Brauche Unterstützung bei Einrichtung von VPN und Erstellung von Hauptbenurzern
Wir sind ne junge Firma wo grad die Struktur gelegt wird... besonders die Netzwerkstuktur
Ich habe nun alle Mitarbeiter an die Domäne Angemeldet.
Alle können soweit Gut arbeiten.
Ich möchte gerne alle zum Hauptbenutzer machen, damit ich mich nicht bei jedem als Admin anmelden muss wenn man z. B. Chrome als Standardbrowser definieren will.
Oder habt ihr eine Gute Lösung für solche Situationen?
Und ich brauche Hilfe bei einer VPN Verbindung. Der Server steht im 4. OG und im 3. OG sollen unsere Mitarbeiter auch auf den Server zugreifen können. Es ist ein W2K3 R2 Server.
Wie mache ich das genau und so sicher wie möglich?
Ich habe den Server auch als WSUS Server eingerichtet.
Kann ich darüber auch das JAVA und Adobe Update laufen lassen? Denn wenn es updaten will werden wieder Adminrechte verlangt.
Ich hoffe ihr könnt mir das behilflich sein.
Danke.
Ich habe nun alle Mitarbeiter an die Domäne Angemeldet.
Alle können soweit Gut arbeiten.
Ich möchte gerne alle zum Hauptbenutzer machen, damit ich mich nicht bei jedem als Admin anmelden muss wenn man z. B. Chrome als Standardbrowser definieren will.
Oder habt ihr eine Gute Lösung für solche Situationen?
Und ich brauche Hilfe bei einer VPN Verbindung. Der Server steht im 4. OG und im 3. OG sollen unsere Mitarbeiter auch auf den Server zugreifen können. Es ist ein W2K3 R2 Server.
Wie mache ich das genau und so sicher wie möglich?
Ich habe den Server auch als WSUS Server eingerichtet.
Kann ich darüber auch das JAVA und Adobe Update laufen lassen? Denn wenn es updaten will werden wieder Adminrechte verlangt.
Ich hoffe ihr könnt mir das behilflich sein.
Danke.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 178664
Url: https://administrator.de/contentid/178664
Ausgedruckt am: 04.11.2024 um 22:11 Uhr
7 Kommentare
Neuester Kommentar
Hallo,
erstmal zu der Hauptbenutzer Geschichte.
Da du später von einem Windows Server 2003 gesprochen hast, gehe ich jetzt mal von einer Windows Domäne aus bzw. Windows Domänencontroller. In einer OU könntest du eine GPO erstellen, die z.B. die Gruppe Domänen-Benutzer überall in die lokale Gruppe Hauptbenutzer einträgt.
Nebenbei ist mirr aber nicht bekannt, dass man Hauptbenutzer Berechtigungen benötigt um den Standardbrowser zu ändern.
Für den VPN Punkt fehlen einfach zu viele Angaben.
WSUS Server habe ich leider noch nie in Betrieb genommen, kenne es aber von anderen Herstellern das man auch solche Updates integrieren kann.
Wahrscheinlich stellt der WSUS nur die Updates von Microsoft Produkten zur Verfügung ( Windows, SQL Server, .NetFramework, Office.....)
Gruß
Xearo
erstmal zu der Hauptbenutzer Geschichte.
Da du später von einem Windows Server 2003 gesprochen hast, gehe ich jetzt mal von einer Windows Domäne aus bzw. Windows Domänencontroller. In einer OU könntest du eine GPO erstellen, die z.B. die Gruppe Domänen-Benutzer überall in die lokale Gruppe Hauptbenutzer einträgt.
Nebenbei ist mirr aber nicht bekannt, dass man Hauptbenutzer Berechtigungen benötigt um den Standardbrowser zu ändern.
Für den VPN Punkt fehlen einfach zu viele Angaben.
WSUS Server habe ich leider noch nie in Betrieb genommen, kenne es aber von anderen Herstellern das man auch solche Updates integrieren kann.
Wahrscheinlich stellt der WSUS nur die Updates von Microsoft Produkten zur Verfügung ( Windows, SQL Server, .NetFramework, Office.....)
Gruß
Xearo
Was für ein VPN (Protokoll) willst du denn einrichten ?? Bei PPTP findest du hier einen Leitfaden:
VPNs einrichten mit PPTP
Was die Winblows Server Einrichtung anbetrifft hilft dir ggf. das hier noch weiter:
P.S.: Was hat dieser Thread unter der Rubrik "Unix & Linux Userverwaltung" zu suchen wenn es doch augenscheinlich Winblows ist ??
Kannst du übrigens selbst verschieben wenn du "Meine Inhalte" klickst dann "Bearbeiten" auf deinem Thread und unten die korrekte Rubrik wählst, damits auch die richtigen leute lesen !
VPNs einrichten mit PPTP
Was die Winblows Server Einrichtung anbetrifft hilft dir ggf. das hier noch weiter:
P.S.: Was hat dieser Thread unter der Rubrik "Unix & Linux Userverwaltung" zu suchen wenn es doch augenscheinlich Winblows ist ??
Kannst du übrigens selbst verschieben wenn du "Meine Inhalte" klickst dann "Bearbeiten" auf deinem Thread und unten die korrekte Rubrik wählst, damits auch die richtigen leute lesen !
Moin,
Ein für dich wichtiger Unterschied ist, dass der Hauptbenutzer keine Software installieren darf, welche Änderungen unter dem Reg-Schlüssel HKEY_LOCAL_MACHINE \System schreiben möchte.
Dieser ist für den Hauptbenutzer tabu und die Installation schlägt fehl.
Gruß
Ich habe vergessen zu erwähnen ich habe mal an einem Client den AD Benutzer zur Gruppe der Hauptbenutzer gemacht, nach einem
Neustart konnte der User trotzdem kein WInrar installieren. Ist das normal?
Der Hauptbenutzer ist kein lokaler Admin und heißt deshalb Hauptbenutzer.Neustart konnte der User trotzdem kein WInrar installieren. Ist das normal?
Ein für dich wichtiger Unterschied ist, dass der Hauptbenutzer keine Software installieren darf, welche Änderungen unter dem Reg-Schlüssel HKEY_LOCAL_MACHINE \System schreiben möchte.
Dieser ist für den Hauptbenutzer tabu und die Installation schlägt fehl.
Gruß
Wie schon erwähnt wurde können Hauptbenutzer keine Software installieren.
Ich habe Dir ein Screenshot von der GPO Policy erstellt. Du solltest dich aber definitiv erst einmal einlesen was GPOs sind und wie sie genau funktionieren.
Screenshot
Edit: Bin mir unsicher ob es überhaupt erlaubt ist Bilder zu verlinken. Weiss nur das man als Beitragsersteller Bilder hinzufügen kann.
Ich habe Dir ein Screenshot von der GPO Policy erstellt. Du solltest dich aber definitiv erst einmal einlesen was GPOs sind und wie sie genau funktionieren.
Screenshot
Edit: Bin mir unsicher ob es überhaupt erlaubt ist Bilder zu verlinken. Weiss nur das man als Beitragsersteller Bilder hinzufügen kann.