madmax93
Goto Top

Benutzer verlieren nach Neustart Adminberechtigungen

Servus zusammen,

auf einem Endgerät (Win11) unter "Computerverwaltung" → "Lokale Benutzer und Gruppen" gibt es ja die Gruppe "Administratoren". Dort packen wir manchmal Benutzer rein, wenn diese kurzfristig Adminberechtigungen (z.B. für das Ausführen von Programmen etc.) benötigen.

Leider kommt es immer mal wieder vor, dass diese aus der Gruppe "Administratoren" nach einem Neustart des Gerätes rausfliegen... Jetzt sind wir ratlos woran das liegen könnte.

Habt Ihr noch eine Idee woran es liegen könnte? Vielleicht an Windows 11?

VG,
mad_max.93

EDIT: Habe das Problem gefunden. Es muss eine GPO sein. Da wir das System von damals so übernommen haben, müssen wir uns jetzt auf die Suche begeben...

Content-ID: 23701622342

Url: https://administrator.de/contentid/23701622342

Ausgedruckt am: 22.11.2024 um 02:11 Uhr

Coreknabe
Coreknabe 28.11.2023 um 14:44:11 Uhr
Goto Top
Moin,

kleiner Tipp, vielleicht steckt das auch in den Default Richtlinien für die Domäne. Einfach mal auswerten, welche Richtlinien gezogen werden.

Gruß
Geomatrix
Geomatrix 28.11.2023 um 14:47:19 Uhr
Goto Top
Willst du nicht lieber herausfinden woher die UAC Meldung herkommt?
Dann gibst du dem lokalen Benutzern auf den Ordner Schreibrechte.
Dann fällt diese wilde Nr. weg das du Usern Lokale Adminrechte geben musst.
DerGenervteITler
DerGenervteITler 28.11.2023 um 15:08:15 Uhr
Goto Top
Moin,

bisschen Angst bekommt man da als Admin schon, wenn irgendwelche User Adminrechte bekommen. Nun ja auf andere mit dem Finger zeigen ist immer leicht, aber definitiv mal an eine Alternative arbeiten. Kann man sicher ruhiger schlafen.

Aber ja. das klingt eher so, als würden GPOs reinfunken. Wie schon @Coreknabe vorgeschlagen hier mal eine Auswertung anschauen. Z.b. über

gpresult /r

wenn hier schon etwas zu erkennen ist. Ansonsten auch über

rsop.msc

Oder mehrere anderen Arten, die sich schnell mit einer Suchmaschine finden lassen.

Gruß,

DGI
Mr-Gustav
Mr-Gustav 29.11.2023 um 10:26:20 Uhr
Goto Top
Ich denke mal das hier u.U. eine GPO reinhaut.
Verteilt Ihr per GPO irgendwelche lokalen User bzw. tragt ihr über eine GPO Benutzer in die Lokale Administratorengruppe / andere Lokale Gruppen ein ?

In den GPO Einstellungen gibt irgendwo den Haken "Alle Benutzer vorher löschen"
Wenn der gesetzt ist dann ist nach einem Neustart logischerweise alles weg