Gruppenrichtlinie zur Anmeldung in eine Domäne
Hallo liebe Administratoren ! ich habe eine kleine Frage...
Hi liebe Kollegen,
ich habe eine kurze Frage:
Ist es möglich durch eine Gruppenrichtlinie "Benutzern" zu verbieten, dass sie Rechner selbsständig in die vorhandene Domäne heben können?!
Folgendes Problem:
Domäne A existiert, User AA ist Mitglied der Domäne (Benutzer, keine Admin Rechte) und möchte einen frischen Rechner (X) in die Domäne ziehen. Dies soll allerdings durch eine Gruppenrichtlinie verhindert werden, da wir als Admins ja ungerne möchten, dass sich die User auch ihre Privaten Notebooks oder Rechner in die Domäne ziehen.
Eigentlich sollte es möglich sein, so etwas zu verhindern, dennoch hat mich googeln nicht wirklich weiter gebracht.
Ich hoffe auf eure Unterstützung ! DANKE
Hi liebe Kollegen,
ich habe eine kurze Frage:
Ist es möglich durch eine Gruppenrichtlinie "Benutzern" zu verbieten, dass sie Rechner selbsständig in die vorhandene Domäne heben können?!
Folgendes Problem:
Domäne A existiert, User AA ist Mitglied der Domäne (Benutzer, keine Admin Rechte) und möchte einen frischen Rechner (X) in die Domäne ziehen. Dies soll allerdings durch eine Gruppenrichtlinie verhindert werden, da wir als Admins ja ungerne möchten, dass sich die User auch ihre Privaten Notebooks oder Rechner in die Domäne ziehen.
Eigentlich sollte es möglich sein, so etwas zu verhindern, dennoch hat mich googeln nicht wirklich weiter gebracht.
Ich hoffe auf eure Unterstützung ! DANKE
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 114076
Url: https://administrator.de/forum/gruppenrichtlinie-zur-anmeldung-in-eine-domaene-114076.html
Ausgedruckt am: 06.04.2025 um 14:04 Uhr
4 Kommentare
Neuester Kommentar
Du brauchst nur einen Domain Account, keinen Domain Admin.
Starte mal ADSIEdit und schau unter den Eigenschaften der Domain den Wert ms-DS-MachineAccountQuota nach. Standardmäßig steht der Wert auf 10, d.h. jeder User darf 10 Maschinen in die Domain aufnehmen. Setz den Wert auf 0 und gut.
Sinnvollerweise sollte diese Aufgabe den Account Operatoren vorbehalten sein.
Schwarze Grüße,
Tom
Starte mal ADSIEdit und schau unter den Eigenschaften der Domain den Wert ms-DS-MachineAccountQuota nach. Standardmäßig steht der Wert auf 10, d.h. jeder User darf 10 Maschinen in die Domain aufnehmen. Setz den Wert auf 0 und gut.
Sinnvollerweise sollte diese Aufgabe den Account Operatoren vorbehalten sein.
Schwarze Grüße,
Tom