Benutzerrechte über Domäne hinzufügen
Hallo,
ich habe ein Problem. Ich bin neu in unserer EDV Abteilung. Besitze noch keine Domänen Admin Rechte
Unser Admin hat mein Benutzer gelöscht, da ich keinen PC in die domäne setzen konnte, und wieder neu angelegt.
Ich war aber schon auf den meisten PC's unserer Firma als Lokaler Admin eingetragen. Durch die Neuanlegung funzt das
ja net mehr. Ich müsste nun wieder rumlaufen und mich überall eintragen (ca. 500 PC's). Das is nervig. Gibt es eine möglichkeit
über Active Directory oder irgendeine Richtlinie den PC's zu sagen das user X lokale Adminrechte hat?
Ich hatte auch schon an das logon script gedacht den Benutzer X hinzu zufügen (net localgroup usw.). Nur haben
die Standarduser nicht genug Rechte diesen Befehl auszuführen. Weiss jemand Rat für mich?
Mfg Fungo
ich habe ein Problem. Ich bin neu in unserer EDV Abteilung. Besitze noch keine Domänen Admin Rechte
Unser Admin hat mein Benutzer gelöscht, da ich keinen PC in die domäne setzen konnte, und wieder neu angelegt.
Ich war aber schon auf den meisten PC's unserer Firma als Lokaler Admin eingetragen. Durch die Neuanlegung funzt das
ja net mehr. Ich müsste nun wieder rumlaufen und mich überall eintragen (ca. 500 PC's). Das is nervig. Gibt es eine möglichkeit
über Active Directory oder irgendeine Richtlinie den PC's zu sagen das user X lokale Adminrechte hat?
Ich hatte auch schon an das logon script gedacht den Benutzer X hinzu zufügen (net localgroup usw.). Nur haben
die Standarduser nicht genug Rechte diesen Befehl auszuführen. Weiss jemand Rat für mich?
Mfg Fungo
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 4642
Url: https://administrator.de/contentid/4642
Ausgedruckt am: 22.11.2024 um 15:11 Uhr
3 Kommentare
Neuester Kommentar
welche Rechte hat denn ein lokaler Admin, die ein Domänen-Admin nicht auch hat???
Ich administriere die lokalen Rechner auch mit meinem Domänen-Admin...
Oder bin ich es, der falsch denkt?
Ich administriere die lokalen Rechner auch mit meinem Domänen-Admin...
Oder bin ich es, der falsch denkt?
1. Dein DomAdmin hat Recht und tut gut daran die Rechte so restriktiv zu vergeben.
Umso weniger Rechte Du hast,
...umso weniger Schaden kannst Du anrichten.
...umso weniger Schaden kann ein anderer mit Deinem Account anrichten.
...umso weniger Schaden kann ein Virus unter Deinem Account anrichten.
...umso besser ist für ihn nachvollziehbar wer wofür verantwortlich ist/war.
2. Brauchst Du Rechte auf bestimmt Systeme,
...kann man Dich zum Verwalter des einzelnen Systems bestimmen.
...kann man eine GPO auf eine OU legen in der sich die betreffenden Systeme befinden
...
In Deinem Fall verstehe ich jedoch nicht warum Du nicht einfach als der "lokale Admin" arbeitest. Ein lokaler Admin sollte kein Profil haben, also welchen Unterschied macht es für Dich, Dich als Admin X anstatt als Fungo anzumelden?
Christian
Umso weniger Rechte Du hast,
...umso weniger Schaden kannst Du anrichten.
...umso weniger Schaden kann ein anderer mit Deinem Account anrichten.
...umso weniger Schaden kann ein Virus unter Deinem Account anrichten.
...umso besser ist für ihn nachvollziehbar wer wofür verantwortlich ist/war.
2. Brauchst Du Rechte auf bestimmt Systeme,
...kann man Dich zum Verwalter des einzelnen Systems bestimmen.
...kann man eine GPO auf eine OU legen in der sich die betreffenden Systeme befinden
...
In Deinem Fall verstehe ich jedoch nicht warum Du nicht einfach als der "lokale Admin" arbeitest. Ein lokaler Admin sollte kein Profil haben, also welchen Unterschied macht es für Dich, Dich als Admin X anstatt als Fungo anzumelden?
Christian