adm1n15tr4t0r

Lokales Konto für alle Benutzer erstellen

Hallo,
ich möchte in der Firma, in der ich arbeite, ein lokales Konto erstellen. Dieses soll auf allen Computer automatisch(!!) bei dem hochfahren eingerichtet werden, damit ich es nicht bei jedem Computer einzeln einrichten muss. Damit die Mitarbeiter/-innen mit diesem Konto Programme installieren können, wenn sie nicht in der Firma sind und durch diese Programme die Richtlinien nicht zerstören. Außerdem soll dieses Konto administrator Rechte haben. Ist es so wie es geplant ist überhaupt möglich?
Danke schonmal im Vorraus.
Auf Facebook teilen
Auf X (Twitter) teilen
Auf Reddit teilen
Auf Linkedin teilen

Content-ID: 227831

Url: https://administrator.de/forum/lokales-konto-fuer-alle-benutzer-erstellen-227831.html

Ausgedruckt am: 03.06.2025 um 05:06 Uhr

Lochkartenstanzer
Lochkartenstanzer 27.01.2014 um 11:25:14 Uhr
Goto Top
Zitat von @Adm1n15tr4t0r:
Ist es so wie es geplant ist überhaupt möglich?

Ja, einfach passendes Skript auf dem rechner ausführen (ob per Policy oder ander Methoden ist egal).

Die Frage ist aber, ob Du das wirklich durchdaacht hast, daß die User wirklich Admins auf Ihren Kisten sein dürfen, denn ein Admins ist ein Admins ist ein Admin. Damit ist

... und durch diese Programme die Richtlinien nicht zerstören.

Wunschdenken.

lks
Patriot
Patriot 27.01.2014 um 11:25:33 Uhr
Goto Top
Hallo ,

natürlich, per Gruppenrichtlinie.

http://technet.microsoft.com/de-de/library/cc731972.aspx
Sheogorath
Sheogorath 27.01.2014 um 11:25:35 Uhr
Goto Top
Moin

net user /add admin 1235678
net localgroup administratoren admin /add

Das sollte reichen... Einfach als Startscript setzen fertig.

Gruß
Chris
Patriot
Patriot 27.01.2014 um 11:26:36 Uhr
Goto Top
Zitat von @Lochkartenstanzer:

> Zitat von @Adm1n15tr4t0r:
> Ist es so wie es geplant ist überhaupt möglich?

Ja, einfach
[http://www.activexperts.com/network-monitor/windowsmanagement/adminscripts/usersgroups/localusers/#CreateLocalUser.htm passendes
Skript] auf dem rechner ausführen (ob per Policy oder ander Methoden ist egal).

Die Frage ist aber, ob Du das wirklich durchdaacht hast, daß die User wirklich Admins auf Ihren Kisten sein dürfen,
denn ein Admins ist ein Admins ist ein Admin. Damit ist

> ... und durch diese Programme die Richtlinien nicht zerstören.

Wunschdenken.

lks

warst du schneller face-smile und mit den Adminrechten hast auch recht
DerWoWusste
DerWoWusste 27.01.2014 um 13:41:18 Uhr
Goto Top
Moin.

Das willst Du wirklich tun? Hat der Admin also bei allen das selbe Kennwort? Das ist ein Sicherheitsloch von der Größe Australiens. Setze wenigstens überall verschiedene Kennwörter für dieses Konto.
114801
114801 27.01.2014 aktualisiert um 23:07:18 Uhr
Goto Top
Braucht man echt Admin-Rechte um nur Programme zu installieren bzw. auch zu starten?

So gesehen müsste man doch bestimmte Rechte einem Benutzer geben der aber nicht das Recht hat, das ganze System zu verwüsten, oder?

Zitat von @Adm1n15tr4t0r:
Damit die Mitarbeiter/-innen mit diesem Konto Programme installieren können, wenn sie nicht in der Firma sind und durch diese Programme die Richtlinien nicht zerstören.
Verwirrt mich ein wenig, wo sollen die "Mitarbeiter/-innen" sein wenn keiner in der Firma ist, soll von außerhalb zugegriffen werden?
Adm1n15tr4t0r
Adm1n15tr4t0r 28.01.2014 um 08:22:03 Uhr
Goto Top
Es sind nicht direkt Adminrechte, diese gehen nur soweit, dass der Benutzer Programme installieren kann. Diese Funktion ist in unserer Domäne bei den Richtlinien nämlich verboten. Ich habe mich nur falsch ausgedrückt, entschuldigung dafür.
DerWoWusste
DerWoWusste 28.01.2014 um 09:06:55 Uhr
Goto Top
Es sind nicht direkt Adminrechte, diese gehen nur soweit, dass der Benutzer Programme installieren kann
Darf ich dich bitten, das zu erklären? Ich fürchte, Du verstehst da etwas falsch und "läufst ins Messer".