Benutzer/-n einer AD Domäne lokal Admin-Recht vergeben?
Hallo,
ist es möglich, dass man Benutzer die sich an einer AD Domäne anmelden lokale Admin-Rechte vergeben kann?
Die Benutzer sollen Programme installieren können und müssen unbedingt das Recht besitzen, bei "Netzwerk- und DFÜ-Verbindungen" Einstellungen an anderen Netzwerkkarten vornehmen zu können, wie TCP/IP Einstellungen.
Vielleicht kann man das ganze auch über Gruppenrichtlinien organisieren?
Vielen Dank schon mal für eure Hilfe.
ist es möglich, dass man Benutzer die sich an einer AD Domäne anmelden lokale Admin-Rechte vergeben kann?
Die Benutzer sollen Programme installieren können und müssen unbedingt das Recht besitzen, bei "Netzwerk- und DFÜ-Verbindungen" Einstellungen an anderen Netzwerkkarten vornehmen zu können, wie TCP/IP Einstellungen.
Vielleicht kann man das ganze auch über Gruppenrichtlinien organisieren?
Vielen Dank schon mal für eure Hilfe.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 6145
Url: https://administrator.de/contentid/6145
Ausgedruckt am: 20.11.2024 um 12:11 Uhr
4 Kommentare
Neuester Kommentar
Hab ich das so richtig verstanden? Du willst dass ein User mit seinem Domänenkonto auf seiner Kiste lokale Administrationsrechte hat?
Dann:
rechtsklick Arbeitsplatz | Verwalten | Lokale benutzer und Gruppen | Gruppen | rechtsklick Administratoren | eigenschaften | hinzufügen | suchpfad... (hier die domäne auswählen) |
unten dann den benutzernamen eingeben | OK | OK fertig.
Alternativ kannst du das per logonscript machen (per vbs ist das möglich) ich hab das nur nicht auswendig da, hab das aber schonmal gemacht...
Dann:
rechtsklick Arbeitsplatz | Verwalten | Lokale benutzer und Gruppen | Gruppen | rechtsklick Administratoren | eigenschaften | hinzufügen | suchpfad... (hier die domäne auswählen) |
unten dann den benutzernamen eingeben | OK | OK fertig.
Alternativ kannst du das per logonscript machen (per vbs ist das möglich) ich hab das nur nicht auswendig da, hab das aber schonmal gemacht...
hab was gefunden ich hoff es hilft:
Use a logon Script to Do it...With tha ADSI Functions.
Put this Code in a .VBS File and call it as a Logon Script.
Dim wshNW
Dim pdcName, ComputerName,UserName
Set wshNw = WScript.CreateObject("Wscript.network")
PdcName = wshNW.UserDomain
ComputerName = wshNW.ComputerName
UserString = wshNW.UserName
GroupString = "Power Users"
Set GroupObj = GetObject("WinNT:" & ComputerName & "/" & GroupString)
GroupObj.Add ("WinNT:" & PdcName & "/" & UserString)
Set DomainObj = Nothing
Set GroupObj = Nothing
quelle: http://www.experts-exchange.com/Operating_Systems/Win2000/Q_20189512.ht ...
Use a logon Script to Do it...With tha ADSI Functions.
Put this Code in a .VBS File and call it as a Logon Script.
Dim wshNW
Dim pdcName, ComputerName,UserName
Set wshNw = WScript.CreateObject("Wscript.network")
PdcName = wshNW.UserDomain
ComputerName = wshNW.ComputerName
UserString = wshNW.UserName
GroupString = "Power Users"
Set GroupObj = GetObject("WinNT:" & ComputerName & "/" & GroupString)
GroupObj.Add ("WinNT:" & PdcName & "/" & UserString)
Set DomainObj = Nothing
Set GroupObj = Nothing
quelle: http://www.experts-exchange.com/Operating_Systems/Win2000/Q_20189512.ht ...