5644
17.08.2006, aktualisiert am 04.09.2006
4624
8
0
Clientadmin über Gruppenrichtlinien auf nur lokal beschränken
Hallo,
ich möchte einen Clientadmin einrichten, der sich aber nur auf den Workstations austoben kann, den Zugriff auf den Server möchte ich Ihm verweigern. Kann ich das über die Gruppenrichtlinien beschränken? Wenn ja, wie?
Damit soll gemeint sein, dass er auf dem Client Adminrechte besitzt, doch auf dem Server sich nicht die Berechtigung geben kann in die Userdateien zu schauen, also dort nur "Normaler User"
Gruß Rossi
ich möchte einen Clientadmin einrichten, der sich aber nur auf den Workstations austoben kann, den Zugriff auf den Server möchte ich Ihm verweigern. Kann ich das über die Gruppenrichtlinien beschränken? Wenn ja, wie?
Damit soll gemeint sein, dass er auf dem Client Adminrechte besitzt, doch auf dem Server sich nicht die Berechtigung geben kann in die Userdateien zu schauen, also dort nur "Normaler User"
Gruß Rossi
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 38238
Url: https://administrator.de/contentid/38238
Ausgedruckt am: 22.11.2024 um 19:11 Uhr
8 Kommentare
Neuester Kommentar
Hi,
dann darf der entsprechende User nur auf den Clients lokale Adminrechte haben und kein Domain-Adminrechte.
Dazu kannst Du entweder den User einzeln bei allen Clients eintragen oder aber, was im ersten Moment nach nicht viel weniger Aufwand aussieht, eine AD Gruppe anlegen, diese auf den Clients in die Gruppe der Administratoren packen.
Wenn der User jetzt Mitglied dieser Gruppe ist, ist der lokal auf den Clients Admin.
Die Gruppe auf allen Rechnern dazufügen, das bekommt man mit ein bisschen Scripten hin.
Gruß,Thomas
dann darf der entsprechende User nur auf den Clients lokale Adminrechte haben und kein Domain-Adminrechte.
Dazu kannst Du entweder den User einzeln bei allen Clients eintragen oder aber, was im ersten Moment nach nicht viel weniger Aufwand aussieht, eine AD Gruppe anlegen, diese auf den Clients in die Gruppe der Administratoren packen.
Wenn der User jetzt Mitglied dieser Gruppe ist, ist der lokal auf den Clients Admin.
Die Gruppe auf allen Rechnern dazufügen, das bekommt man mit ein bisschen Scripten hin.
Gruß,Thomas
Die Gruppe auf allen Rechnern
dazufügen, das bekommt man mit ein
bisschen Scripten hin.
dazufügen, das bekommt man mit ein
bisschen Scripten hin.
Oder bei 2003 die GPO "eingeschränkte Gruppen"
@gemini
Ja, der ist ja kein Domänen User
Hi, bevor ich es hier nochmals aufführe eine Link zur entsprechenden Seite.
http://www.gruppenrichtlinien.de
Dort bitte in der Navigation "HowTo" auswählen und im Untermenü "Zentrale Vergabe Lokaler Berechtigungen".
http://www.gruppenrichtlinien.de
Dort bitte in der Navigation "HowTo" auswählen und im Untermenü "Zentrale Vergabe Lokaler Berechtigungen".
Hi,
ich hab die Kategorie "Eingeschränkte Gruppen" gar nicht drin. Ich bin zwar schon auf "Richtlinie Importieren" gegangen, aber bei allen aufgelisteten INFs setzt der die Kategorie trotzdem nicht rein. Hab auch schon beim Server2k3 nachgeguckt, war aber auch nicht drin. Woher kriege ich die entsprechende INF ?
ich hab die Kategorie "Eingeschränkte Gruppen" gar nicht drin. Ich bin zwar schon auf "Richtlinie Importieren" gegangen, aber bei allen aufgelisteten INFs setzt der die Kategorie trotzdem nicht rein. Hab auch schon beim Server2k3 nachgeguckt, war aber auch nicht drin. Woher kriege ich die entsprechende INF ?