Domänenbenutzern auf dem lokalen PC Adminrechte geben
Gruppenrichtlinien und eingeschränkte Gruppen
Hallo, bin auf der Suche nach einer Lösung zu o.g. Problem. Auf der Suche nach einer Lösung ist mir immer noch nicht klar geworden, ob es auf dem Server oder auf dem Client umgestellt (und was ??) werden muss.
Danke, Jochen
Hallo, bin auf der Suche nach einer Lösung zu o.g. Problem. Auf der Suche nach einer Lösung ist mir immer noch nicht klar geworden, ob es auf dem Server oder auf dem Client umgestellt (und was ??) werden muss.
Danke, Jochen
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 48804
Url: https://administrator.de/forum/domaenenbenutzern-auf-dem-lokalen-pc-adminrechte-geben-48804.html
Ausgedruckt am: 22.12.2024 um 21:12 Uhr
10 Kommentare
Neuester Kommentar
da war einer schneller egal hier trotzdem meine antwort.
ich verstehe dein Problem nicht ganz.
Willst du bestimmten Domänenbenutzern auf einem lokalen PC Adminrechte geben und weist nicht wie das geht?
Du stellst dies auf dem jeweiligen Rechner ein unter.
Computerverwaltung > Lokale Benutzer und Gruppen > Gruppen > Administratoren >
Hinzufügen > Pfade ... (Domäne auswählen) Benutzernbame eingeben oder unter Erweitert suchen > fertig !!
Man könnte es auch via Gruppenrichtlinie machen, dann müsste man aber glaube ich für jeden PC ne eigene Gpo machen....aber ganz sicher bin ich mir da auch nicht. Ich stelle das immer an jedem Rechner bei der Installation ein.
Ich hoffe geholfen zu haben.
ich verstehe dein Problem nicht ganz.
Willst du bestimmten Domänenbenutzern auf einem lokalen PC Adminrechte geben und weist nicht wie das geht?
Du stellst dies auf dem jeweiligen Rechner ein unter.
Computerverwaltung > Lokale Benutzer und Gruppen > Gruppen > Administratoren >
Hinzufügen > Pfade ... (Domäne auswählen) Benutzernbame eingeben oder unter Erweitert suchen > fertig !!
Man könnte es auch via Gruppenrichtlinie machen, dann müsste man aber glaube ich für jeden PC ne eigene Gpo machen....aber ganz sicher bin ich mir da auch nicht. Ich stelle das immer an jedem Rechner bei der Installation ein.
Ich hoffe geholfen zu haben.
Bei der localen Maschine:
Systemsteuerung / Verwaltung / Computerverwaltung / Benutzer und Gruppen /
Gruppe Administratoren dort den User hinzufügen.
Aber Achtung!
Dies ist ein erhebliches Sicherheitsrisiko.
Ich würde eher empfehlen mir "run as oder ausfuhren als" zu arbeiten.
Systemsteuerung / Verwaltung / Computerverwaltung / Benutzer und Gruppen /
Gruppe Administratoren dort den User hinzufügen.
Aber Achtung!
Dies ist ein erhebliches Sicherheitsrisiko.
Ich würde eher empfehlen mir "run as oder ausfuhren als" zu arbeiten.
Das Prinzip der eingeschränkten Gruppen über Gruppenrichtlinien ist ganz einfach. Ich mach das hier genauso. Ich hab im ADS z.B. zwei Gruppen. In die eine kommen die, die lokale Adminrechte bekommen sollen, in die andere die, die z.B. Hauptbenutzer sein sollen. Damit jeder lokal auf jedem Rechner die gleichen Rechte hat macht man das über die eingeschränkten Gruppen. Der Pfad im Gruppenrichtlinieneditor ist Computerkonfig->WindowsEinstellungen->Sicherheitseinstellungen->Eingeschränkte Gruppen.
Dort fügst du eine Gruppe hinzu und benennst sie entsprechend, also administratoren für die Admins. Man kann auch die Gruppen suchen, allerdings Hauptbenutzer z.B. gibt es auf dem Server nicht, diese muss man einfach ausschreiben. Bei den Mitgliedern dieser Gruppe (im Editor nicht im ADS!!!) fügst du dann die Gruppe hinzu die du im ADS angelegt hast. Fertig ist die Geschichte. Beacchte aber, dass Benutzer wie Domänen-Admins extra hinzugefügt werden müssen da die Einstellugnen von der GPO überschrieben werden.
Sollte meine Erklärung zu unverständlich sein, schau mal hier:
http://www.serverhowto.de/Lokale-Gruppenmitgliedschaften-in-der-Domaene ...
Dort fügst du eine Gruppe hinzu und benennst sie entsprechend, also administratoren für die Admins. Man kann auch die Gruppen suchen, allerdings Hauptbenutzer z.B. gibt es auf dem Server nicht, diese muss man einfach ausschreiben. Bei den Mitgliedern dieser Gruppe (im Editor nicht im ADS!!!) fügst du dann die Gruppe hinzu die du im ADS angelegt hast. Fertig ist die Geschichte. Beacchte aber, dass Benutzer wie Domänen-Admins extra hinzugefügt werden müssen da die Einstellugnen von der GPO überschrieben werden.
Sollte meine Erklärung zu unverständlich sein, schau mal hier:
http://www.serverhowto.de/Lokale-Gruppenmitgliedschaften-in-der-Domaene ...