superwurst110
Goto Top

Windows 11 Admin User ohne Anmeldung

Hallo an alle. Bin neu hier und habe schon erfolglos nach einer Lösung für mein Problem gesucht. Daher folgender Sachverhalt:

Ein User ohne Admin Rechte meldet sich am Rechner an. Wenn er dann ein Programm installieren möchte, bekommt er noch einen speziellen Admin User. Die Installation oder Deinstallation von Programmen soll er mit diesem User durchführen können, allerdings soll er sich nicht damit an Windows anmelden können. Das habe ich so realisiert:

"User" zur Anmeldung.
"Admin" zur Installation von Programmen, aber nicht zur Anmeldung.

Im Gruppenrichtlinieneditor habe ich die Anmeldung des "Admin" unterbunden. Jetzt kann der "User" zwar den "Admin" zur Installation eines Programmes auswählen, aber natürlich kommt eine Fehlermeldung, dass das nicht funktioniert.

Hat jemand eine zündende Idee für mich? Danke schonmal.

Content-ID: 51043015477

Url: https://administrator.de/contentid/51043015477

Ausgedruckt am: 19.11.2024 um 03:11 Uhr

DerWoWusste
DerWoWusste 10.04.2024 um 10:54:42 Uhr
Goto Top
Hier, ein wie ich finde besserer Ansatz: Tipp zur Nutzung von Zweitaccounts unter Windows
Zu Deinem Problem: wenn Du die lokale Anmeldung unterbindest, kann auch keine UAC genutzt werden, das ist normal.
Superwurst110
Superwurst110 10.04.2024 um 11:02:21 Uhr
Goto Top
Danke für den Tip. Sind keine Domänen-Rechner. Also so nicht machbar leider…
Nebellicht
Nebellicht 10.04.2024 um 11:05:32 Uhr
Goto Top
Dem jeweiligen User lokale Adminrechte (Gruppe Administratoren) geben, ist keine Option ?
DerWoWusste
DerWoWusste 10.04.2024 um 11:07:21 Uhr
Goto Top
Schon machbar, braucht dann aber eine lokale CA.
Die zu erstellen kann nicht jeder, das ist klar. Deshalb hier meine vorige Lösung, die passt für dich: Tipp zur UAC-Nutzung
Superwurst110
Superwurst110 10.04.2024 um 11:57:53 Uhr
Goto Top
Nein. Das ist nicht so gewollt.
Superwurst110
Superwurst110 12.04.2024 um 08:36:09 Uhr
Goto Top
Danke für die Tips. Noch eine Frage. Ist es per Powershell möglich einem lokalen User für zum Beispiel 15 Minuten Admin Rechte zu geben? Also das er ein abgelegtes Script startet.
DerWoWusste
DerWoWusste 12.04.2024 um 09:23:54 Uhr
Goto Top
Ist es per Powershell möglich einem lokalen User für zum Beispiel 15 Minuten Admin Rechte zu geben?
Ja, es gibt Wege, das zu tun. Du könntest für jeden PC (PC1, PC2, ...) eine Domänengruppe PC1admins, PC2admins,... erstellen und den Mitarbeiter dann temporär dort einfügen. Dazu gibt es einen Befehl, der diese Mitgliedschaft dann zeitlich begrenzt: https://www.active-directory-faq.de/2016/04/ad-temporaere-berechtigungen ...
Superwurst110
Superwurst110 12.04.2024 um 09:55:10 Uhr
Goto Top
Danke @DerWoWusste. Leider ist der Rechner nicht in einer Domäne.
DerWoWusste
DerWoWusste 12.04.2024 um 10:04:02 Uhr
Goto Top
Was denn, immer noch nicht? face-wink Sorry, hatte ich vergessen.
Du kannst auch ohne Domäne alles basteln, aber ist es dann noch handhabbar?
Hast Du denn die Möglichkeit mit dem lokalen Adminkonto ohne Kennwort (mein zweiter Link) angesehen und für dich bewertet?