Mit Sysprep einen PC automatisch in bestimmte OU der ADS aufnehmen ?
Hallo zusammen,
vielleicht hat ja einer von euch eine Idee!? Ich möchte von einer Arbeitsstation ein Acronis-Image auf 20 PC ausrollen mit Sysprep.
Dies soll von meinem Mitarbeiter gemacht werden dem ich nicht das Domainadmin PW geben kann. So möchte ich das natürlich nicht im Sysprep
hinterlegen. Das lokale PC Passwort kan ich verschlüsseln, das ander nicht?
Geht es dass im Sysprep festgelegt ist in welche OU der PC kommen soll? Bsp: OU= Clients, OU=Verkauf?
Geht es überhaupt nach dem Sysprep den Rechner automatisch direkt in OUs zu schieben?
Oder wie kann ich in der ADS einen User erzeugen der nur das Recht hat Computer in die Domain aufzunehmen und sonst nix?
Tips?
Viele Gruesse
Tom
vielleicht hat ja einer von euch eine Idee!? Ich möchte von einer Arbeitsstation ein Acronis-Image auf 20 PC ausrollen mit Sysprep.
Dies soll von meinem Mitarbeiter gemacht werden dem ich nicht das Domainadmin PW geben kann. So möchte ich das natürlich nicht im Sysprep
hinterlegen. Das lokale PC Passwort kan ich verschlüsseln, das ander nicht?
Geht es dass im Sysprep festgelegt ist in welche OU der PC kommen soll? Bsp: OU= Clients, OU=Verkauf?
Geht es überhaupt nach dem Sysprep den Rechner automatisch direkt in OUs zu schieben?
Oder wie kann ich in der ADS einen User erzeugen der nur das Recht hat Computer in die Domain aufzunehmen und sonst nix?
Tips?
Viele Gruesse
Tom
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 59908
Url: https://administrator.de/contentid/59908
Ausgedruckt am: 25.11.2024 um 16:11 Uhr
2 Kommentare
Neuester Kommentar
Hallo Tom,
im Image die OU festzulegen wird nicht funktionieren, da das nicht im Client festgelegt wird sondern im ActiveDirectory.
Es gibt eine Richtlinie, mit der man es einem Benutzer erlauben kann Clients in die Domäne aufzunehmen.
Computerkonfiguration > Windows-Einstellungen > Sicherheitseinstellungen > Lokale Richtlinien > Zuweisen von Benutzerrechten > Hinzufügen von Arbeitsstationen zur Domäne
Standardmäßig wird ein neuer Client im Container Computers erzeugt, es sei denn es ist bereits ein Konto mit gleichem Namen vorhanden.
Wenn du also vorher in OU= Clients, OU=Verkauf ein Maschinenkonto anlegst wird dem Benutzer beim Aufnehmen mitgeteilt, dass ein Konto mit mit dem Namen gefunden wurde und ob dieses verwendet werden soll.
HTH,
gemini
im Image die OU festzulegen wird nicht funktionieren, da das nicht im Client festgelegt wird sondern im ActiveDirectory.
Es gibt eine Richtlinie, mit der man es einem Benutzer erlauben kann Clients in die Domäne aufzunehmen.
Computerkonfiguration > Windows-Einstellungen > Sicherheitseinstellungen > Lokale Richtlinien > Zuweisen von Benutzerrechten > Hinzufügen von Arbeitsstationen zur Domäne
Standardmäßig wird ein neuer Client im Container Computers erzeugt, es sei denn es ist bereits ein Konto mit gleichem Namen vorhanden.
Wenn du also vorher in OU= Clients, OU=Verkauf ein Maschinenkonto anlegst wird dem Benutzer beim Aufnehmen mitgeteilt, dass ein Konto mit mit dem Namen gefunden wurde und ob dieses verwendet werden soll.
HTH,
gemini