fav8907
Goto Top

Domänen-User sind lokale Admins, aber trotzdem keine Rechte

Hallo,

ich habe folgendes Problem:
Über eine Gruppenrichtlinie füge ich alle Domänen-Benutzer in die Gruppe der lokalen Administratoren hinzu.
Das funktioniert auch - denn wenn ich lokal auf der Maschine nachsschaue sind die Dom-Benutzer in der Gruppe der lok. Admins.
Soweit so gut.

An den meisten Rechnern funktionieren Admin-Aktivitäten auch,
aber bei manchen habe ich trotz der vermeintlichen Adminrechte, keine Adminrechte.
Das wirkt sich dann z.B. so aus, dass ich nicht an die Windows Firewall herankomme oder Installation durchführen kann.

Server: Win2k8 Server (DC)
Clients: XP/7 (wobei das Problem bei XP auftritt)

Hat da jemand ne Idee?

Content-Key: 187338

Url: https://administrator.de/contentid/187338

Ausgedruckt am: 28.03.2024 um 19:03 Uhr

Mitglied: Haumiblau
Haumiblau 02.07.2012 um 14:30:06 Uhr
Goto Top
Hallo,

Überprüf doch mal ob dir da nicht eine GPO den Zugriff auf die Firewall, etc. verweigert.

Grüße
Mitglied: fav8907
fav8907 02.07.2012 um 14:43:51 Uhr
Goto Top
Hi,

das kann ich ausschließen, weil ich zum Einen nich viel GPO's habe und zum Zweiten bei den meisten Rechnern
funktioniert es.
Mitglied: Luie86
Luie86 02.07.2012 um 15:17:05 Uhr
Goto Top
Hi,

aber viele andere Sachen, kommen da nicht mehr in Frage. Also schau dir einfach
mal an, was ein "Rsop.msc" sagt face-smile

Gruß Daniel
Mitglied: fav8907
fav8907 02.07.2012 um 15:35:23 Uhr
Goto Top
Mir ist da Gerade etwas aufgefallen..

Ich habe bemerkt, dass die "Domänen-Benutzer" zwar in die Gruppe "lokale Administratoren" aber auch in die Gruppe "Benutzer" (also lokal) sind..
Das kann nicht richtig sein, oder?
Mitglied: Ravers
Ravers 02.07.2012 um 15:35:43 Uhr
Goto Top
Hi,

liegt es am User oder am Rechner: sprich, wenn du einen User (der Probleme macht) wonanders anmeldest, kann er die Sicherheitseinstellungen einstellen?

greetz
ravers
Mitglied: DerWoWusste
DerWoWusste 02.07.2012 um 15:37:41 Uhr
Goto Top
Moin.

Du musst nochmal klarstellen, ob bei den betroffenen Rechnern/Usern
A kein User administrative installieren kann oder nur manche nicht
B gar keine "Admintätigkeiten" ausgeführt werden können, oder nur manche nicht. Kopier beispielsweise mal eine Datei per Drag and drop direkt auf c: - kommt da eine UAC-Abfrage mit oder ohne Kennworteingabe?
Mitglied: fav8907
fav8907 02.07.2012 um 15:44:12 Uhr
Goto Top
Also das Problem ist bis dato nur bei Win XP-Maschinen zu verzeichnen gewesen. Daher ist UAC kein Thema.
Der Fehler tritt Useerbezogen auf und soweit ich das feststellen konnte funktionieren manche Dinge, die Admin-Rechte benötigen, andere wiederrum nicht.
Mitglied: DerWoWusste
DerWoWusste 02.07.2012 um 16:04:21 Uhr
Goto Top
Nochmal zurück zu den Fragen.

Auch bei xp dürfen User nicht unter c: speichern. Also: kann jeder Domänennutzer unter c: speichern, oder können die, die auch nicht installieren können, dort nicht speichern? Wenn nicht, was können sie überhaupt Administratives?
Mitglied: DerWoWusste
DerWoWusste 02.07.2012 aktualisiert um 16:25:58 Uhr
Goto Top
Ich habe bemerkt, dass die "Domänen-Benutzer" zwar in die Gruppe "lokale Administratoren" aber auch in die Gruppe "Benutzer" (also lokal) sind..
Das kann nicht richtig sein, oder?
Doch, alles in Ordnung so. Vergiss nicht, Domänen-User sind lokale Admins, aber trotzdem keine Rechte zu beantworten.
Mitglied: fav8907
fav8907 03.07.2012 um 11:56:40 Uhr
Goto Top
Antwort folgt nächste Woche. bin vorerst verhindert..
Mitglied: fav8907
fav8907 09.07.2012 um 12:01:48 Uhr
Goto Top
Also, bei den Usern die betroffen sind ist es so:
Sie können unter C: speichern,
sie könnnen aber keinerlei Systemeinstellungen ändern (wie zB Firewall, Rechte, usw)
Mitglied: DerWoWusste
DerWoWusste 09.07.2012 um 12:55:12 Uhr
Goto Top
Dann doch wie bereits gefordert mittels rsop.msc nach, ob Policies im Spiel sind. Wenn nicht: wie sieht es aus mit Fehlermeldungen, wie lauten diese? Kommen Sie wirklich von Windows, oder könnte es eine 3rd-party-Anwendung sein, die Dinge sperrt?