lokale Benutzerkonten vs. AD User
Hallo zusammen,
ich habe aufgrund eines Hardwarewechsels einen neuen SBS2K3 mit AD aufgesetzt. Nachdem ich keine Migration machen wollte, habe ich alle Clients am alten Server (auch SBS2K3) aus der Domäne Temporär in eine Arbeitsgruppe und dann am neuen Server wieder in die Domäne. Dass hier alle Benutzereinstellungen weg waren war klar und auch gewünscht. Mein Problem ist, dass ich nun sehr viele lokale Programme nicht mehr zum laufen kriege. Ich habe etzt mal am Client testweise den entsprechenden Benutzer über die lokale "Benutzergruppe" als "Hauptbenutzer" hinzugefügt und dann geht's. Was bewirkt diese Einstellung bzw. wie bekomme ich diese über die GPO's hin? Ich habe an den GPO noch nichts "rumgefummelt" und nur die 8 StandardGPO des SBS am laufen...
Danke schonmal...
Gruß,
toelma
ich habe aufgrund eines Hardwarewechsels einen neuen SBS2K3 mit AD aufgesetzt. Nachdem ich keine Migration machen wollte, habe ich alle Clients am alten Server (auch SBS2K3) aus der Domäne Temporär in eine Arbeitsgruppe und dann am neuen Server wieder in die Domäne. Dass hier alle Benutzereinstellungen weg waren war klar und auch gewünscht. Mein Problem ist, dass ich nun sehr viele lokale Programme nicht mehr zum laufen kriege. Ich habe etzt mal am Client testweise den entsprechenden Benutzer über die lokale "Benutzergruppe" als "Hauptbenutzer" hinzugefügt und dann geht's. Was bewirkt diese Einstellung bzw. wie bekomme ich diese über die GPO's hin? Ich habe an den GPO noch nichts "rumgefummelt" und nur die 8 StandardGPO des SBS am laufen...
Danke schonmal...
Gruß,
toelma
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 110473
Url: https://administrator.de/contentid/110473
Ausgedruckt am: 17.11.2024 um 03:11 Uhr
3 Kommentare
Neuester Kommentar
Hi,
ist vermutlich das leidliche Thema dass viele Programme nur als lokaler Admin oder Hauptbenutzer funktionieren.
Du kannst (und das hast Du ja schon gemacht); z.B. die Domänen-Benutzer zu der lokalen Gruppe Hauptbenutzer hinzufügen. Das geht auch über GPO.
www.gruppenrichtlinien.de und nach Stichwort Hauptbenutzer suchen.
Gruss
Randy
ist vermutlich das leidliche Thema dass viele Programme nur als lokaler Admin oder Hauptbenutzer funktionieren.
Du kannst (und das hast Du ja schon gemacht); z.B. die Domänen-Benutzer zu der lokalen Gruppe Hauptbenutzer hinzufügen. Das geht auch über GPO.
www.gruppenrichtlinien.de und nach Stichwort Hauptbenutzer suchen.
Gruss
Randy
Moin Moin
Eine weitere mögliche Lösung wäre pro widerspänstigem Progamm mal Schreibzugriff auf das Anwendungsverz (also c:\Programme\MeinProg) bzw. in der Registry auf HKLM\Software\MeinProg zu geben.
Oft reicht das schon.
Ist evtl. etwas mehr Arbeit, aber allemal besser als den Anwendern pauschal höhere Rechte zu gewähren.
Gruß L.
Eine weitere mögliche Lösung wäre pro widerspänstigem Progamm mal Schreibzugriff auf das Anwendungsverz (also c:\Programme\MeinProg) bzw. in der Registry auf HKLM\Software\MeinProg zu geben.
Oft reicht das schon.
Ist evtl. etwas mehr Arbeit, aber allemal besser als den Anwendern pauschal höhere Rechte zu gewähren.
Gruß L.
Mit "filemon" und "regmon" aus der Sysinternals Suite kann man sehr schnell sehen, wo es klemmt und dann die Rechte entsprechend setzen.