trikor
Goto Top

Lokales Administrationsrecht weitergeben.

Hi Leute,


ich habe folgendes Prob. Ich habe 4 User, die ein Lokales Adminrecht benötigen. Allerdings nicht nur auf Ihren eigenen Rechner sondern auch auf den Rechner der anderen drei User.
Beispiel
User 1 hat lokales Adminrecht bei User 1
User 1 hat lokales Adminrecht bei User 2
User 1 hat lokales Adminrecht bei User 3
User 1 hat lokales Adminrecht bei User 4
User 1 hat kein lokales Adminrecht bei User 5 (deshalb auch kein globales Adminrecht)

User 2 hat lokales Adminrecht bei User 1
User 2 hat lokales Adminrecht bei User 2
User 2 hat lokales Adminrecht bei User 3
User 2 hat lokales Adminrecht bei User 4
User 2 hat kein lokales Adminrecht bei User 5
usw.

Wie kann man da am besten rangehen?

Gruß Trikor

P.S. Die User nutzen WinXP der Server ist ein W2K Server

Content-ID: 2157

Url: https://administrator.de/contentid/2157

Ausgedruckt am: 22.11.2024 um 07:11 Uhr

stobs
stobs 24.08.2004 um 17:22:44 Uhr
Goto Top
du legst den user auf dem entsprechenden Client als benutzer an und gibst ihm adminrechte.
trikor
trikor 24.08.2004 um 17:52:56 Uhr
Goto Top
Hi,

erstmal danke für die schnelle Antwort.
Daran habe ich auch als erstes gedacht, aber ich suche eine Möglichkeit wie man das durch vergabe von Gruppenrechten lösen könnte. Erspart mir die lauferei zu den einzelnen Rechnern
face-smile
Ne mal im ernst. Es muß doch irgendwie ne möglichkeit geben lokale rechte einer gobalen Gruppe zuzuweisen.
stobs
stobs 24.08.2004 um 19:48:08 Uhr
Goto Top
sorry wußt ich net
Saibot
Saibot 24.08.2004 um 20:46:42 Uhr
Goto Top
Nehme mal an, das die PC's in einer Domäne hängen?
Wenn ja kannst du doch Gruppenrechte vergeben?
Wo ist das Problem?
trikor
trikor 25.08.2004 um 08:25:30 Uhr
Goto Top
Ja, ist ne Domäne.

Das Problem ist, das ich nicht weiß wie ich einer Gruppe das Recht "Lokale Administration" geben kann. Es soll ja kein Domain-Admin-Recht vergeben werden.
32864
32864 25.07.2006 um 09:38:53 Uhr
Goto Top
Hallo zusammen,
wir haben das ein bischen anders geregelt. Eine Gruppe im AD erstellen lokale_admins und diese dann auf den entsprechenden Rechnern per GPO, in die Gruppe der Administratoren auf den entsprecheneden Rechner.
Ich persönlich würde auch den Adminacount nur auf diese Rechner zum anmelden beschränken.
Generell solltest du bedenken, das jeder lokale Admin viel anstellen kann!
Aber wenn das bei euch in der Sicherheitspolicy okay ist ....
Gruß
Michael