two7
Goto Top

USB Installation ohne Adminrechte erlauben

Hi,

hab hier einen PC auf dem Sich ein User aus unserer Dom. anmeldet. Da die dort mehrere Geräte immer wieder mit USB anschließen müssen, ist es störend, sich alle 5 min als Admin einzuwählen damit sie die Installation vornehmen können.

Hier im Forum habe ich auch eine Anleitung gefunden gehabt.
"Sicherheitsrichtlinien --> Zuweisen von Benutzerrechten --> Laden und Entfernen von Gerätetreibern --> Name des Users eintragen."

Damit sind doch die Lokalen Sicherheitsrichtlinien gemeint, da es nur für die eine Wkst gelten soll. Allerdings, obwohl der User drinnen steht, greifen die Richtlinnien nicht.

Einer ein Tip?

Thx. two7

Content-ID: 33747

Url: https://administrator.de/contentid/33747

Ausgedruckt am: 05.11.2024 um 13:11 Uhr

Dani
Dani 07.06.2006 um 10:21:25 Uhr
Goto Top
Hi,
soweit ich weiß, wird die lokale Richtlinie von der des DC's überstimmt. Sprich, du musst nachschauen, ob dort schon sowas in der Richtung konfiguriert worden ist.


Gruß
Dani
Dani
Dani 07.06.2006 um 10:21:25 Uhr
Goto Top
Hi,
soweit ich weiß, wird die lokale Richtlinie von der des DC's überstimmt. Sprich, du musst nachschauen, ob dort schon sowas in der Richtung konfiguriert worden ist.


Gruß
Dani
geTuemII
geTuemII 07.06.2006 um 14:49:10 Uhr
Goto Top
Start --> Ausführen --> rsop.msc

Im Richtlinienergebnissatz kannst du herausfinden, welche Richtlinie deine lokale überschreibt.

HTH geTuemII
JangoJarango
JangoJarango 13.07.2006 um 15:41:22 Uhr
Goto Top
es gibt unter win server 2003 eine GPO mit namen"Geräte:Formatieren und Auswerfen von Wechselmedien zulassen",
diese befindet sich in Computereinstellungen - Windows-Einstellungen - Sicherheitseinstellungen - Lokale Richtlinien - Sicherheitsoptionen

Und die sollte dir bei deinem Problem eigentlich helfen ^^

mfG,
Andreas
Simon-MCP
Simon-MCP 06.03.2009 um 10:42:24 Uhr
Goto Top
Hallo Community,

ich habe das selbe Problem wie der Thread-Ersteller. (two7)

Ich habe im AD des Domänencontrollers die lokale Sicherheitsrichtlinie der entsprechenden OU angepasst, doch die neu eingetragene Gruppe scheint immer noch keine Berechtigungen zu haben um USB-Devices installieren zu dürfen...

"Sicherheitsrichtlinien --> Zuweisen von Benutzerrechten --> Laden und Entfernen von Gerätetreibern --> Name des Users / Gruppe eintragen."


Hat hier jemand noch eine Idee?

Grund:
Es soll bestimmten Usern einer Gruppe möglich sein, USB-Geräte ohne Administrator-Anmeldung installieren zu können.
geTuemII
geTuemII 11.03.2009 um 18:47:28 Uhr
Goto Top
Ich habe im AD des Domänencontrollers die lokale Sicherheitsrichtlinie der entsprechenden OU angepasst, doch die neu
eingetragene Gruppe scheint immer noch keine Berechtigungen zu haben um USB-Devices installieren zu dürfen...

Hat hier jemand noch eine Idee?

Ja, du vergiss die Lokale Sicherheitsrichtlinie und konfigurierst das ganze in der GPO des DC. Falls das nichts hilft, Start --> Ausführen --> rsop.msc und nachsehen, ob die GPO angewandt wird.

geTuemII
Simon-MCP
Simon-MCP 12.03.2009 um 07:43:26 Uhr
Goto Top
Zitat von @geTuemII:
> Ich habe im AD des Domänencontrollers die lokale
Sicherheitsrichtlinie
der entsprechenden OU angepasst, doch die neu
> eingetragene Gruppe scheint immer noch keine Berechtigungen zu
haben um USB-Devices installieren zu dürfen...

> Hat hier jemand noch eine Idee?

Ja, du vergiss die Lokale Sicherheitsrichtlinie und konfigurierst das
ganze in der GPO des DC. Falls das nichts hilft, Start -->
Ausführen --> rsop.msc und nachsehen, ob die GPO angewandt
wird.

geTuemII

Hallo geTuemII,

das habe ich leider schon getan.
Ich habe eine Extra OU (Organisation Unit) in dem AD des DCs angelegt auf der ich die entsprechende Lokale Sicherheitsrichtlinie so angepasst habe wie oben beschrieben.

Mit einem "rsop.msc" kann ich auf dem Client auch sehen, das die GPO richtig angewandt wird, installiert kann das Gerät von einem normalen Benutzer aber leider immer noch nicht werden...

Vielleicht noch eine weitere Idee? ;-D


cu
Crus