Dieser Beitrag ist schon älter. Bitte vergewissern Sie sich, dass die Rahmenbedingungen oder der enthaltene Lösungsvorschlag noch dem aktuellen Stand der Technik entspricht.

Benutzerrechte über Domäne hinzufügen

Hallo,
ich habe ein Problem. Ich bin neu in unserer EDV Abteilung. Besitze noch keine Domänen Admin Rechte :-( face-sad
Unser Admin hat mein Benutzer gelöscht, da ich keinen PC in die domäne setzen konnte, und wieder neu angelegt.
Ich war aber schon auf den meisten PC's unserer Firma als Lokaler Admin eingetragen. Durch die Neuanlegung funzt das
ja net mehr. Ich müsste nun wieder rumlaufen und mich überall eintragen (ca. 500 PC's). Das is nervig. Gibt es eine möglichkeit
über Active Directory oder irgendeine Richtlinie den PC's zu sagen das user X lokale Adminrechte hat?
Ich hatte auch schon an das logon script gedacht den Benutzer X hinzu zufügen (net localgroup usw.). Nur haben
die Standarduser nicht genug Rechte diesen Befehl auszuführen. Weiss jemand Rat für mich?

Mfg Fungo

Content-Key: 4642

Url: https://administrator.de/contentid/4642

Ausgedruckt am: 21.06.2021 um 19:06 Uhr

3 Kommentare
Mitglied: 6035
welche Rechte hat denn ein lokaler Admin, die ein Domänen-Admin nicht auch hat???

Ich administriere die lokalen Rechner auch mit meinem Domänen-Admin...

Oder bin ich es, der falsch denkt?
Mitglied: Fungo
Hallo,
dein Gedanke ist richtig. Nur bekomm ich von unserem Oberadmin keine Domänen Admin Rechte.
Der is da ziemlich pingelig. Ist doof ich weiss. Ich soll nur auf den Lokalen PC's ausser den Servern lokale Admin Rechte bekommen. Kann man eine Gruppe anlegen die es zulässt Domönenadminrechte zu haben und die für server ungültig ist? So ne abgespeckte domänenadminversion.

Mfg Fungo
Mitglied: lou-cypher25
1. Dein DomAdmin hat Recht und tut gut daran die Rechte so restriktiv zu vergeben.
Umso weniger Rechte Du hast,
...umso weniger Schaden kannst Du anrichten.
...umso weniger Schaden kann ein anderer mit Deinem Account anrichten.
...umso weniger Schaden kann ein Virus unter Deinem Account anrichten.
...umso besser ist für ihn nachvollziehbar wer wofür verantwortlich ist/war.

2. Brauchst Du Rechte auf bestimmt Systeme,
...kann man Dich zum Verwalter des einzelnen Systems bestimmen.
...kann man eine GPO auf eine OU legen in der sich die betreffenden Systeme befinden
...

In Deinem Fall verstehe ich jedoch nicht warum Du nicht einfach als der "lokale Admin" arbeitest. Ein lokaler Admin sollte kein Profil haben, also welchen Unterschied macht es für Dich, Dich als Admin X anstatt als Fungo anzumelden?

Christian
Heiß diskutierte Beiträge
Router & Routing
Deutsche Glasfaser. NT direkt an pfSense möglich oder besser Kaskade?
fnbaluVor 1 TagFrageRouter & Routing23 Kommentare

Hallo zusammen, am kommenden Mittwoch wird bei mir der Deutsche Glasfaser Anschluss aktiviert. Anfangs wird darüber kein Telefon laufen, aber vielleicht später. Mir stellt sich ...

Notebook & Zubehör
Alt-Laptop Vergleichsmeinungen
winlinVor 1 TagFrageNotebook & Zubehör12 Kommentare

Hallo zusammen Habe zwei Laptops und einen mini pc und würde gerne wissen was ihr zu den beiden Laptops sagt??? Was dürfte ich Max an ...

Firewall
OpenVPN-Problem
gelöst ingorosVor 1 TagFrageFirewall20 Kommentare

Hallo, habe gestern mit ipfire einen OpenVPN-Server aufgesetzt. Der läuft auch wunderbar. Sowohl Win7, wie auch Win10pro können sich problemlos anmelden. Ein Laptop mit Win10 ...

Windows 10
Remotedesktopzugang mit Openvpn sicher?
LegofrauVor 1 TagFrageWindows 108 Kommentare

Guten Morgen, wie sicher ist es wenn man Remotedesktopzugang durch einen Openvpn Tunnel betreibt? Der Openvpn Tunnel ist mit aktuellen Zertifikaten abgesichert. Der Pc hat ...

Windows Server
AD Replikation zwischen Standorten schlägt fehl nach Level auf 2008R2
diematrix125Vor 1 TagFrageWindows Server14 Kommentare

Hallo zusammen, ich habe ein (mittelschweres?) Problem mit dem AD. Ausgangssituation: Standort A: 3 DCs unter Win 2008R2 Standort B: 1 DC unter Win 2008R2 ...

LAN, WAN, Wireless
Gastnetzwerk für Restaurant mit FritzBox 4040
gelöst Net-ZwerKVor 9 StundenFrageLAN, WAN, Wireless11 Kommentare

Moin! Ich soll in einem kleinen Restaurant ein WLAN als Gastnetz einrichten. Aktuell ist vorhanden: Telekom Digitalisierungsbox Premium im Keller (macht ein WLAN, welches der ...

Windows 10
Win 10 Fehler 0xc000000e und bootmbr fehlt
dressaVor 1 TagFrageWindows 1010 Kommentare

Hallo miteinander. Ein guter Kollege von mir kam auf mich zu weil sein PC mit wichtigen Daten nicht mehr läuft. Er hatte laut seinen Aussagen ...

Entwicklung
Glasfaseranschluss mit 4 Knotenpunkten auf 26 Häuser 1 Büro aufteilen
chrisbaliVor 5 StundenFrageEntwicklung16 Kommentare

hallo liebe Leute in der alten heimat Ganz vorweg ich Habe erstmal keine Ahnung und kenne den Spruch ...