Mitglied der Admin-Gruppe darf Admin-Kennwort nicht ändern
Hallo zusammen,
ich habe folgende Problemstellung:
Ich habe bei Win XP Benutzer die aus diversen Gründen in der Gruppe Administratoren sind. Wie kann ich nun verhindern, dass diese über die Benutzerverwaltung das PW das Kontos Administrator ändert? Kann ich auch verhindern, dass sie Gruppenmitlgliedschaften ändern können?
Danke euch!
ich habe folgende Problemstellung:
Ich habe bei Win XP Benutzer die aus diversen Gründen in der Gruppe Administratoren sind. Wie kann ich nun verhindern, dass diese über die Benutzerverwaltung das PW das Kontos Administrator ändert? Kann ich auch verhindern, dass sie Gruppenmitlgliedschaften ändern können?
Danke euch!
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 140736
Url: https://administrator.de/contentid/140736
Ausgedruckt am: 25.11.2024 um 23:11 Uhr
10 Kommentare
Neuester Kommentar
Hallo,
rechtsklick auf Arbeitsplatz>Verwalten>Benutzer und Gruppen>Benutzer>rechtsklick auf den User>Eigenschaften>Benutzer kann Passwort nicht ändern häckchen aktivieren, allerdings gibt es hier nun dass problem, dass ein User mit Admin rechten dieses häckchen wieder entfernen kann, musst du mal schauen, ob man da vlt. was über ne Policy machen kann.
MfG
CALLBACK
rechtsklick auf Arbeitsplatz>Verwalten>Benutzer und Gruppen>Benutzer>rechtsklick auf den User>Eigenschaften>Benutzer kann Passwort nicht ändern häckchen aktivieren, allerdings gibt es hier nun dass problem, dass ein User mit Admin rechten dieses häckchen wieder entfernen kann, musst du mal schauen, ob man da vlt. was über ne Policy machen kann.
MfG
CALLBACK
Hallo,
vielleicht gibt es ja noch eine Möglichkeit, dass du dem User, der Lokaler-Admin ist (ich nehm jetzt einfach mal an, das ist trotzdem ein Domänen User), irgendwie über ne Policy einstellst, dass er keinen Zugriff auf dei Benutzerkontensteuerung hat. Bei Windows Server 2008 soll es ja so schön viele einstellungen geben, was man sagt, kannst ja mal schauen, ob da was in die richtiung dabei ist, weil ich glaube da wird dein Vorgesetzter auch verständnis dafür haben, dass der User keinen zugriff auf die benutzerkonntensteureung braucht.
MfG
CALLBACK
vielleicht gibt es ja noch eine Möglichkeit, dass du dem User, der Lokaler-Admin ist (ich nehm jetzt einfach mal an, das ist trotzdem ein Domänen User), irgendwie über ne Policy einstellst, dass er keinen Zugriff auf dei Benutzerkontensteuerung hat. Bei Windows Server 2008 soll es ja so schön viele einstellungen geben, was man sagt, kannst ja mal schauen, ob da was in die richtiung dabei ist, weil ich glaube da wird dein Vorgesetzter auch verständnis dafür haben, dass der User keinen zugriff auf die benutzerkonntensteureung braucht.
MfG
CALLBACK