
14078
29.12.2005, aktualisiert am 21.03.2009
Wie meldet ihr euch am DomainController an ?
Hi,
wenn ihr z.b. User anlegt oder sonstige Administrative jobs ausführt, wie logged ihr euch z.b. am DC an ? Benutzt ihr den domain admin account ? benutzt ihr euren nutzer namen und vergebt vorher admin flags ?
wenn ihr z.b. User anlegt oder sonstige Administrative jobs ausführt, wie logged ihr euch z.b. am DC an ? Benutzt ihr den domain admin account ? benutzt ihr euren nutzer namen und vergebt vorher admin flags ?
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 22426
Url: https://administrator.de/forum/wie-meldet-ihr-euch-am-domaincontroller-an-22426.html
Ausgedruckt am: 05.04.2025 um 08:04 Uhr
7 Kommentare
Neuester Kommentar
@stepas
Demnach arbeitest du mit Domänenadminrechten an der Workstation.
Nicht grade empfehlenswert; it's my 2c
Imho besser:
AdminPak installieren, eine MMC mit den entspr. SnapIns erstellen und in ein lokales Verzeichnis oder ein Share speichern.
In meinem Profil einen Link mit alternativen Benutzerdaten auf die MMC.
Wobei davon abzuraten ist, das AdminPak flächendeckend zu installieren.
Wird die MMC von einem Rechner aufgerufen, auf dem kein AdminPak installiert ist, erhält der Benutzer einen Initialisierungsfehler.
Bei installierten AdmnPak kommt die Abfrage der Benutzerinformationen.
Hat der Benutzer keine passenden Anmeldedaten, kann er maximal in den SnapIns lesen aber weder was löschen noch erstellen und auch die MMC nicht verändern.
Gruß
gemini
Demnach arbeitest du mit Domänenadminrechten an der Workstation.
Nicht grade empfehlenswert; it's my 2c
Imho besser:
AdminPak installieren, eine MMC mit den entspr. SnapIns erstellen und in ein lokales Verzeichnis oder ein Share speichern.
In meinem Profil einen Link mit alternativen Benutzerdaten auf die MMC.
Wobei davon abzuraten ist, das AdminPak flächendeckend zu installieren.
Wird die MMC von einem Rechner aufgerufen, auf dem kein AdminPak installiert ist, erhält der Benutzer einen Initialisierungsfehler.
Bei installierten AdmnPak kommt die Abfrage der Benutzerinformationen.
Hat der Benutzer keine passenden Anmeldedaten, kann er maximal in den SnapIns lesen aber weder was löschen noch erstellen und auch die MMC nicht verändern.
Gruß
gemini
Ganz ehrlich, das mache ich auch so. Sonst
würde ich nur noch meine Benutzerdaten eingeben.
Ich gebe meine Banutzerdaten _einmal_ in die MMC-Konsole ein und habe alles zur Verfügung was man mit dem AdminPak machen kann.würde ich nur noch meine Benutzerdaten eingeben.
Für den Rest setze ich RPD ein.
Und on foot lässt sich halt auch nicht ganz vermeiden
Mag aber auch damit zusammen hängen, dass ich neben der Administration noch andere Aufgaben habe.
Ich lasse ungern meinen Rechner mit angemeldeten DomAdmin-Account alleine und zum dauernden Desktop sperren bin ich zu faul
Was geht mache ich von meinem Admin-Rechner aus, bin also Domain-Admin. Ja, ich weiss um das Risiko, aber anders werde ich sonst wahnsinnig mit hier und da und dann noch da extra anmelden.
Umfangreichere Internet-Recherchen von einem anderen Rechner aus, auf dem eigenen Rechner keinen IE verwenden.
RDP auf dem Servern und dort immer nur mit einem Extra-Domain-Admin-Account. Auch an der Konsole.
@gemini:
Bisher haben wir es im Büro unter uns Kollegen immer so gemacht, dass wenn jemand mal vergessen hat den Desktop zu sperren wenn er rausgeht, wir demjenigen den Desktop etwas umkonfiguriert haben (Farben, Hintergrundbild, ...). Das wirkt, da gewöhnt man sich das sperren an
.
Gruss,
Thomas
Umfangreichere Internet-Recherchen von einem anderen Rechner aus, auf dem eigenen Rechner keinen IE verwenden.
RDP auf dem Servern und dort immer nur mit einem Extra-Domain-Admin-Account. Auch an der Konsole.
@gemini:
Bisher haben wir es im Büro unter uns Kollegen immer so gemacht, dass wenn jemand mal vergessen hat den Desktop zu sperren wenn er rausgeht, wir demjenigen den Desktop etwas umkonfiguriert haben (Farben, Hintergrundbild, ...). Das wirkt, da gewöhnt man sich das sperren an
Gruss,
Thomas