Immer noch Sysprep: Lokaler Admin aktivieren
Moin, nachdem ich meine autounattend.xml soweit aufgebaut habe, das diese das gemacht hat, was sie sollte, habe ich meine PCs damit gecloned. Lief soweit fast gut, bis auf das Problem, das die Rechner nicht automatisch umbenannt worden. Das habe ich nun gelöst.
Nun ist aber das Problem da, das mit der selben autounattend.xml mein Lokaler Administrator nicht mehr aktiviert bleibt. Was vorher ja immer funktioniert hat.
Der Punkt ist in WSIM Nummer 4 "Spezialize" :
<RunSynchronous>
<RunSynchronousCommand wcm:action="add">
<Description>EnableAdmin</Description>
<Order>1</Order>
<Path>cmd /c net user Administrator /active:yes</Path>
</RunSynchronousCommand>
</RunSynchronous>
Wie gesagt, das hat vorher, bevor ich die FW ausgeschaltet habe ja die ganze Zeit geklappt.
Ich nutze Win10 2019 LTSC.
Hat jemand eine Idee, einen Tipp oder sonst etwas, wie ich das beheben könnte?
Aktuell clone ich nun ohne Sysprep...
Danke und Gruß simpsonetti
Nun ist aber das Problem da, das mit der selben autounattend.xml mein Lokaler Administrator nicht mehr aktiviert bleibt. Was vorher ja immer funktioniert hat.
Der Punkt ist in WSIM Nummer 4 "Spezialize" :
<RunSynchronous>
<RunSynchronousCommand wcm:action="add">
<Description>EnableAdmin</Description>
<Order>1</Order>
<Path>cmd /c net user Administrator /active:yes</Path>
</RunSynchronousCommand>
</RunSynchronous>
Wie gesagt, das hat vorher, bevor ich die FW ausgeschaltet habe ja die ganze Zeit geklappt.
Ich nutze Win10 2019 LTSC.
Hat jemand eine Idee, einen Tipp oder sonst etwas, wie ich das beheben könnte?
Aktuell clone ich nun ohne Sysprep...
Danke und Gruß simpsonetti
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 652485
Url: https://administrator.de/contentid/652485
Ausgedruckt am: 22.11.2024 um 00:11 Uhr
12 Kommentare
Neuester Kommentar
Servas
Adminpasswort ist gesetzt? Ich bin mir jetzt nicht ganz sicher, ich glaube, daß er ohne dieses den Admin deaktiviert.
https://docs.microsoft.com/de-de/windows-hardware/customize/desktop/unat ...
Adminpasswort ist gesetzt? Ich bin mir jetzt nicht ganz sicher, ich glaube, daß er ohne dieses den Admin deaktiviert.
https://docs.microsoft.com/de-de/windows-hardware/customize/desktop/unat ...
https://docs.microsoft.com/de-de/windows-hardware/manufacture/desktop/en ...
Zahlst dafür? -> Sein Job
In einer Domäne sollte dies kein Problem sein. Schlanker Einzeiler.
net user administrator /active:yes
Wie schauts aus, wenn Du einen "Admin" oder "Hiasl" mit Adminrechten anlegst?
Zitat von @simpsonetti:
Auch das haben wir schon versucht. Ich hatte hier jemand von unserem Schulträger da, der sich damit auskennt (kennen sollte) und alle diese Optionen, die es gibt, klappen nicht.
Auch das haben wir schon versucht. Ich hatte hier jemand von unserem Schulträger da, der sich damit auskennt (kennen sollte) und alle diese Optionen, die es gibt, klappen nicht.
Zahlst dafür? -> Sein Job
In einer Domäne sollte dies kein Problem sein. Schlanker Einzeiler.
net user administrator /active:yes
Wie schauts aus, wenn Du einen "Admin" oder "Hiasl" mit Adminrechten anlegst?
Schlanker Einzeiler.
Oder einfach die fertige GPO zum anklicken in Bunt:Einstellungen
Systemsteuerungseinstellungen
Lokale Benutzer und Gruppen
Benutzer (Name: Administrator (integriert))
Administrator (integriert) (Reihenfolge: 1)
Lokaler Benutzer
Aktion
EigenschaftenBenutzername Administrator (integriert)
Benutzer muss Kennwort bei der nächsten Anmeldung ändern - Falsch
Benutzer kann Kennwort nicht ändern - Falsch
Kennwort läuft nie ab - Falsch
Konto ist deaktiviert. - Falsch
Konto läuft ab - Nie
Dann zwick ihn bei den Eiern sein Job, er bekommt sein Geld dafür
Dann hat's ein Problem in der Domäne -> Eierzwicker herbei!
Zitat von @simpsonetti:
Das wäre grundsätzlich möglich, aber manchmal zickt der ja rum und braucht explizit den "Administrator"
Das wäre grundsätzlich möglich, aber manchmal zickt der ja rum und braucht explizit den "Administrator"
Mir ging's eher darum, ob das grundsätzlich funktioniert. Wenn nicht, siehe einen Absatz höher
Was funktioniert sonst noch alles nicht in der Domäne? GPOs? Neue GPOs. Startscripte? Usereinstellungen? Geräteeinstellungen?
Wie gesagt, da liegt einiges im Argen, teste es durch, dokumentiere es, such ein Bild von der Eierzwickmaschine, ..... nur zwecks Motivation