dieter123
Goto Top

Lokale Windows Rechteverwaltung in einer (Samba) Domäne oder wie man ohne AD Rechte Verwaltet...!?

Hallo!

Hoffentlich habe ich das Richtige Unterforum gewählt. Wenn nicht bitte verschieben.
Ich hoffe das mir hier geholfen, oder wenigstens ein guter Ansatz vermittelt werden kann.
Ich habe im Windows Bereich Zahlreiche Erfahrung sammeln können aber Im Administrativen Bereich, sprich Server würde ich mich eher als aufstrebenden Anfänger mit erweiterten können sehen face-smile. DC AD (Server 03+ 08) aufsetzen zb ist kein Problem. Linux Kenntnisse ... naja, reden wir nicht drüber .
So viel zu mir.

Folgende Gegebenheiten:

Es existieren ca. +20 PCs (Win 2000, überwiegend XP Pro, Vista, Win 7). Diese sind In eine Samba Domäne eingebunden. Der Samba DC ist gleichzeitig Fileserver stellt also auch entsprechende Verzeichnisse zu Verfügung. 90% der User melden sich als Administratoren an was natürlich so nicht besonders günstigste ist.


Aufgabenstellung:

Meine Aufgabe ist nun eine Möglichkeit zu finden die Benutzer Konten sinnvoll einzuschränken/anzupassen. Da kein AD existiert darf ich sozusagen an jedem PC Lokal konfigurieren.

Nun habe ich mir gedacht ich mir folgendes gedacht.

Ich erstelle für die verschiedenen Gruppen+ Benutzer Batchdateien.
Diese sollen wenn möglich auch gleich die entsprechenden Rechte, passend zu den entsprechenden Konten anlegen.
Wenn das so möglich wäre könnte ich von PC zu PC gehe und die Batch entsprechend anpassen, ausführen und das war es. Konten + Benutzer per Batch ist keine Problem aber an den Rechten hänge ich fest und finde so recht keine für mich umsetzbare Möglichkeit mein vorhaben umzusetzen.

Im Prinzip stehen mir alle Optionen offen die Aufgabe zu lösen. Auch entsprechende Kommerzielle Software wäre nicht ganz abwegig. Das einzige was nicht geht ist eine Win Server aufssetzen. face-smile Wäre das einfachste, soll aber nicht sein.

Content-ID: 138106

Url: https://administrator.de/contentid/138106

Ausgedruckt am: 25.11.2024 um 10:11 Uhr

builder4242
builder4242 12.03.2010 um 16:46:33 Uhr
Goto Top
Hallo dieter,

ich werd aus deinem Anliegen nicht ganz schlau,
wenn ich das richtig verstehe willst du per (Gruppenrichtlinie) deine lokalen Rechte verwalten?

Gruß
builder4242
dieter123
dieter123 12.03.2010 um 16:58:26 Uhr
Goto Top
Ich dachte mir ich lege gruppen also zb
Produktion
Verwaltung
usw.

Dann erstelle ich entsprechend Benutzer
User Prod 1
User Prod 2
...

User Verw 1
User Verw 2
...

Die erstellten User "verschiebe" ich dann in die entsprechenden Gruppen so wie es halt auch auf einem DC mit AD machen würde

Gruppe ----- Benutzer
Produktion----- User Prod 1, User Prod 2

Irgendwie muss ich das ganze ja nachbilden. Die Benutzer arbeiten nicht immer am selben Rechner...
Hoffe das war verständlich und ist auch erstmal nur eine Überlegung...

Also erstelle ich entsprechende Gruppenrichtlinien falls das mit XP Pro irgendwie möglich ist