14588
21.08.2007, aktualisiert am 24.08.2007
10270
3
0
Ausführen als Domain-Admin
Benutzerrechte mit Ausführen als Domain-Admin ändern
Hallo zusammen,
Wenn ich auf einen unserer Clients Software installiere, die keine Lokalen Admin-Rechte haben, dann mache ich es immer mit rechte Maustaste auf die Setup-Datei und dann auf "ausführen als" und dann als Lokaler Admin oder Domain-Admin. Das selbe geht auch unter Software in der Systemsteuerung.
Wenn ich jetzt aber einem User Admin-Rechte geben muss möchte kann ich in der Verwaltungskonsole nicht ausführen als wählen und in der Benutzerverwaltung sagt er mir dann verständicherweise, keine Berechtigung. Weiß jemand einen Weg, den Benutzer als Admin hinzuzufügen ohne den User abzumelden? Oftmals sind User nicht am Arbeitsplatz und man will sie nicht einfach abmelden, weil sie in bestimmten Programmen noch irgendwas am Laufen haben.
Systeme sind 2000 und XP Pro
Freundliche Grüße
Hallo zusammen,
Wenn ich auf einen unserer Clients Software installiere, die keine Lokalen Admin-Rechte haben, dann mache ich es immer mit rechte Maustaste auf die Setup-Datei und dann auf "ausführen als" und dann als Lokaler Admin oder Domain-Admin. Das selbe geht auch unter Software in der Systemsteuerung.
Wenn ich jetzt aber einem User Admin-Rechte geben muss möchte kann ich in der Verwaltungskonsole nicht ausführen als wählen und in der Benutzerverwaltung sagt er mir dann verständicherweise, keine Berechtigung. Weiß jemand einen Weg, den Benutzer als Admin hinzuzufügen ohne den User abzumelden? Oftmals sind User nicht am Arbeitsplatz und man will sie nicht einfach abmelden, weil sie in bestimmten Programmen noch irgendwas am Laufen haben.
Systeme sind 2000 und XP Pro
Freundliche Grüße
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 66742
Url: https://administrator.de/contentid/66742
Ausgedruckt am: 05.11.2024 um 08:11 Uhr
3 Kommentare
Neuester Kommentar
shift-taste gedrückt halten und mit rechter Maustaste drauf, es erscheint nun die Auswahl "Ausführen als ..."
Nun kann man den lokalen Benutzer in die Admin-Gruppe aufnehmen. Normal muss der Benutzer trotzdem abgemeldet werden um die neue Berechtigung zu übernehemen, Du kannst aber versuchen über "Ausführen" dann gpupdate eingeben und hoffen das es so geht.
Gruß
radimobil
Nun kann man den lokalen Benutzer in die Admin-Gruppe aufnehmen. Normal muss der Benutzer trotzdem abgemeldet werden um die neue Berechtigung zu übernehemen, Du kannst aber versuchen über "Ausführen" dann gpupdate eingeben und hoffen das es so geht.
Gruß
radimobil
So schnell mal on-the-fly den Teppich unter dem User wegziehen und einen neuen hinlegen?
Das geht so viel ich weiss bei Windows nicht.
Also als lokaler oder Domänen-Admin anmelden und die lokale Benutzerverwaltung anpassen.
Das gehört aber meiner Meinung nach zur Grundinstallation eines Domänen-Clients, dass der/die PC-Benutzer lokale Administratoren-Rechte bekommen.
Zusammen mit dem Abschalten der Datenausführungsverhinderung ersparst du dir dadurch viel Müh und böse Wort....
Das geht so viel ich weiss bei Windows nicht.
Also als lokaler oder Domänen-Admin anmelden und die lokale Benutzerverwaltung anpassen.
Das gehört aber meiner Meinung nach zur Grundinstallation eines Domänen-Clients, dass der/die PC-Benutzer lokale Administratoren-Rechte bekommen.
Zusammen mit dem Abschalten der Datenausführungsverhinderung ersparst du dir dadurch viel Müh und böse Wort....
Wenn ich das richtig verstehe, willst Du den User a) temporär zum lokalen Admin machen oder b) ihm temporär administrative Rechte zur Ausführung von Programmen (Install) und deren Subroutinen geben, beides "on-the-fly".
Meines Erachtens ist das "by Design" nicht möglich ohne neue Anmeldung bzw. im Falle b) ohne dem User das (Einmal-)passwort eines administrativen Users mitzuteilen. Das hat auch einen Grund: Sicherheit.
Ich denke, Du solltest Mechanismen wie Softwareverteilung, Remoteinstallaion und noch wichtiger: eine vernünftige Policy den Usern gegenüber verwenden. Und sansibarius vielleicht Windows 95. ;)
bis dann
Juan
Meines Erachtens ist das "by Design" nicht möglich ohne neue Anmeldung bzw. im Falle b) ohne dem User das (Einmal-)passwort eines administrativen Users mitzuteilen. Das hat auch einen Grund: Sicherheit.
Das gehört aber meiner Meinung nach zur Grundinstallation eines Domänen-Clients, dass der/die PC-Benutzer lokale Administratoren-Rechte bekommen.
Zusammen mit dem Abschalten der Datenausführungsverhinderung ersparst du dir dadurch viel Müh und böse Wort
Böse, böse Faulheit macht den schlechten Admin.Zusammen mit dem Abschalten der Datenausführungsverhinderung ersparst du dir dadurch viel Müh und böse Wort
Ich denke, Du solltest Mechanismen wie Softwareverteilung, Remoteinstallaion und noch wichtiger: eine vernünftige Policy den Usern gegenüber verwenden. Und sansibarius vielleicht Windows 95. ;)
bis dann
Juan