domainadmin nur mit leserechten
Active Directory Benutzergruppe
Hallo es geht um folgendes:
Ich will einem User die Möglichkeit geben, sich auf allen unseren Servern anmelden zu dürfen - möchte ihm aber vorerst nur Leserechte geben. Also kurz und knapp ich möchte eine Usergruppe Domain Admin (aber nur Leserechte) - der jenige soll nicht die Möglichkeit haben, irgend etwas verändern zu können.
Was ist hier die beste Möglichkeit.
Vielen Dank,
Gruss,
woylee
Hallo es geht um folgendes:
Ich will einem User die Möglichkeit geben, sich auf allen unseren Servern anmelden zu dürfen - möchte ihm aber vorerst nur Leserechte geben. Also kurz und knapp ich möchte eine Usergruppe Domain Admin (aber nur Leserechte) - der jenige soll nicht die Möglichkeit haben, irgend etwas verändern zu können.
Was ist hier die beste Möglichkeit.
Vielen Dank,
Gruss,
woylee
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 120703
Url: https://administrator.de/contentid/120703
Ausgedruckt am: 22.11.2024 um 08:11 Uhr
8 Kommentare
Neuester Kommentar
punkt 1: guck mal in die Sicherheitsrichtlinie für Domain-Controller -> dort findest du iirc einen Punkt "Lokale Anmeldung zulassen" -> dem User dieses Recht geben
punkt 2: Den User einfach zu Domain-Admins hinzufügen - mit allen Folgen...
ABER: Generell stellt sich die Frage warum ein einfacher User sich auf dem Server anmelden sollte -> da er dort idR. nicht viel machen kann. Denn da sollten keine Programme o.ä. drauf laufen die der User direkt verwenden muss...
punkt 2: Den User einfach zu Domain-Admins hinzufügen - mit allen Folgen...
ABER: Generell stellt sich die Frage warum ein einfacher User sich auf dem Server anmelden sollte -> da er dort idR. nicht viel machen kann. Denn da sollten keine Programme o.ä. drauf laufen die der User direkt verwenden muss...
dafür würde ich dem einfach eine entsprechende berechtigung geben -> da kann er sich dann am lokalen computer die Erreignisanzeige aufrufen und mit Rechtsklick "Verbindung zu anderem Computer herstellen" den Server auswählen...
Dann sieht er aber eben wirklich NUR diesen Punkt - und kommt nich auf die Idee woanders zu spielen...
Dann sieht er aber eben wirklich NUR diesen Punkt - und kommt nich auf die Idee woanders zu spielen...
Hallo woylee,
dazu braucht er nicht dameware. Dazu musst er sich nicht mal am Server anmelden.
Im Programm "Computerverwaltung" in der ersten Zeile mit rechts auf "Computerverwaltung" klicken und auf "Verbindung mit anderem Computer herstellen..." klicken. Servername eingeben. Fertig.
Um die Ereignisanzeige zu lesen reichts.
Ups, da war einer schneller.
Gruss,
Destry
dazu braucht er nicht dameware. Dazu musst er sich nicht mal am Server anmelden.
Im Programm "Computerverwaltung" in der ersten Zeile mit rechts auf "Computerverwaltung" klicken und auf "Verbindung mit anderem Computer herstellen..." klicken. Servername eingeben. Fertig.
Um die Ereignisanzeige zu lesen reichts.
Ups, da war einer schneller.
Gruss,
Destry
Servus,
Alles andere ist Kürpfuschen und eines echten Admin nicht würdig. dameware ist absolutes nogo
Gruß
- besorg dir den logparser von MS
- baue eine Abfrage, die dir alle Fehlermeldungen gefiltert ausgibt
- lese das log selber ein "user" ist mit der Auswertung eh überfordert
Alles andere ist Kürpfuschen und eines echten Admin nicht würdig. dameware ist absolutes nogo
Gruß