Lokales Administrationsrecht weitergeben.
Hi Leute,
ich habe folgendes Prob. Ich habe 4 User, die ein Lokales Adminrecht benötigen. Allerdings nicht nur auf Ihren eigenen Rechner sondern auch auf den Rechner der anderen drei User.
Beispiel
User 1 hat lokales Adminrecht bei User 1
User 1 hat lokales Adminrecht bei User 2
User 1 hat lokales Adminrecht bei User 3
User 1 hat lokales Adminrecht bei User 4
User 1 hat kein lokales Adminrecht bei User 5 (deshalb auch kein globales Adminrecht)
User 2 hat lokales Adminrecht bei User 1
User 2 hat lokales Adminrecht bei User 2
User 2 hat lokales Adminrecht bei User 3
User 2 hat lokales Adminrecht bei User 4
User 2 hat kein lokales Adminrecht bei User 5
usw.
Wie kann man da am besten rangehen?
Gruß Trikor
P.S. Die User nutzen WinXP der Server ist ein W2K Server
ich habe folgendes Prob. Ich habe 4 User, die ein Lokales Adminrecht benötigen. Allerdings nicht nur auf Ihren eigenen Rechner sondern auch auf den Rechner der anderen drei User.
Beispiel
User 1 hat lokales Adminrecht bei User 1
User 1 hat lokales Adminrecht bei User 2
User 1 hat lokales Adminrecht bei User 3
User 1 hat lokales Adminrecht bei User 4
User 1 hat kein lokales Adminrecht bei User 5 (deshalb auch kein globales Adminrecht)
User 2 hat lokales Adminrecht bei User 1
User 2 hat lokales Adminrecht bei User 2
User 2 hat lokales Adminrecht bei User 3
User 2 hat lokales Adminrecht bei User 4
User 2 hat kein lokales Adminrecht bei User 5
usw.
Wie kann man da am besten rangehen?
Gruß Trikor
P.S. Die User nutzen WinXP der Server ist ein W2K Server
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 2157
Url: https://administrator.de/contentid/2157
Ausgedruckt am: 09.11.2024 um 01:11 Uhr
6 Kommentare
Neuester Kommentar
Hallo zusammen,
wir haben das ein bischen anders geregelt. Eine Gruppe im AD erstellen lokale_admins und diese dann auf den entsprechenden Rechnern per GPO, in die Gruppe der Administratoren auf den entsprecheneden Rechner.
Ich persönlich würde auch den Adminacount nur auf diese Rechner zum anmelden beschränken.
Generell solltest du bedenken, das jeder lokale Admin viel anstellen kann!
Aber wenn das bei euch in der Sicherheitspolicy okay ist ....
Gruß
Michael
wir haben das ein bischen anders geregelt. Eine Gruppe im AD erstellen lokale_admins und diese dann auf den entsprechenden Rechnern per GPO, in die Gruppe der Administratoren auf den entsprecheneden Rechner.
Ich persönlich würde auch den Adminacount nur auf diese Rechner zum anmelden beschränken.
Generell solltest du bedenken, das jeder lokale Admin viel anstellen kann!
Aber wenn das bei euch in der Sicherheitspolicy okay ist ....
Gruß
Michael