soccerdelux
Goto Top

User, ohne lokale Adminrechte - Computer Gpos ausführen ?!

Hallo,

ich habe mal wieder ein kleines Problem,

und zwar habe ich den ganzen Clients bzw. Usern die lokalen Adminrechte entzogen, nun habe ich aber das Problem, das bei den Clients nach der eingabe von "gpresult" die Computer Gpos nicht ausgeführt werden.. Benutzer Gpo schon.

Wie zieht er mir die aktuellen Gpos - ohne Admin rechte ?

Wenn ich gpmc.msc eingebe, lokale auf den Rechner, schreibt er mir bei :

Zusammenfassung der Computerkonfiguration

Keine Daten verfügbar ;-(

Gebe ich dem User bzw. dem Client lokale Adminrechte,

arbeitet er nach gpresult - alles sauber ab..

Mache ich was falsch ? oder ist das generell so ? und was kann ich dagegen tun ? Möchte dem User ja keine lokalen Rechte geben.....

Betriebssystem, Windwos Vista

Danke & Gruß

Content-Key: 76829

Url: https://administrator.de/contentid/76829

Printed on: April 24, 2024 at 03:04 o'clock

Mitglied: 6741
6741 Dec 29, 2007 at 17:59:00 (UTC)
Goto Top
das Zauberwort sollte hier heißen:

runas

und das ganze in Autoit basteln und schon kann jeder ohne Adminrechte diese GP´s ausführen.

gruß
Member: Dani
Dani Dec 29, 2007 at 18:19:23 (UTC)
Goto Top
Abend Soccerdelux,
mit "gpresult" wird nur aufgeführt welche Richtlinien ausgeführt werden und welche nicht. Angewandt bzw. aktualisiert werden mit dem Befehl "gpupdate" - kl. aber feiner Unterschied.

Von was reden wir nun?


Grüße
Dani
Member: Soccerdelux
Soccerdelux Dec 29, 2007 at 18:49:15 (UTC)
Goto Top
Hallo Dani,

das ist mir schon klar.,..

gpupdate /force = aktualisieren

gpresult = zeigt mir die ergebnisse an.

@6741

Könntest du mir das bitte genauer erklären ? Was ich zu tun habe ?

Wäre dir sehr dankbar....
Member: aran67
aran67 Dec 29, 2007 at 23:16:00 (UTC)
Goto Top
@Soccerdelux

firewalldevil hat runas vorgeschlagen. Die Software ist Kommandozeilen Programm.

Ich kann dir SuRun ans Herz legen. Die hat ein GUI und wie Vista!

http://kay-bruns.de/wp/software/surun/

cu

aran67
Member: Soccerdelux
Soccerdelux Dec 30, 2007 at 05:09:49 (UTC)
Goto Top
Hallo,

vielen Dank könnte das Problem aber lösen !

Dachten erst es liegt daran :

http://techrepublic.com.com/5208-11184-0.html?forumID=39&threadID=1 ...

Ich hatte einen neuen Container in der AD für die Benutzer angelegt..

Dort habe ich vergessen in den Sicherheiten die beiden Hacken :

Alle untergeordneten Objekte erstellen

Alle untergeordneten Objekte löschen

zu setzen face-sad


Na ja jetzt kann ich schlafen gehen face-wink


Habe noch ein Problem mit Druckereinrichten (User ohne adminrechte) habe 2x Gpo gesetzt -


Installation von Druckern, die Kernelmodustreiber verwenden, nicht zulassen -deaktiviert

Geräte: Anwendern das Installieren von Druckertreibern nicht erlauben -deaktiviert

Desweiteren ....

Gibt es eine GPO das der Benutzer keine MSI Dateien ausführen kann = ? Wenn ja wo ?

Gruss Danke für die Unterstützung