cmmarburg
Goto Top

Windows 2008 Server - Administrator von Benutzerrichtlinie ausschließen

Hallo miteinander,

Ich habe einen 2008 Terminalserver, der komplett standalone betrieben wird und kein Active Directory hat.
Ich schränke über Benutzerrichtlinie die Benutzer ein (Laufwerke, Programme, etc.)
Dieses Einschränkungen gelten dann auch für den Administrator und das wäre im Betrieb etwas unkomfortabel.
Ist es möglich den Administrator davon auszunehmen oder alle User der Gruppe Administratoren?

Danke schonmal und Gruß.

CM

Content-ID: 129418

Url: https://administrator.de/contentid/129418

Ausgedruckt am: 22.11.2024 um 16:11 Uhr

dog
dog 16.11.2009 um 04:09:59 Uhr
Goto Top
Ist es möglich den Administrator davon auszunehmen oder alle User der Gruppe Administratoren?

Richtlinie: Delegierung > Erweitert > Neuer Eintrag für Admin-Gruppe > "Gruppenrichtlinie übernehmen" : Verweigern

Alternativ geht auch ein Whitelist-Approach:
Dazu musst du alle Nicht-Admin-Benutzer einer Gruppe X zuordnen und unter "Sicherheitsfilterung" den Eintrag "Auth... Benutzer" löschen und dort die Gruppe X einfügen.

Grüße

Max
cmmarburg
cmmarburg 16.11.2009 um 10:24:04 Uhr
Goto Top
Zitat von @dog:
> Ist es möglich den Administrator davon auszunehmen oder alle
User der Gruppe Administratoren?

Richtlinie: Delegierung > Erweitert > Neuer Eintrag für
Admin-Gruppe > "Gruppenrichtlinie übernehmen" :
Verweigern

Entweder bin ich heute Monatagsblind oder es ist nicht. da. Ich finde es nicht.
Brauch ich dafür den die gpmc.msc? Die bekomme ich doch nur, wenn ich AD auf der Kiste installiere, was aber nicht geschehen soll.
Ich finde nirgends eine Richtlinie Delegierung.

Edit: Ich habe einen anderen Weg gefunden.
mmc.exe aufmachen. Aus der Liste der Objekte 3 Gruppenrichtlinieneditoren zur Konsole hinzufügen und dabei als Ziel, Local Computer, Administrative Gruppe und Nichtadministrative Gruppe hinzufügen.
Fertig.
Klappt wunderbar.