blacksun
Goto Top

zweite lokale Gruppe Administratoren unter W2K3 - ist das mglich

Hallo,

ich hoffe ihr könnt mir helfen. Und zwar muss ich aus verschiedenen Gründen auf einem W2K3-Server eine zweite lokale Gruppe für Administratoren anlegen (mit den Rechten der eigentlichen Gruppe Administratoren).
Wie die Gruppe heißt, ist egal

Diese muss aber unabhängig von der ersten Gruppe "Administratoren" sein. Sprich eine Verschachtelung mit der anderen darf es nicht geben

Ist das Möglich?
Wenn ja, wie?

Viele Grüße
Martin

Content-ID: 46261

Url: https://administrator.de/forum/zweite-lokale-gruppe-administratoren-unter-w2k3-ist-das-mglich-46261.html

Ausgedruckt am: 01.04.2025 um 19:04 Uhr

bcd
bcd 07.12.2006 um 18:08:01 Uhr
Goto Top
du bist dum
bcd
bcd 07.12.2006 um 18:10:21 Uhr
Goto Top
kannste mir sagen wie ich mein administrator paswort herraus krige
Dani
Dani 07.12.2006 um 18:26:00 Uhr
Goto Top
Abend,
kannste mir sagen wie ich mein administrator paswort herraus krige
Was treibt ihr beide hier. Dein Thema ist ein bisschen falsch am Platz. Über die Suchfunktion findest x Beiträge, indem das PW Recovery schon angesprochen worden sind!

Zurück zum eigentlichen Problem:
Was willst du damit bezwecken? Eine 2. Admingruppe??


Gruß
Dani
DaSam
DaSam 07.12.2006 um 20:08:54 Uhr
Goto Top
Hi,

so einfach geht das nicht, da die Administratoren Gruppe "well-known" ist, d.h. immer einen Bestandteil der SID auf jedem Rechner identisch hat. Zudem werden viele Berechtigungen der Administratorengruppe in GPO's u.s.w. eingerichtet, welche man alle manuell nachziehen müsste ...

Meine "kurze" Meinung: Geht nicht!

cu,
Alex
blacksun
blacksun 08.12.2006 um 13:34:14 Uhr
Goto Top
viele Berechtigungen der
Administratorengruppe in GPO's u.s.w.
eingerichtet, welche man alle manuell
nachziehen müsste ...

Hallo Alex,

genau die GPOs sind die Ursache für mein Anliegen.
Wir haben vom Rechenzentrum GPOs vorgegeben bekommen, die wir nicht einfach abändern dürfen.
Diese GPOs wirken im konkreten jetzt auch auf die Terminalserver (W2k3 als Basis, darauf Citrix PS 4), über die Anwendungen bereitgestellt werden.
Ich habe nun Anwendungen dort bereitgestellt, die Admin-Rechte benötigen.

U.a. sind das Anwendungen auf Basis von Dot-Net und auf Basis von Java. Ich habe aber auch Anwendungen, die über ODBC arbeiten, sprich der User muss System-DSN-Einträge ändern/erstellen können.

Dies alles ist mit den Standard-Berechtigungen nicht möglich. Dot-Net und Java-Anwendungen stürzen beim Start ab, Auf System-DSN hat der Anwender keinen Zugriff.

Wenn ich die Gruppe, die für die Anwendungs-Zuteilung verantwortlich ist, in die Gruppe der lokalen Admins aufnehme, löscht das GPO-Update alle 90 Minuten die von mir hinzugefügten Gruppen raus.

Folglich brauche ich eine andere Möglichkeit, den Anwendern eine entsprechende Berechtigung einzurichten.

Gruß
Martin