Servergespeichertes Profil mit Adminrechten auf Laptop versehen
Hallo allerseits!
ich schätze, meine Frage ist so einfach zu beantworten, dass sie deswegen noch niemand hier gestellt hat. Jedenfalls hab ich nichts in der SuFu gefunden.
Also....
wir haben im Büro einen Server, auf dem verschiedene Profile eingerichtet sind.
Ich habe mimr nun einen Laptop gekauft und den erfolgreich in die Domän eingebunden.
Leider ist es mir nicht gelungen, das ganze so einzurichten, dass ich, wenn ich mit meinem SGP eingeloggt bin,
Administratatorrechte habe.
Ich habe mich daraufhin zum erstenmal in die Gruppenrichtlinine getraut,
und dort "SGP zu Administratorengruppe hinzufügen" angewählt.
es geht aber leider trotzdem nicht.
Weiß jemand Rat?
ich schätze, meine Frage ist so einfach zu beantworten, dass sie deswegen noch niemand hier gestellt hat. Jedenfalls hab ich nichts in der SuFu gefunden.
Also....
wir haben im Büro einen Server, auf dem verschiedene Profile eingerichtet sind.
Ich habe mimr nun einen Laptop gekauft und den erfolgreich in die Domän eingebunden.
Leider ist es mir nicht gelungen, das ganze so einzurichten, dass ich, wenn ich mit meinem SGP eingeloggt bin,
Administratatorrechte habe.
Ich habe mich daraufhin zum erstenmal in die Gruppenrichtlinine getraut,
und dort "SGP zu Administratorengruppe hinzufügen" angewählt.
es geht aber leider trotzdem nicht.
Weiß jemand Rat?
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 177527
Url: https://administrator.de/contentid/177527
Ausgedruckt am: 17.11.2024 um 21:11 Uhr
12 Kommentare
Neuester Kommentar
Guten Morgen,
wenn Du Dich von zu Hause an der Domäne anmelden möchtest, dann geht das nur über VPN.
Wenn Du mit dem Rechner keine VPN-Verbindung zu der Domäne aufbauen kannst, dann kannst Du Dich auch nicht an der Domäne anmelden. Das wiederum bedeutet, dass Du Dich nur lokal anmelden kannst und die Domäneneinstellungen nicht zur Verfügung stehen.
Es gibt die Möglichkeit (damit hab ich aber keine Erfahrung), die Benutzereinstellung für die Domänenanmeldung so zu konfigurieren, dass man sich auch anmelden kann, wenn keine Netzwerkverbindung verfügbar ist. Allerdings (soweit mir bekannt) wird das in der Domäne konfiguriert (GPO unter Computereinstellungen).
Markus
wenn Du Dich von zu Hause an der Domäne anmelden möchtest, dann geht das nur über VPN.
Wenn Du mit dem Rechner keine VPN-Verbindung zu der Domäne aufbauen kannst, dann kannst Du Dich auch nicht an der Domäne anmelden. Das wiederum bedeutet, dass Du Dich nur lokal anmelden kannst und die Domäneneinstellungen nicht zur Verfügung stehen.
Es gibt die Möglichkeit (damit hab ich aber keine Erfahrung), die Benutzereinstellung für die Domänenanmeldung so zu konfigurieren, dass man sich auch anmelden kann, wenn keine Netzwerkverbindung verfügbar ist. Allerdings (soweit mir bekannt) wird das in der Domäne konfiguriert (GPO unter Computereinstellungen).
Markus
Hi
Ist dieser Schritt eventuell nur dann möglich, wenn ich mich in unserem Büronetzwerk aufhalte? --> JA
Du darfst Domain (www.administrator.de) nicht mit Firma.de oder Firma.loc in deinem AD verwechseln (wobei das Firma.de zu Fehlern führen kann)
Woher soll dein Rechner den wissen, wo der Domaincontroller ist. Selbst wenn ihr Firma.de haben solltet hängt der Server sicher hinter einem Router/Firewall.
Dort müsstest du dann die Ports für AD usw. aufmachen. Rate ich aber absolut von ab!!!!!!!!!
Du hast es schon erkannt VPN ist dein Zauberwort.
Am besten du schaust nach was für einen Router ihr in der Firma habt oder Firewall und konfigurierst diese als VPN Server.
Wie das geht findest du wenn es dein Model zulässt im Netz oder es wird dir hier ggf. geholfen.
MFG Nemesis
Ist dieser Schritt eventuell nur dann möglich, wenn ich mich in unserem Büronetzwerk aufhalte? --> JA
Du darfst Domain (www.administrator.de) nicht mit Firma.de oder Firma.loc in deinem AD verwechseln (wobei das Firma.de zu Fehlern führen kann)
Woher soll dein Rechner den wissen, wo der Domaincontroller ist. Selbst wenn ihr Firma.de haben solltet hängt der Server sicher hinter einem Router/Firewall.
Dort müsstest du dann die Ports für AD usw. aufmachen. Rate ich aber absolut von ab!!!!!!!!!
Du hast es schon erkannt VPN ist dein Zauberwort.
Am besten du schaust nach was für einen Router ihr in der Firma habt oder Firewall und konfigurierst diese als VPN Server.
Wie das geht findest du wenn es dein Model zulässt im Netz oder es wird dir hier ggf. geholfen.
MFG Nemesis
Hallo,
ja, aber aus anderen Gründen als Du meinst.
Kannst Du uns vielleicht mal verraten, was Du eigentlich machst? Mit Deinen Kenntnissen wirst Du die Domäne ja kaum selbst aufgebaut haben, vielleicht fragst Du mal den Admin.
Es ist ja üblich, dass ein Administrator eine Domäne so absichert, dass nicht jeder Ahnungslose dort nach belieben mit Adminrechten irgendwas versaubeuteln kann. Ich sehe hier im Moment keinen Anlass Dir weiter zu helfen bevor Du nicht genau erklärst wessen Domäne das eigentlich ist.
Solltest Du zufällig der Chef von dem Laden sein, versuchs mal mit professionellem Support. Am Ende zahlt sich das aus.
Gruß und noch einen schöne Sonntag,
Markus
ja, aber aus anderen Gründen als Du meinst.
Kannst Du uns vielleicht mal verraten, was Du eigentlich machst? Mit Deinen Kenntnissen wirst Du die Domäne ja kaum selbst aufgebaut haben, vielleicht fragst Du mal den Admin.
Es ist ja üblich, dass ein Administrator eine Domäne so absichert, dass nicht jeder Ahnungslose dort nach belieben mit Adminrechten irgendwas versaubeuteln kann. Ich sehe hier im Moment keinen Anlass Dir weiter zu helfen bevor Du nicht genau erklärst wessen Domäne das eigentlich ist.
Solltest Du zufällig der Chef von dem Laden sein, versuchs mal mit professionellem Support. Am Ende zahlt sich das aus.
Gruß und noch einen schöne Sonntag,
Markus