USB Installation ohne Adminrechte erlauben
Hi,
hab hier einen PC auf dem Sich ein User aus unserer Dom. anmeldet. Da die dort mehrere Geräte immer wieder mit USB anschließen müssen, ist es störend, sich alle 5 min als Admin einzuwählen damit sie die Installation vornehmen können.
Hier im Forum habe ich auch eine Anleitung gefunden gehabt.
"Sicherheitsrichtlinien --> Zuweisen von Benutzerrechten --> Laden und Entfernen von Gerätetreibern --> Name des Users eintragen."
Damit sind doch die Lokalen Sicherheitsrichtlinien gemeint, da es nur für die eine Wkst gelten soll. Allerdings, obwohl der User drinnen steht, greifen die Richtlinnien nicht.
Einer ein Tip?
Thx. two7
hab hier einen PC auf dem Sich ein User aus unserer Dom. anmeldet. Da die dort mehrere Geräte immer wieder mit USB anschließen müssen, ist es störend, sich alle 5 min als Admin einzuwählen damit sie die Installation vornehmen können.
Hier im Forum habe ich auch eine Anleitung gefunden gehabt.
"Sicherheitsrichtlinien --> Zuweisen von Benutzerrechten --> Laden und Entfernen von Gerätetreibern --> Name des Users eintragen."
Damit sind doch die Lokalen Sicherheitsrichtlinien gemeint, da es nur für die eine Wkst gelten soll. Allerdings, obwohl der User drinnen steht, greifen die Richtlinnien nicht.
Einer ein Tip?
Thx. two7
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 33747
Url: https://administrator.de/contentid/33747
Ausgedruckt am: 22.11.2024 um 20:11 Uhr
7 Kommentare
Neuester Kommentar
es gibt unter win server 2003 eine GPO mit namen"Geräte:Formatieren und Auswerfen von Wechselmedien zulassen",
diese befindet sich in Computereinstellungen - Windows-Einstellungen - Sicherheitseinstellungen - Lokale Richtlinien - Sicherheitsoptionen
Und die sollte dir bei deinem Problem eigentlich helfen ^^
mfG,
Andreas
diese befindet sich in Computereinstellungen - Windows-Einstellungen - Sicherheitseinstellungen - Lokale Richtlinien - Sicherheitsoptionen
Und die sollte dir bei deinem Problem eigentlich helfen ^^
mfG,
Andreas
Hallo Community,
ich habe das selbe Problem wie der Thread-Ersteller. (two7)
Ich habe im AD des Domänencontrollers die lokale Sicherheitsrichtlinie der entsprechenden OU angepasst, doch die neu eingetragene Gruppe scheint immer noch keine Berechtigungen zu haben um USB-Devices installieren zu dürfen...
"Sicherheitsrichtlinien --> Zuweisen von Benutzerrechten --> Laden und Entfernen von Gerätetreibern --> Name des Users / Gruppe eintragen."
Hat hier jemand noch eine Idee?
Grund:
Es soll bestimmten Usern einer Gruppe möglich sein, USB-Geräte ohne Administrator-Anmeldung installieren zu können.
ich habe das selbe Problem wie der Thread-Ersteller. (two7)
Ich habe im AD des Domänencontrollers die lokale Sicherheitsrichtlinie der entsprechenden OU angepasst, doch die neu eingetragene Gruppe scheint immer noch keine Berechtigungen zu haben um USB-Devices installieren zu dürfen...
"Sicherheitsrichtlinien --> Zuweisen von Benutzerrechten --> Laden und Entfernen von Gerätetreibern --> Name des Users / Gruppe eintragen."
Hat hier jemand noch eine Idee?
Grund:
Es soll bestimmten Usern einer Gruppe möglich sein, USB-Geräte ohne Administrator-Anmeldung installieren zu können.
Ich habe im AD des Domänencontrollers die lokale Sicherheitsrichtlinie der entsprechenden OU angepasst, doch die neu
eingetragene Gruppe scheint immer noch keine Berechtigungen zu haben um USB-Devices installieren zu dürfen...
eingetragene Gruppe scheint immer noch keine Berechtigungen zu haben um USB-Devices installieren zu dürfen...
Hat hier jemand noch eine Idee?
Ja, du vergiss die Lokale Sicherheitsrichtlinie und konfigurierst das ganze in der GPO des DC. Falls das nichts hilft, Start --> Ausführen --> rsop.msc und nachsehen, ob die GPO angewandt wird.
geTuemII
Zitat von @geTuemII:
> Ich habe im AD des Domänencontrollers die lokale
Sicherheitsrichtlinie der entsprechenden OU angepasst, doch die neu
> eingetragene Gruppe scheint immer noch keine Berechtigungen zu
haben um USB-Devices installieren zu dürfen...
> Hat hier jemand noch eine Idee?
Ja, du vergiss die Lokale Sicherheitsrichtlinie und konfigurierst das
ganze in der GPO des DC. Falls das nichts hilft, Start -->
Ausführen --> rsop.msc und nachsehen, ob die GPO angewandt
wird.
geTuemII
> Ich habe im AD des Domänencontrollers die lokale
Sicherheitsrichtlinie der entsprechenden OU angepasst, doch die neu
> eingetragene Gruppe scheint immer noch keine Berechtigungen zu
haben um USB-Devices installieren zu dürfen...
> Hat hier jemand noch eine Idee?
Ja, du vergiss die Lokale Sicherheitsrichtlinie und konfigurierst das
ganze in der GPO des DC. Falls das nichts hilft, Start -->
Ausführen --> rsop.msc und nachsehen, ob die GPO angewandt
wird.
geTuemII
Hallo geTuemII,
das habe ich leider schon getan.
Ich habe eine Extra OU (Organisation Unit) in dem AD des DCs angelegt auf der ich die entsprechende Lokale Sicherheitsrichtlinie so angepasst habe wie oben beschrieben.
Mit einem "rsop.msc" kann ich auf dem Client auch sehen, das die GPO richtig angewandt wird, installiert kann das Gerät von einem normalen Benutzer aber leider immer noch nicht werden...
Vielleicht noch eine weitere Idee? ;-D
cu
Crus