spsman
Goto Top

Wenn der Admin zum Narren gehalten wird

Hallo,

ich bin grad leicht auf 180.... Pulse nicht km/h

Ich habe einen MA der mich gerade angerufen hat "Outlook will mein Passwort". Ok, weil er nicht so gut deutsch kann, weiter gefragt,".. Aha Excel und Word wollen auch ein PW... Aha.. ok ich schau mal mit bei dir drauf..."

Teamviewer an:

Weiter geht es mit Fragen von mir (Admin):
"Warum steht denn da dein Benutzer aus der lokalen Domäne und nicht aus der 365 Domäne in Outlook... Aha hast du sonst auch immer genommen... Warum ist denn da eine Office 2016 DVD als Laufwerk in deinem Explorer... Aha du hast kein DVD Laufwerk am Laptop.. Aha... Was hast du denn gemacht... Aha du hast nix gemacht aha.. Heute morgen hast du mir doch noch eine Mail geschickt... Aha du hast deine Signatur verändert Aha..."
1,5h Office neu installiert, Outlook Passwort zurückgesetzt, Kopf geschüttelt.

=> Wir nutzen nur Office 2013/2019 Produkte

Also wurde ich mal wieder für doof verkauft... Einmal habe ich es ihm schon erwischt das Eine neuere Version Installiert hat und dann nichts mehr ging... naja...

Was macht Ihr in solchen Fällen? Leider darf ich seinen Laptop nicht gegen Zettel und Stift tauschen...

Grüße Rob

Content-ID: 466130

Url: https://administrator.de/contentid/466130

Ausgedruckt am: 22.11.2024 um 17:11 Uhr

Ausserwoeger
Ausserwoeger 26.06.2019 um 16:26:58 Uhr
Goto Top
Hi

Dem User die Adminrechte nehmen dann kann er auch nix mehr installieren.

LG
wiesi200
wiesi200 26.06.2019 um 16:27:46 Uhr
Goto Top
Hallo,

sorry.
Warum darf er denn überhaupt was installieren? Und warum sollte eine neuere Office Version probleme machen?
it-fraggle
it-fraggle 26.06.2019 um 19:18:08 Uhr
Goto Top
Was macht Ihr in solchen Fällen?
Klare Richtlinien. Installationen und Konfigurationen sind von den Admins zu erledigen. Kein sonstiger Mitarbeiter, sogar die Chefetage, darf das machen. Daran hält sich bei uns jeder und es funktioniert.
Lochkartenstanzer
Lochkartenstanzer 26.06.2019 um 19:35:03 Uhr
Goto Top
Zitat von @SPSman:

Was macht Ihr in solchen Fällen? Leider darf ich seinen Laptop nicht gegen Zettel und Stift tauschen...


Abgesehen davon, daß User eh nichts installieren dürfen, was mit GPO durchgesetzt wird, packe ich mein Cat9 aus und demonstriere, was dem User passiert, wenn er mal wieder ungefragt "Administrationsaufgaben" wahrnimmt.

Abmahnungen und Schadenersatz sind auch probate Mittel bei lernresistenten Usern.

lks
SPSman
SPSman 27.06.2019 um 08:19:15 Uhr
Goto Top
Moin,
tja das mit dem Admin-Rechten ist so ein Thema, da wir Inbetriebnehmer leider auch mal Software installieren müssen um mit Geräten zu kommunizieren... Dafür hatte ich ihm eig. eine VM installiert aber "Er hatte damit immer wieder Probleme..."

@wiesi200 : ein Office 2016 funktioniert leider nicht mit einem Office 2013 Key....
Penny.Cilin
Penny.Cilin 27.06.2019 um 08:48:29 Uhr
Goto Top
Moin,

@lks
In manchen Unternehmen ist es nunmal so, dass die Geschäftsführung an die hinterlegten Adminkonten zugreifen kann.
Finde ich zwar auch Mist. Ist aber so. OK, diese Adminkonten sind in einem Umschlag und im Safe hinterlegt.

Wenn diese benutzt werden, wissen wir, dass es sich um einen speziellen Personenkreis handelt, welche diese benutzen. Und dann sind wir außen vor. Bisher habe ich das erst zweimal erlebt, dass ein Geschäftsführer unbedingt das Adminkonto nutzen wollte.
Ergebnis:
Anschließend war eine größere Wiederherstellungsaktion nötig. Der Geschäftsführer nutzt definitiv NIE wieder das Adminkonto.

Ansonsten stimme ich Dir vollkommen zu.

@SPSman
Für was benötigt der Anwender eine VM mit administrativen Berechtigungen, wenn er KEINE Ahnung hat?

Gruss Penny.
PatrickHoeft
PatrickHoeft 27.06.2019 um 08:48:38 Uhr
Goto Top
Den Rechner komplett neu installieren, dann hat er die Arbeit wieder mit dem Einrichten und der Datensicherung und überlegt es sich zwei mal ob er sowas noch einmal macht.
SPSman
SPSman 27.06.2019 um 09:55:39 Uhr
Goto Top
-> Nette Idee nur kostet es mich ja auch ~4h... Und er ist da Beratungsresistent und verschleudert halt mal 1,5-2 tage bis alles wieder läuft. Und der Chefetage ist 'egal' Zitat: "Wir kriegen keine neuen Leute und er ist der einzige Strohhalm den wir zurzeit haben. Eine Lernphase hat halt jeder."


