gery
Goto Top

Lokale Rechte bei Clients in Win 2003 Domaine

Lokale Rechte bei Clients in Win 2003 Domaine

Hallo

Habe folgendes Problem.
Win 2003 Server, 10 Clients Win 2000 verbunden über Wireless Lan, Active Directory.
Benutzer sind am Server angelegt und ich kann mich mit jedem Benutzer an der Domain anmelden. Funktioniert einwandfrei. Wenn ich nun einen neuen User anlege, hat dieser auf dem Client nur eingeschränkte Rechte. Wenn ich jetzt dem User lokale Adminrechte geben will bekomme ich immer die Meldung - Domain ist nicht verfügbar, überprüfen Sie eventuell Pfad.
Mache es auf folgende Weise: Melde mich als DomainAdministrator am Client in der Domain an, gehe auf Verwaltung, Lokale Benutzer und Gruppen, Administratoren, Mitglied hinzufügen, suche auf dem Server den betreffenden User, klicke auf hinzufügen und dann kommt die Fehlermeldung. Habe als lokaler Administrator und als Domainadministrator natürlich volle Rechte. Habe bereits einige User ( vor ca. 1 Jahr angelegt ) die haben lokale Adminrechte. Habe schon probiert diese zu kopieren und dann die neuen Userdaten umzuschreiben, ohne Erfolg.


Kann mir bitte einer einen Tip geben was ich falsch mache. Wäre wichtig, da auf den Clients diverse Programme ohne Adminrechte nicht sauber oder gar nicht laufen.

Gruß Gery

Content-ID: 7887

Url: https://administrator.de/contentid/7887

Ausgedruckt am: 23.11.2024 um 01:11 Uhr

gooogix
gooogix 09.03.2005 um 09:00:26 Uhr
Goto Top
Hallo!

Hast Du schon mal versucht, Dich als lokaler Admin anzumelden und dann den Domänen-User hinzuzufügen?

Gruss
Udo
Gery
Gery 09.03.2005 um 09:06:18 Uhr
Goto Top
Hallo Udo

Habe ich auch schon probiert, kann aber als lokaler Admin die User in der Domäne nicht auswählen. Die Domäne ist nur grau hinterlegt mit keine Möglichtkeit darauf zuzugreifen.
Atti58
Atti58 09.03.2005 um 10:34:22 Uhr
Goto Top
... Du kannst Dir in der Management Konsole auf einem Server (oder Administrator-PC mit adminpak) das "lokalen Benutzer" - SnapIn laden und die Änderungen dort durchführen ... wer aber, baut sich freiwillig ein solches Sicherheitsloch in seine Domäne - DAU's mit lokalem Admin-Account (*schauder*) ... bei uns gibt es genau zwei "Hauptbenutzer" und die auch nur mit Widerwillen ...

Gruß

Atti.
Gery
Gery 09.03.2005 um 11:49:13 Uhr
Goto Top
Hallo Atti

Ich meinte nur stellvertretend lokale Adminrechte, es gehen auch andere Berechtigungen nicht.

Wo lade ich diese Snap in genau ? Kenne diese Funktion nicht.

Gruß Gery
gooogix
gooogix 09.03.2005 um 12:41:49 Uhr
Goto Top
Das Adminpack ist auf der WS2K3-CD. Lokal installieren und mmc starten, dann über Hinzufügen das Snap-in auswählen.
Atti58
Atti58 09.03.2005 um 17:30:25 Uhr
Goto Top
... Du öffnest die Management Konsole (mmc.exe) und gehst über:

"Datei" -> "SnapIn hinzufügen/entfernen" -> Button "Hinzufügen" -> "Lokale Benutzer und Gruppen" -> remoten Computer auswählen ...

Gruß

Atti
Gery
Gery 09.03.2005 um 21:20:59 Uhr
Goto Top
Hallo Atti
Habe es soeben probiert und funktioniert super.
Vielen Dank für Deine fachkundige Hilfe.

Gruß Gery
Atti58
Atti58 09.03.2005 um 21:29:59 Uhr
Goto Top
... kein Problem, dafür hat man doch Urlaub face-wink face-smile ...

Gruß

Atti