Domänen-User sind lokale Admins, aber trotzdem keine Rechte
Hallo,
ich habe folgendes Problem:
Über eine Gruppenrichtlinie füge ich alle Domänen-Benutzer in die Gruppe der lokalen Administratoren hinzu.
Das funktioniert auch - denn wenn ich lokal auf der Maschine nachsschaue sind die Dom-Benutzer in der Gruppe der lok. Admins.
Soweit so gut.
An den meisten Rechnern funktionieren Admin-Aktivitäten auch,
aber bei manchen habe ich trotz der vermeintlichen Adminrechte, keine Adminrechte.
Das wirkt sich dann z.B. so aus, dass ich nicht an die Windows Firewall herankomme oder Installation durchführen kann.
Server: Win2k8 Server (DC)
Clients: XP/7 (wobei das Problem bei XP auftritt)
Hat da jemand ne Idee?
ich habe folgendes Problem:
Über eine Gruppenrichtlinie füge ich alle Domänen-Benutzer in die Gruppe der lokalen Administratoren hinzu.
Das funktioniert auch - denn wenn ich lokal auf der Maschine nachsschaue sind die Dom-Benutzer in der Gruppe der lok. Admins.
Soweit so gut.
An den meisten Rechnern funktionieren Admin-Aktivitäten auch,
aber bei manchen habe ich trotz der vermeintlichen Adminrechte, keine Adminrechte.
Das wirkt sich dann z.B. so aus, dass ich nicht an die Windows Firewall herankomme oder Installation durchführen kann.
Server: Win2k8 Server (DC)
Clients: XP/7 (wobei das Problem bei XP auftritt)
Hat da jemand ne Idee?
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 187338
Url: https://administrator.de/forum/domaenen-user-sind-lokale-admins-aber-trotzdem-keine-rechte-187338.html
Ausgedruckt am: 20.04.2025 um 18:04 Uhr
12 Kommentare
Neuester Kommentar
Moin.
Du musst nochmal klarstellen, ob bei den betroffenen Rechnern/Usern
A kein User administrative installieren kann oder nur manche nicht
B gar keine "Admintätigkeiten" ausgeführt werden können, oder nur manche nicht. Kopier beispielsweise mal eine Datei per Drag and drop direkt auf c: - kommt da eine UAC-Abfrage mit oder ohne Kennworteingabe?
Du musst nochmal klarstellen, ob bei den betroffenen Rechnern/Usern
A kein User administrative installieren kann oder nur manche nicht
B gar keine "Admintätigkeiten" ausgeführt werden können, oder nur manche nicht. Kopier beispielsweise mal eine Datei per Drag and drop direkt auf c: - kommt da eine UAC-Abfrage mit oder ohne Kennworteingabe?
Ich habe bemerkt, dass die "Domänen-Benutzer" zwar in die Gruppe "lokale Administratoren" aber auch in die Gruppe "Benutzer" (also lokal) sind..
Das kann nicht richtig sein, oder?
Doch, alles in Ordnung so. Vergiss nicht, Domänen-User sind lokale Admins, aber trotzdem keine Rechte zu beantworten.Das kann nicht richtig sein, oder?