Clientadmin über Gruppenrichtlinien auf nur lokal beschränken

Mitglied: 5644

5644

17.08.2006, aktualisiert 04.09.2006, 4214 Aufrufe, 8 Kommentare

Hallo,

ich möchte einen Clientadmin einrichten, der sich aber nur auf den Workstations austoben kann, den Zugriff auf den Server möchte ich Ihm verweigern. Kann ich das über die Gruppenrichtlinien beschränken? Wenn ja, wie?

Damit soll gemeint sein, dass er auf dem Client Adminrechte besitzt, doch auf dem Server sich nicht die Berechtigung geben kann in die Userdateien zu schauen, also dort nur "Normaler User"

Gruß Rossi
Mitglied: superboh
17.08.2006 um 21:37 Uhr
Hi,

dann darf der entsprechende User nur auf den Clients lokale Adminrechte haben und kein Domain-Adminrechte.

Dazu kannst Du entweder den User einzeln bei allen Clients eintragen oder aber, was im ersten Moment nach nicht viel weniger Aufwand aussieht, eine AD Gruppe anlegen, diese auf den Clients in die Gruppe der Administratoren packen.
Wenn der User jetzt Mitglied dieser Gruppe ist, ist der lokal auf den Clients Admin.

Die Gruppe auf allen Rechnern dazufügen, das bekommt man mit ein bisschen Scripten hin.

Gruß,Thomas
Bitte warten ..
Mitglied: gemini
17.08.2006 um 22:23 Uhr
Hi,

ist es nicht so, dass der sowieso bereits vorhandene lokale Administrator auf den Clients in der Domäne keine Rechte hat?

Gruß,
gemini
Bitte warten ..
Mitglied: meinereiner
17.08.2006 um 22:57 Uhr
Die Gruppe auf allen Rechnern
dazufügen, das bekommt man mit ein
bisschen Scripten hin.

Oder bei 2003 die GPO "eingeschränkte Gruppen"


@gemini
Ja, der ist ja kein Domänen User
Bitte warten ..
Mitglied: 5644
5644 (Level 1)
19.08.2006 um 21:49 Uhr
Hy,

danke für die Tipps, bei der GPO, wie kann ich diese anwenden?

Das mit Administrator Lokal eintragen, ahbe ich mir auch schon überlegt, dieser soll aber auch einen Rechner neu aufsetzen, dann fällt das wieder weg, außer er setzt sich dann selbst wieder in die Gruppe rein. Wenn dies aber nicht so oft passiert, wird es schnell vergessen.

Gruß Rossi
Bitte warten ..
Mitglied: sinnlos98
22.08.2006 um 13:35 Uhr
Hi, bevor ich es hier nochmals aufführe eine Link zur entsprechenden Seite.

http://www.gruppenrichtlinien.de

Dort bitte in der Navigation "HowTo" auswählen und im Untermenü "Zentrale Vergabe Lokaler Berechtigungen".
Bitte warten ..
Mitglied: 5644
5644 (Level 1)
22.08.2006 um 13:39 Uhr
Weltklasse, danke!
Bitte warten ..
Mitglied: binladen
04.09.2006 um 15:23 Uhr
Hi,
ich hab die Kategorie "Eingeschränkte Gruppen" gar nicht drin. Ich bin zwar schon auf "Richtlinie Importieren" gegangen, aber bei allen aufgelisteten INFs setzt der die Kategorie trotzdem nicht rein. Hab auch schon beim Server2k3 nachgeguckt, war aber auch nicht drin. Woher kriege ich die entsprechende INF ?
Bitte warten ..
Mitglied: 5644
5644 (Level 1)
04.09.2006 um 23:10 Uhr
Hallo,

du erstellst in deinem AD eine neue OU, dann gehst du auf Eigenschaften der OU, dort wiederrum auf Gruppenrichtlinien.
Hier findest du unter den Computerrichtlinien die Sicherheitseinstellungen, hier findest du die "Eingeschränkte Gruppen".

Gruß Rossi

Ich hoffe das passt so, aber ich glaube schon!
Bitte warten ..
Heiß diskutierte Inhalte
Switche und Hubs
Probleme im Netzwerk Switche teilweise nicht erreichbar
hukimanVor 1 TagFrageSwitche und Hubs30 Kommentare

Guten Morgen, seit Monaten haben wir hier immer wieder Probleme mit dem Netzwerk, das Problem konnte ich leider aber noch immer nicht finden. Es ...

Erkennung und -Abwehr
Einer Malware auf der Spur. Benötige Sherlock Holmes!
streamVor 1 TagFrageErkennung und -Abwehr7 Kommentare

Guten Abend Wenn ich meine Windows-10-Kiste starte, so gibt mir mein Router eine Meldung aus, dass eine bestimmte IP-Adresse wegen Bösartigkeit geblockt wurde. Auf ...

Batch & Shell
Tabellarische Ausgabe der Netzwerkschnittstellen
gelöst dysti99Vor 1 TagFrageBatch & Shell20 Kommentare

Mit - ip a - werden ja die Netzwerkschnittstellen angezeigt. Ich möchte mit ein Batchscript folgende Ausgabe erreichen: 1 eth0 192.168.1.1 AD:13:67:56:14:D1 2 eth1 ...

Notebook & Zubehör
Tipp für festgefressene Scharniere bei Lenovo V120 Notebook?
LochkartenstanzerVor 13 StundenFrageNotebook & Zubehör18 Kommentare

Moin Kollegen, Ich habe hier ein Lenovo V120 mit einem laut Internet üblichen Problem von "festgefressenen" Scharnieren. Ich könnte jetzt aufwendig das Notebook zerlegen ...

Microsoft Office
Wechsel von Office - Exchange on premise zu Office 365 - Exchange Online
jann0rVor 23 StundenAllgemeinMicrosoft Office10 Kommentare

Moin, ich weiß nicht so richtig, unter welche Überschrift man dieses Thema hier am besten packen kann, daher mal als allg. Beitrag / Erfahrungsbericht. ...

Microsoft
MS Teams und Office im gemeinnützigen Verein
DanielBodenseeVor 1 TagFrageMicrosoft6 Kommentare

Hallo zusammen, ich würde gerne in unserem anerkannten gemeinnützigen Verein eine gemeinsame Platform aufbauen, über die wir Diskutieren und uns austauschen können, insbesondere bei ...

Linux Netzwerk
SAMBA FS Portfreigabe
gelöst Jannik2018Vor 1 TagFrageLinux Netzwerk17 Kommentare

Hallo zusammen, ich habe eine Portfreigabe für meinen SAMBA Server mit Netzwerkfreigaben auf port 445 TCP eingerichtet allerdings wenn ich per DNS oder externer ...

Netzwerkgrundlagen
Netzwerksaufbau bei nahezu auschließlichem Zugriff auf NAS bzw. Server
Ghent74Vor 1 TagFrageNetzwerkgrundlagen10 Kommentare

Hallo zusammen, in unserem kleinen Büro (6 Arbeitsplätze, Netzwerkdrucker, Netzwerkplotter, NAS) stellen immer mehr Softwarefirmen ihre Programme auf eine Art Datenbank um. Eine Art ...