graubart
Goto Top

Hauptbenutzer

Hallo,

wir haben ein win2003 Netzwerk in diesem sind unter anderem win 2000Pro Clients.
Über die AD haben wir Benutzer mit Einschränkungen über die Gruppenrichtlinien angelegt.
Das lief auch bisher gut, nun haben wir eine neue Software bekommen und Installiert und diese verlangt wenigstens einen Hauptbenutzer oder den Administrator.
Leider kann ich im AD den Hauptbenutzer nicht finden, bleibt mir tatsächlich nur übrig einen lokalen Hauptbenutzer anzulegen oder gibt es Alternativen, das ganze über die AD zu steuern?

Gruß graubart

Content-ID: 18270

Url: https://administrator.de/contentid/18270

Ausgedruckt am: 23.11.2024 um 15:11 Uhr

Teddyhamster2000
Teddyhamster2000 23.10.2005 um 16:36:53 Uhr
Goto Top
Adminaccount im AD anlegen?!
ketchup
ketchup 23.10.2005 um 16:49:41 Uhr
Goto Top
hi,

den hauptbenutzer/Admin brauchst für die Installation der SW oder fürs Benutzen dann auch?

ich weiß nicht, wie du das lösen willst, dass die "normale" SW mit eingeschränkten Usern benutzt wird und die "neue" SW mit dem Admin-User.
Sollen die User sich je nach Nutzung an- und abmelden?
stell ich mir kompliziert und aufwändig vor.

wie gesagt, hab deine Ziele/Vorstellung noch nicht ganz behirnt, aber sonst hätt ich jezt mal 2 Vorschläge:
- die eingeschränkten User mit den notwendigen Rechten ausstatten (lockert natürlich die Einschränkungen)
- keine lokalen User anlegen, sondern Domain-User und diese via GPO in die lokalen Admin-Gruppen hinzufügen bzw. die bestehenden User gleich zu Admins machen, indem du sie in die Admin-Gruppe schmeißt => hat halt von deiner Intention User einzuschränken nichts mehr über.

jürgen
graubart
graubart 23.10.2005 um 18:37:13 Uhr
Goto Top
Hallo,

und danke für die Antworten.
Für mich stellt sich folgendes Problem, ich habe im AD eine bewährte Benutzerumgebung geschaffen mit Gruppenrichtlinien usw. , das heißt der Benutzer kann nicht an die Systemsteuerung nicht ins Internet usw.
Nun haben wir eine neue Software bekommen, die habe ich als Admin Installiert.
Wenn der Benutzer dann die Software startet kommt die Meldung nur mit Hauptbenutzer oder Admin Rechten.
Derjenige der das Programm nutzt soll auf keinen Fall neue Programme installieren dürfen, Gruppen anlegen oder sonstwas machen können.

- nun habe ich ja schon eine Benutzerumgebung im AD und in der wollte ich ihm das Recht geben das Programm zu nutzen.
Das Tool Regmon zeigt mir alle Prozesse an, nun hoffe ich herauszufinden wo in der Registrierung die entsprechenden Einträge für das Programm sind und dann über Bearbeiten, Berechtigungen, Hinzufügen den entsprechenden Benutzer auf dem AD auszuwählen und ihm den Vollzugriff zu geben. Keine Ahnung ob das funktioniert, kann ich aber auch erst Morgen probieren.

- wenn das nicht geht, besteht dann überhaupt die Möglichkeit über die AD Hauptbenutzer anzulegen mit Gruppenrichtlinien usw.?

- über den Adminaccount im AD muß ich auch nochmal nachdenken.

Gruß und danke graubart
graubart
graubart 24.10.2005 um 19:37:26 Uhr
Goto Top
Hallo,

meine für mich befriedigende Lösung sieht so aus:
Im lokalen PC unter Benutzerkonten in der Gruppe Hauptbenutzer den Benutzer auf der Domäne zugeordnet, es bleiben alle Gruppenrichtlinien erhalten und er kann jetzt das entsprechende Programm starten.
Wir werden das auch nochmal intensiv testen, aber für unsere Zwecke wird es wohl reichen.

Gruß und Danke Graubart

Kennt jemand eine Möglichkeit einem Win2000 Pro Benutzer zu gestatten auf einem Win2003 Server eine Gruppenrichtlinie zu aktivieren bzw. zu deaktivieren?