Benutzer aus allen lokalen Gruppen entfernen?
Hallo zusammen,
brauche mal wieder euren Ratschlag. Wir haben hier verschiedene Fileserver auf denen lokale Gruppen bestehen. Die Gruppen sind auf verschiedene Ordner (Freigaben) zugelassen. Die entsprechenden Domänen-Benutzer sind in den lokalen Gruppen. Also ein normaler Aufbau.
Jetzt kommt der Fall das wir einen Benutzer aus allen lokalen Gruppen rausnehmen wollen. Im Moment benutzen wir dazu:
findgrp \\Server Domäne\UserID
Dadurch bekommen wir alle Gruppen aufgelistet, in denen der Benutzer Mitglied ist. Jetzt öffnen wir jede Gruppe und entfernen den User von Hand.
Dass muss doch auch automatisiert funktionieren. Ich gebe eine UserID an und der Benutzer wird aus allen lokalen Gruppen entfernt. Am Besten mit Bericht.
Hat jemand eine Idee oder ein Tool?
Vielen Dank im Voraus.
Gruß
plategt
brauche mal wieder euren Ratschlag. Wir haben hier verschiedene Fileserver auf denen lokale Gruppen bestehen. Die Gruppen sind auf verschiedene Ordner (Freigaben) zugelassen. Die entsprechenden Domänen-Benutzer sind in den lokalen Gruppen. Also ein normaler Aufbau.
Jetzt kommt der Fall das wir einen Benutzer aus allen lokalen Gruppen rausnehmen wollen. Im Moment benutzen wir dazu:
findgrp \\Server Domäne\UserID
Dadurch bekommen wir alle Gruppen aufgelistet, in denen der Benutzer Mitglied ist. Jetzt öffnen wir jede Gruppe und entfernen den User von Hand.
Dass muss doch auch automatisiert funktionieren. Ich gebe eine UserID an und der Benutzer wird aus allen lokalen Gruppen entfernt. Am Besten mit Bericht.
Hat jemand eine Idee oder ein Tool?
Vielen Dank im Voraus.
Gruß
plategt
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 106456
Url: https://administrator.de/contentid/106456
Ausgedruckt am: 23.11.2024 um 05:11 Uhr
8 Kommentare
Neuester Kommentar
Servus,
nur ganz doof gefragt:
Also meinst du Domainlokal und nicht Machinen lokal?
Wenn ja - geh doch per mmc einfach auf den Domain Benutzer und werfe Ihn dort aus den Gruppen raus, in die er nicht mehr sein soll?
Oder wo hab ich jetzt meinen Interprtierungsfehler gemacht ?
Gruß
nur ganz doof gefragt:
Die entsprechenden Domänen-Benutzer sind in den lokalen Gruppen. Also ein normaler Aufbau.
Also meinst du Domainlokal und nicht Machinen lokal?
Wenn ja - geh doch per mmc einfach auf den Domain Benutzer und werfe Ihn dort aus den Gruppen raus, in die er nicht mehr sein soll?
Oder wo hab ich jetzt meinen Interprtierungsfehler gemacht ?
Gruß
Moin Moin
Naja oder die Aufteilung der Verantwortung bei der Benutzerverwaltung von Grund auf überdenken.
Gruß L.
Jedoch haben wir das Problem dass wir die Benutzer nicht im AD sehen.
Keine Domäne, oder wie mus ich das verstehen.Die User-Verwaltung liegt leider woanders
Wir haben keinen Zugriff hierauf.
Aus diesen 2 Sätzen kann ich nur eine Schlussfolgerung ziehen:Wir haben keinen Zugriff hierauf.
Das heißt wir müssen
die Finger von der Benutzerverwaltung lassen.Naja oder die Aufteilung der Verantwortung bei der Benutzerverwaltung von Grund auf überdenken.
Gruß L.
Moin
Dann wäre es wohl ganz sinnig gewesen unterhalb der SubOU2 eine Dom. Gruppe anzulegen in der alle User sind die Zugriff auf auf den Server 1 haben solten. (+ Rechte für euch die Mitglieder zu verwalten)
Diese schubst man dan in die Lokale Gruppe Benutzer auf Server1 und alle anderen raus.
Bis dahin solte die Lösung von DerWoWusste mit net localgroup reichen.
Gruß L.
Dann wäre es wohl ganz sinnig gewesen unterhalb der SubOU2 eine Dom. Gruppe anzulegen in der alle User sind die Zugriff auf auf den Server 1 haben solten. (+ Rechte für euch die Mitglieder zu verwalten)
Diese schubst man dan in die Lokale Gruppe Benutzer auf Server1 und alle anderen raus.
Bis dahin solte die Lösung von DerWoWusste mit net localgroup reichen.
Gruß L.