kathy92
Goto Top

Builtin acoount zu Guest machen

Ich habe einen Win Server 2008 R2, welcher selbst als DNS in unserem internen Netz wirken soll. Allerdings bin ich bezüglich DNS und AD noch relativ neu auf dem Gebiet.
Ich möchte einen neuen User zur Gruppe Domänenadministrator hinzuzufügen. Und zwar soll dieser User dann der neue Admin werden. Den alten möchte ich gerne in die Gruppe "Guest" verschieben.
Wo befinden sich diese beiden gruppen? Was muss ich tun, um das zu machen?
Danke

Content-ID: 185105

Url: https://administrator.de/contentid/185105

Ausgedruckt am: 25.11.2024 um 13:11 Uhr

hajowe
hajowe 16.05.2012 um 17:10:28 Uhr
Goto Top
Erst mal ein freundliches Hallo (Huch hab ich da was übersehen)

Diese Dinge findest du im Active Directory Benutzer und Computer.
Ich finde dein Handeln aber höchst verwunderlich und gefährlich,
ohne ein gewisses und zwingend vorausgesetztes Grundwissen an DC´s zu schrauben.
Du solltest dir wirklich mal Lektüre zulegen und die elementare Dinge zur Verwaltung des Servers aneignen.

Scönen Abend
Kathy92
Kathy92 16.05.2012 um 17:15:35 Uhr
Goto Top
Da sist eien Aufgabe, die ich erhalten ahbe, weil ich in der Ausbildung bin. Ich darf das Internet, Internetforen etc. zur Hilfe ziehen^^
Und wo genau?
Kathy92
Kathy92 16.05.2012 um 17:17:22 Uhr
Goto Top
Ich meitne damit, welche Gruppe denn der Gruppe Guest entspricht^^
ChrisIO
ChrisIO 16.05.2012 um 17:59:50 Uhr
Goto Top
Hallo Kathy92,

hier ein Link der Dich sicher face-smile an dein Ziel bringt.

-> http://www.galileocomputing.de/katalog/openbook

Gruß,
Chris
Kathy92
Kathy92 16.05.2012 um 18:44:53 Uhr
Goto Top
Ok, danke.
also, ich habe mittlerweile herausgefunden, dass ich den builtin account des admins in einen normalen (guest) user umwandeln sollte. wie kann cih das tun?
kannix
kannix 16.05.2012 um 19:50:44 Uhr
Goto Top
Hallo Kathy92,

ein gutgemeinter Rat:
Ändere an dem Adminaccount erst einmal GAR NICHTS (ausser dem Passwort) bevor du tatsächlich weisst was du tust und ausführlich getestet hast, daß der neue User tatsächlich alle notwendigen Rechte besitzt.
Maximal solltest du den bisherigen Admin-Account deaktivieren (und damit ein Login des früheren Admins wirksam verhindern)

Möglicherweise laufen irgendwelche Dienste im Kontext des Accounts, das merkst du möglicherweise erst dann wenn nach einem Dienststart irgendwelche komischen Meldungen erscheinen.. wenn überhaupt.

LG
Andreas
Kathy92
Kathy92 01.06.2012 um 09:21:58 Uhr
Goto Top
Es geht ja gar nciht. Danke für den rat. WIndows-Accounts alssen sich nicht löschen.