SBS 2011 Admin mit eingeschränkten Rechnten, früher Hauptbenutzer
Hallo zusammen,
und zwar habe ich folgendes Problem bei der Einrichtung / Verwaltung eines Small Business Server 2011. Ich habe ein Netzwerk mit rund 12 Clients. Die Benutzer an den Clients sollen nur Ihre zugewiesenen Programme und Dateien nutzen können. Dies konnte auch über die Benutzerrolle "Standardbenutzer" sehr gut realisiert werden.
Desweitern gibt es zwei "Netzwerkadministratoren" die Vollzugriff auf das gesamte System, die Clients und der Server haben.
Es soll nun aber noch ein "Standardbenutzer" mit zusätzlichen Rechten versehen werden, sozusagen als "Hauptbenutzer". Dieser soll die Möglichkeit haben bei Änderungen und Installationen an den Clients quasi die Berechtigung zu erteilen. Er soll sich jedoch nicht am Server SBS2011 direkt anmelden können. Und er soll vor allem nicht in der Lage sein andere "Netzwerkadministratoren" zu löschen.
Ich habe bisher weder eine entsprechende Benutzerrolle gefunden noch erstellen können.
Was die Organisations-Admins, Schemen-Admins und Domänen-Admins angeht, auch diese können sich alle am Server anmelden und ggf. auch andere Admins löschen oder Berechtigungen ändern. Somit kommen diese Rollen auch nicht in Frage.
Hintergrund ist der: Wenn wir "Netzwerkadministratoren" nicht im Hause sind, soll dieser "Hauptbenutzer / eingeschränkter Admin" zumindestens in der Lage sein bei Problemen an den Clients zu helfen und neue Programme auf den Domänen-PCs installieren.
Für eure Hilfe wäre ich euch sehr dankbar.
Lg
Thunder8000
und zwar habe ich folgendes Problem bei der Einrichtung / Verwaltung eines Small Business Server 2011. Ich habe ein Netzwerk mit rund 12 Clients. Die Benutzer an den Clients sollen nur Ihre zugewiesenen Programme und Dateien nutzen können. Dies konnte auch über die Benutzerrolle "Standardbenutzer" sehr gut realisiert werden.
Desweitern gibt es zwei "Netzwerkadministratoren" die Vollzugriff auf das gesamte System, die Clients und der Server haben.
Es soll nun aber noch ein "Standardbenutzer" mit zusätzlichen Rechten versehen werden, sozusagen als "Hauptbenutzer". Dieser soll die Möglichkeit haben bei Änderungen und Installationen an den Clients quasi die Berechtigung zu erteilen. Er soll sich jedoch nicht am Server SBS2011 direkt anmelden können. Und er soll vor allem nicht in der Lage sein andere "Netzwerkadministratoren" zu löschen.
Ich habe bisher weder eine entsprechende Benutzerrolle gefunden noch erstellen können.
Was die Organisations-Admins, Schemen-Admins und Domänen-Admins angeht, auch diese können sich alle am Server anmelden und ggf. auch andere Admins löschen oder Berechtigungen ändern. Somit kommen diese Rollen auch nicht in Frage.
Hintergrund ist der: Wenn wir "Netzwerkadministratoren" nicht im Hause sind, soll dieser "Hauptbenutzer / eingeschränkter Admin" zumindestens in der Lage sein bei Problemen an den Clients zu helfen und neue Programme auf den Domänen-PCs installieren.
Für eure Hilfe wäre ich euch sehr dankbar.
Lg
Thunder8000
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 191235
Url: https://administrator.de/contentid/191235
Ausgedruckt am: 22.11.2024 um 20:11 Uhr
4 Kommentare
Neuester Kommentar
Du könntest dem Benutzer Adminrechte auf den PCs geben,z.B.:
1. Neue Gruppe "Lokale Admins" erstellen
2. Benutzer hinzufügen
3. Gruppenrichtlinie (Computer) erstellen und deine Domänengruppe "Lokale Admins" der Gruppe "Administratoren" am PC hinzufügen lassen. (Computerkonfiguration\Einstellungen\Systemsteuerungseinstellungen\Lokale Bneutzer und Gruppen)
4. Die Gruppenrichtlinie deiner Comptuer-OU hinzufügen
1. Neue Gruppe "Lokale Admins" erstellen
2. Benutzer hinzufügen
3. Gruppenrichtlinie (Computer) erstellen und deine Domänengruppe "Lokale Admins" der Gruppe "Administratoren" am PC hinzufügen lassen. (Computerkonfiguration\Einstellungen\Systemsteuerungseinstellungen\Lokale Bneutzer und Gruppen)
4. Die Gruppenrichtlinie deiner Comptuer-OU hinzufügen