Zuweisen von Benutzerrechten für lokale Benutzer über die Domäne
oder wie bekommen ich es hin, dass die AD-Richtline nicht die lokalen Sicherheitseinstellungen ueberschreibt
Hallo,
habe hier ein w2k AD mit einem w2k-Memberserver auf dem ein IIS installiert ist. Auf diesem IIS läuft eine Web-Software die im LAN genutzt wird.
Damit diese webbased App läuft, müssen die lokalen IIS-User IUSR_SERVERNAME und IWAN_SERVERNAME das Recht "Anmelden als Stapelverarbeitungsauftrag" haben.
Wenn ich nun die Software im DCOM-Config konfiguriere und den IIS resete läuft das Webfrontend ohne Probleme. Ich kann mir in den lokalen Sicherheitsrichtlinien die "effektiven Einstellungen" ansehen und die User stehen mit drinn. Nun hat so eine Server aber ja die "dumme " Angewohnheit alle Nase lang die Guppenrichtlinien von AD neu abzufragen, wobei die lokalen Einstellung natürlich überschrieben werden und das Webfrontend den Dienst versagt...
Jetzt die Frage: Wie bekomme ich es hin, dass ich in die Gruppenrichtline im AD die _lokalen_ User IUSR_* und IWAN_* mit in die Rechtegruppe "Anmelden als Stapelverarbeitungsauftrag" eintrage? Ich kann dort leider nur AD-Konten auswählen.
Any ideas?
Ralf
Hallo,
habe hier ein w2k AD mit einem w2k-Memberserver auf dem ein IIS installiert ist. Auf diesem IIS läuft eine Web-Software die im LAN genutzt wird.
Damit diese webbased App läuft, müssen die lokalen IIS-User IUSR_SERVERNAME und IWAN_SERVERNAME das Recht "Anmelden als Stapelverarbeitungsauftrag" haben.
Wenn ich nun die Software im DCOM-Config konfiguriere und den IIS resete läuft das Webfrontend ohne Probleme. Ich kann mir in den lokalen Sicherheitsrichtlinien die "effektiven Einstellungen" ansehen und die User stehen mit drinn. Nun hat so eine Server aber ja die "dumme " Angewohnheit alle Nase lang die Guppenrichtlinien von AD neu abzufragen, wobei die lokalen Einstellung natürlich überschrieben werden und das Webfrontend den Dienst versagt...
Jetzt die Frage: Wie bekomme ich es hin, dass ich in die Gruppenrichtline im AD die _lokalen_ User IUSR_* und IWAN_* mit in die Rechtegruppe "Anmelden als Stapelverarbeitungsauftrag" eintrage? Ich kann dort leider nur AD-Konten auswählen.
Any ideas?
Ralf
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 32587
Url: https://administrator.de/forum/zuweisen-von-benutzerrechten-fuer-lokale-benutzer-ueber-die-domaene-32587.html
Ausgedruckt am: 26.12.2024 um 23:12 Uhr
2 Kommentare
Neuester Kommentar