m.marz
Goto Top

Lokale Client Rechte mit dem Domänen Admin und dem Organisations Admin?

Hallo zusammen,

welche Gruppen haben alles Lokale Rechte an den Clients in der Domäne?
Sind es die beiden o. g. überhaupt?


lg.

Content-Key: 295528

Url: https://administrator.de/contentid/295528

Printed on: April 23, 2024 at 14:04 o'clock

Member: emeriks
emeriks Feb 07, 2016 updated at 19:31:33 (UTC)
Goto Top
Hi,
das kann man alles bei Microsoft nachlesen!
Standardmäßig werden die Domänen-Admins jener Domäne, welcher der Client beitritt, beim Beitritt in die Gruppe der lokalen Administratoren verschachtelt. Sofern diese Domäne auch die Stammdomäne einer Gesamtstruktur ist, ist DER Administrator dieser Domäne auch Mitglied der Organisations-Admins. Lokale Rechte auf den Clients erbt er aber nur über die Mitgliedschaft in den Domänen-Admins. Mitglieder der Organisations-Admins können sich aber jederzeit lokale Administrator-Rechte auf allen Clients aller Domänen der Gesamtstruktur verschaffen.
Per GPO oder manuell kann man nach dem Domänenbeitritt die Mitgliedschaft der lokalen Administratoren bearbeiten und z.B. die Domänen-Admins wieder enfernen. Diese können sich aber jederzeit in ihrer Domäne diese Rechte wiederholen.

E.

Edit: Gleiches gilt für die Domänen-Benutzer entsprechend.
Member: DerWoWusste
DerWoWusste Feb 07, 2016 at 19:51:49 (UTC)
Goto Top
...und ob diese Grundeinstellungen vernünftig sind (sicherheitstechnisch), sollte man auch hinterfragen, denn man braucht ja für Clientadministration weiß Gott keine Dom.adminrechte.