staybb
Goto Top

Lokaler Benutzer über GPO verteilen

Hallo,

ich möchte auf einem Server 2012 mit AD DS Dienst und GPO-Richtlinien, eine neue GPO erstellen, welche einen lokalen Benutzer an alle PCs in der Domäne verteilen und hinterlegen soll.
Der lokale Benutzer soll dabei lokale Administratorenrechte bekommen.

Habt ihr das schon einmal gemacht über GPO. Was muss ich da einstellen oder gibt es ein spezielles Script welches dies erfülllt?

Vielen Dank und Gruss
staybb

Content-Key: 331257

Url: https://administrator.de/contentid/331257

Printed on: April 18, 2024 at 00:04 o'clock

Mitglied: 132272
132272 Mar 05, 2017 updated at 14:07:27 (UTC)
Goto Top
Member: DerWoWusste
DerWoWusste Mar 06, 2017 at 10:56:20 (UTC)
Goto Top
Hi.

Bevor Du dich auf Cruzers Vorschläge stürzt: Wozu das Ganze? Gib das bitte an, dann kann ich bestimmt einen guten Tipp geben.
Member: holli.zimmi
holli.zimmi Mar 07, 2017 at 10:51:12 (UTC)
Goto Top
Hi,

ich würde es besser finden,
lokale Domain gruppe "WKS-Admin"
erstellen und die in die lokale Administratorgruppe aufnehmen!

Damit kann man schneller nachvollziehen, welche User -> welche Rechte haben!

Gruß

Holli
Member: joehuaba
joehuaba Jul 03, 2017 updated at 17:10:36 (UTC)
Goto Top
Hallo staybb,

das ist relativ einfach face-smile

- für jeden Computer im AD eine Gruppe erstellen
- die Gruppe den "lokalen Administratoren" auf dem Computer zuweißen
- eventuell eine monatliche "Report-Mail" schicken lassen um eine Übersicht zu haben

https://www.itnator.net/set-local-admin-gpo-part-1/

Oder das Script noch ein wenig anpassen, auf jeden Fall solltest du somit noch auf die Lösung des Problems kommen face-smile


Gruß joe