soccerdelux
Goto Top

User, ohne lokale Adminrechte - Computer Gpos ausführen ?!

Hallo,

ich habe mal wieder ein kleines Problem,

und zwar habe ich den ganzen Clients bzw. Usern die lokalen Adminrechte entzogen, nun habe ich aber das Problem, das bei den Clients nach der eingabe von "gpresult" die Computer Gpos nicht ausgeführt werden.. Benutzer Gpo schon.

Wie zieht er mir die aktuellen Gpos - ohne Admin rechte ?

Wenn ich gpmc.msc eingebe, lokale auf den Rechner, schreibt er mir bei :

Zusammenfassung der Computerkonfiguration

Keine Daten verfügbar ;-(

Gebe ich dem User bzw. dem Client lokale Adminrechte,

arbeitet er nach gpresult - alles sauber ab..

Mache ich was falsch ? oder ist das generell so ? und was kann ich dagegen tun ? Möchte dem User ja keine lokalen Rechte geben.....

Betriebssystem, Windwos Vista

Danke & Gruß

Content-ID: 76829

Url: https://administrator.de/forum/user-ohne-lokale-adminrechte-computer-gpos-ausfuehren-76829.html

Ausgedruckt am: 05.04.2025 um 19:04 Uhr

6741
6741 29.12.2007 um 18:59:00 Uhr
Goto Top
das Zauberwort sollte hier heißen:

runas

und das ganze in Autoit basteln und schon kann jeder ohne Adminrechte diese GP´s ausführen.

gruß
Dani
Dani 29.12.2007 um 19:19:23 Uhr
Goto Top
Abend Soccerdelux,
mit "gpresult" wird nur aufgeführt welche Richtlinien ausgeführt werden und welche nicht. Angewandt bzw. aktualisiert werden mit dem Befehl "gpupdate" - kl. aber feiner Unterschied.

Von was reden wir nun?


Grüße
Dani
Soccerdelux
Soccerdelux 29.12.2007 um 19:49:15 Uhr
Goto Top
Hallo Dani,

das ist mir schon klar.,..

gpupdate /force = aktualisieren

gpresult = zeigt mir die ergebnisse an.

@6741

Könntest du mir das bitte genauer erklären ? Was ich zu tun habe ?

Wäre dir sehr dankbar....
aran67
aran67 30.12.2007 um 00:16:00 Uhr
Goto Top
@Soccerdelux

firewalldevil hat runas vorgeschlagen. Die Software ist Kommandozeilen Programm.

Ich kann dir SuRun ans Herz legen. Die hat ein GUI und wie Vista!

http://kay-bruns.de/wp/software/surun/

cu

aran67
Soccerdelux
Soccerdelux 30.12.2007 um 06:09:49 Uhr
Goto Top
Hallo,

vielen Dank könnte das Problem aber lösen !

Dachten erst es liegt daran :

http://techrepublic.com.com/5208-11184-0.html?forumID=39&threadID=1 ...

Ich hatte einen neuen Container in der AD für die Benutzer angelegt..

Dort habe ich vergessen in den Sicherheiten die beiden Hacken :

Alle untergeordneten Objekte erstellen

Alle untergeordneten Objekte löschen

zu setzen face-sad


Na ja jetzt kann ich schlafen gehen face-wink


Habe noch ein Problem mit Druckereinrichten (User ohne adminrechte) habe 2x Gpo gesetzt -


Installation von Druckern, die Kernelmodustreiber verwenden, nicht zulassen -deaktiviert

Geräte: Anwendern das Installieren von Druckertreibern nicht erlauben -deaktiviert

Desweiteren ....

Gibt es eine GPO das der Benutzer keine MSI Dateien ausführen kann = ? Wenn ja wo ?

Gruss Danke für die Unterstützung