mr.propper
Goto Top

Domäne User zum Administrator auf lokalem Rechner hinaufstufen

Ich möchte gern einen Domänen User zum lokalen Administrator machen.
Dazu hab ich lokal die Gruppe Domänen-Admins und den jeweiligen User selbst in die Gruppe Administratoren geschoben.
Der User hat auf der Domäne ebenfalls Admin rechte (Domäne Gruppe: Administratoren/Domäne-Admins).

Wenn man sich aber nun mit dem User am jeweiligen Rechner anmeldet hat dieser keine Admin Rechte.
Er darf nicht mal den Explorer nutzen (Auf das angegebene Gerät .... kann nicht zugegriffen werden. Sie verfügen eventuell nicht über ausreichende Berechtigungen...)
Es ist warscheinlich etwas ganz einfaches, bin erst neu im Windows Administrations bereich.

Es wird übrigens Win Server 2003 genutzt in verbindung mit einem Win7 Client.

Content-Key: 225710

Url: https://administrator.de/contentid/225710

Printed on: April 19, 2024 at 16:04 o'clock

Member: MrNetman
MrNetman Jan 02, 2014 updated at 12:02:50 (UTC)
Goto Top
Ein Domänenadmin ist kein lokaler Admin.
Ein lokaler Admin müsste hinterher auch ein Profil nutzen können, wo er sich lokal am PC anmeldet und nicht nur in der Domäne.
Das Wort geschoben und verschoben ist kritisch.
Man nimmt Benutzer in zusätzlichen Gruppen auf. Das ist etwas anderes.

Gruß
Netman
Member: Mr.Propper
Mr.Propper Jan 02, 2014 updated at 12:10:40 (UTC)
Goto Top
Ok danke, merke ich mir.
Also muss der Domänen-Admin den ich auf dem Client in die Gruppe Administratoren aufgenommen habe wieder entfernt werden
und nur der Nutzer von der Domäne, der lokale Admin Rechte haben soll da rein?

Noch etwas und zwar Funktioniert das Netzwerk auf dem Client normal
aber das Symbol zeigt "Nicht verbunden - Es sind keine Verbindungen verfügbar!"
Member: cardisch
cardisch Jan 02, 2014 at 13:24:12 (UTC)
Goto Top
Hallo,

lass mich raten, es handelt sich um ein Notebook ?!
Oder einen PC mit WLAN-Modul ?!
Oder VMWare, XP-Mode oder ähnliche Virtualisierungslösungen sind installiert ?!

Gruß

Carsten
Member: DerWoWusste
DerWoWusste Jan 02, 2014 at 15:10:57 (UTC)
Goto Top
Hi.

Seltsame Frage und seltsamer Verlauf.
Selbstverständlich braucht man keine Adminrechte, um den Explorer zu benutzen. Bitte stell mal klar, was Du vorher verändert hast, bevor es dazu kam.
Dann: Natürlich ist ein Domänenadmin von vornherein in der Gruppe der lokalen Admins drin - wenn Du ihn dort erst hinzufügen musstest, wurde auch das zuvor geändert. Ich stelle das heraus, da augenscheinlich an dem System von unkundigen Personen tüchtig geschraubt wurde. Wenn Du das nicht selbst warst - viel Spaß.
Member: Mr.Propper
Mr.Propper Jan 03, 2014 updated at 09:53:17 (UTC)
Goto Top
Wurde wohl wirklich gut dran Rumgebastelt vom Nutzer.
Es war letztendlich eine fehlerhafte ntuser.dat.
Nach neuerstellung des Profils und Migration der alten Daten läufts nun wieder und der User freut sich.

Zitat von @cardisch:

Hallo,

lass mich raten, es handelt sich um ein Notebook ?!
Oder einen PC mit WLAN-Modul ?!
Oder VMWare, XP-Mode oder ähnliche Virtualisierungslösungen sind installiert ?!

Gruß

Carsten

Nein ;)
Member: DerWoWusste
DerWoWusste Jan 03, 2014 at 11:35:26 (UTC)
Goto Top
Ja, mit defekten Profilen passieren wilde Sachen. Jedoch wird das nicht den Domänenadmin aus der lokalen Admingruppe rausnehmen können, das muss schon ein Admin gemacht haben. Wenn das wirklich so war: Vorsicht, hier könnte noch andere eigenwillige non-Defaults das Leben schwer machen.