der-computerspezi
Goto Top

Dom-Mitglied lokale installationen erlauben, ohne Adminrechte zu vergeben

Ich habe einen W2k3 server aufgesetzt mit Domäne (AD) und servergespeicherten Profilen, die einer neu erstellten Gruppe angehören.
Ist es möglich dieser Gruppe durch Gruppenrichtlinien die Installation von sämtlicher Software auf den Clients zu erlauben, ohne ihnen gleich vollständige Administratorrechte zu geben?
Ich habe mich durch die Gruppenrichtlinien gearbeitet und schon sämtliche ms-installer-richtlinien ohne Erfolg erlaubt...


Es geht hier um Standard-software, nix Besonderes!


Danke im Vorraus

Content-ID: 10273

Url: https://administrator.de/contentid/10273

Ausgedruckt am: 14.11.2024 um 13:11 Uhr

Atti58
Atti58 04.05.2005 um 09:30:58 Uhr
Goto Top
... wenn Du die oben abgebildete Policy einem Gruppenrichtlinienobjekt zuordnest, das Benutzer enthält, kann es nicht funktionieren, da Du Computereigenschaften zuweist ...

Du musst also entweder versuchen, diese Einstellungen in der Benutzerkonfiguration zu machen (dort sind allerdings nicht so viele Möglichkeiten) oder Du musst Deine Policy auf Computer-GPO's anwenden,

Gruß

Atti
Computertarzan
Computertarzan 29.06.2005 um 08:56:55 Uhr
Goto Top
das ist schon richtig du must das ganze auch beim der "Benutzerkonfiguration" machen. die lösung ist aber nicht die beste.

Mache sie alle zum "Hauptbenutzer" das muss reichen. mit der Methode sind sie Administratoren und reißt große löcher.
der-ComputerSpezi
der-ComputerSpezi 29.06.2005 um 14:11:44 Uhr
Goto Top
Ja, aber in der Gruppe sind nicht nur die Benutzer sondern auch die entsprechenden Computer... ich dachte, dass es daher gehen sollte face-sad
Sie lokal als admin machen will ich nicht... zu viele Rechte...