschine. Kann dann auch mit Screenshots dienen.

So long und Frohe Pfinsten
Bitte warten ..
Mitglied: Netman-66
07.06.2006 um 14:15 Uhr
Also nochmal ganz simpel: Kann man einer BENUTZER-Gruppe bestimmte COMPUTER-Einstellungen überhelfen. Wenn ja, wie?
Bitte warten ..
Ähnliche Inhalte
Samba

Verknüpfung von ADS- und Linux Gruppen

gelöst Frage von 98500Samba19 Kommentare

Hey@ALL Folgende Frage. Ich habe in meinem ADS diverse Gruppen angelegt: Beispiel: - ADS_01_Leitung - ADS_02_Vertrieb - ADS_03_ Buchhaltung ...

Sicherheit

Kaspersky KES10 Windows User ADS Kennwort änderung

Frage von Flubber42Sicherheit5 Kommentare

Hallo Administratoren, seit unserm Update auf die Neuste Kaspersky Version Kaspersky Endpoint Securety 10 (KES10) dürfen wir ein sehr ...

Windows Server

GPO Druckerverteilung

Frage von TjelvarWindows Server5 Kommentare

Hallo Zusammen, aktuell verteilen wir unsere Netzwerkdrucker via Benutzer GPO mir stellt sich jedoch die Frage was mehr Sinn ...

Windows Netzwerk

Kennwortrichtlinie GPO

gelöst Frage von ahstaxWindows Netzwerk10 Kommentare

Hallo, ich würde gerne via GPO eine strengere Kennwortrichtlinie für die Benutzer realisieren. Ich habe bsp hier gelesen, dass ...

Neue Wissensbeiträge
Internet
Copyright-Reform: Upload-Filter
Information von Frank vor 1 TagInternet

Hallo, viele Menschen reden aktuell von Upload-Filtern. Sie reden darüber, als wären es eine Selbstverständlichkeit, das Upload-Filter die Seitenbetreiber ...

Google Android

Blokada: Tracking und Werbung unter Android unterbinden

Information von AnkhMorpork vor 1 TagGoogle Android1 Kommentar

In Ergänzung zu meinem vorherigen Beitrag: Blokada efficiently blocks ads, tracking and malware. It saves your data plan, makes ...

Google Android
Facebooks unsichtbare Datensammlung
Information von AnkhMorpork vor 1 TagGoogle Android2 Kommentare

Rund 30 Prozent aller Apps im Play-Store nehmen Kontakt zu Facebook auf, sobald man sie startet. So erfährt der ...

Exchange Server

Exchange 2010 bis 2019 Sicherheitslücke durch CU RU schließen

Information von sabines vor 1 TagExchange Server

Für die hier: und hier: besprochene Sicherheitslücke ist ein Patch für Microsoft Exchange Server 2010 - 2019 verfügbar. RU ...

Heiß diskutierte Inhalte
LAN, WAN, Wireless
NETBEUI unter Windows 10
Frage von certifiedit.netLAN, WAN, Wireless26 Kommentare

Guten Abend, wir stehen gerade vor dem Rästel, warum man in einer Industriemaschine (wert gut 6-stellig, paar mal vorhanden) ...

Hardware
Was passiert wenn ein Server zu heiß wird?
Frage von LohrakHardware21 Kommentare

Hallo Sollte ein Server zu heiß werden, da z.B ein Lüfter ausfällt, was würde passieren? Wie meldet sich der ...

Linux Userverwaltung
LogIn Versuche beschränken auf EINEN Versuch
gelöst Frage von GarroshLinux Userverwaltung18 Kommentare

Folgendes Problem Ich habe einen dezidierten Server beim Hoster gemietet, installiert ist Ubuntu 18.04.2 LTS‬ und als Webinterface Plesk. ...

DSL, VDSL
Neuer Glasfaser Anschluss - IPv4-Adressraum
Frage von norre2000DSL, VDSL12 Kommentare

Hallo Zusammen, ich werde meinen Glasfaser Anschluss wechseln und bin beim Ausfüllen des Antrags auf Fragen gestoßen bei denen ...