@Penny.Cilin
Weil er rumprobieren muss... und das macht er aktuell auf seinem Produktivsystem... Wir sind halt Inbetriebnehmer('Ingenieure') und keine Word/Excel/ERP-Büro Angestellte...
wiesi200
wiesi200 27.06.2019 um 10:14:34 Uhr
Goto Top
Die
Zitat von @SPSman:

Moin,
tja das mit dem Admin-Rechten ist so ein Thema, da wir Inbetriebnehmer leider auch mal Software installieren müssen um mit Geräten zu kommunizieren... Dafür hatte ich ihm eig. eine VM installiert aber "Er hatte damit immer wieder Probleme..."

Die Frage ist wie oft das manchmal ist. Wenn er so schlimm ist trotzdem Adminrechte weg, dann muss er eben immer Rufen wenn er was installieren will.
Ausserwoeger
Ausserwoeger 27.06.2019 aktualisiert um 10:20:11 Uhr
Goto Top
Zitat von @SPSman:

@Penny.Cilin
Weil er rumprobieren muss... und das macht er aktuell auf seinem Produktivsystem... Wir sind halt Inbetriebnehmer('Ingenieure') und keine Word/Excel/ERP-Büro Angestellte...


Hi

Dann mach dir hald ein Image von der Kiste und wenn er ### baut zurückspielen und fertig !
Veeam bietet hier Freie Software an mit der du auf irgendeine NAS oder sonstiges automatisiert Images machen kannst heb dir 1 Woche auf dann hast du genug restore points.

Wenn er dann ### baut mit dem USB stick starten und 30 min die Maschine zurückspielen fertig.

LG
SPSman
SPSman 27.06.2019 um 12:46:24 Uhr
Goto Top
Ajo das stell ich mir grade vor wenn er im Wald vor dem Schaltschrank sitzt und dort mal schnell ne Software per Edge übers Handy runtergeladen hat und dann sagt komm mal rum und dort 2h wartet weil ich grad auf einer anderen Baustelle sitze... xD

Manchmal = alles zwischen 1x die Woche und 10x am Tag
Unter Windows 10 gibt es ja auch Rücksetzpunkte, ich glaube die werde ich mal setzen....
EGiakas
EGiakas 27.06.2019 um 13:42:22 Uhr
Goto Top
Hallo,
bei uns gibt es auch nur Ingenieure und Forscher und es wird klar kommuniziert, dass es Laborumgebungen gibt in denen man sich auslassen kann.
Die Office-Systeme sind zum Ausprobieren tabu.
Wer noch zusätzlich Administrator-Rechte benötigt, erhält das Passwort des lokalen Administrators (keinen Zugriff auf die lokale Administratorengruppe) und unterschreibt uns, dass er die Verantwortung versteht und er damit einverstanden ist, seinen Rechner jederzeit neu aufgesetzt zu bekommen.

So "musst“ du sogar im konkreten Fall den Rechner neu aufsetzen, da er nach der Aktion deines Kollegen in einem "undefinierten" Zustand ist und du damit die Arbeitsplatz-Sicherheit und -Stabilität nicht mehr garantieren kannst.

Das Aufsetzen einer Workstation mit Betriebssystem und Software dauert übrigens mit SCCM & MDT etwa 30 Minuten.
Ja, ist gemein, aber funktioniert wunderbar.
face-smile
Ausserwoeger
Ausserwoeger 27.06.2019 aktualisiert um 14:18:54 Uhr
Goto Top
Zitat von @SPSman:

Ajo das stell ich mir grade vor wenn er im Wald vor dem Schaltschrank sitzt und dort mal schnell ne Software per Edge übers Handy runtergeladen hat und dann sagt komm mal rum und dort 2h wartet weil ich grad auf einer anderen Baustelle sitze... xD

Manchmal = alles zwischen 1x die Woche und 10x am TagUnter Windows 10 gibt es ja auch Rücksetzpunkte, ich glaube die werde ich mal setzen....

Naja wenn das ein Laptop ist dann hald auf eine Externe HDD sichern und von dort aus zurückspielen wo soll da das Problem sein ?? Dazu musst du doch nicht hin? Veeam is einfach zu bedienen das kann er selber auch wenn das eingerichtet ist.

LG
wiesi200
wiesi200 27.06.2019 um 15:42:51 Uhr
Goto Top
Zitat von @SPSman:

Ajo das stell ich mir grade vor wenn er im Wald vor dem Schaltschrank sitzt und dort mal schnell ne Software per Edge übers Handy runtergeladen hat und dann sagt komm mal rum und dort 2h wartet weil ich grad auf einer anderen Baustelle sitze... xD

Manchmal = alles zwischen 1x die Woche und 10x am TagUnter Windows 10 gibt es ja auch Rücksetzpunkte, ich glaube die werde ich mal setzen....

Ja aber in nem Schaltschrank verbaut man doch auch immer wieder die gleichen Teile.

Ihr werdet doch bei Invertern nicht von Siemens zu Lenze und dann zum nächsten springen.
Bei Steuerungen verbaut man als Firma doch immer wieder die gleichen. Somit sollten sich die Tool's nicht sonderlich stark ändern wenn man man seinen Grundbedarf gedeckt hat.
SPSman
SPSman 27.06.2019 um 16:06:08 Uhr
Goto Top
Hi,

wir sind im Sondermaschinenbau, wir verbauen das, was der Kunde wünscht... Also alles von Siemens über ABB über Trixi über EES...
it-fraggle
it-fraggle 28.06.2019 um 10:05:59 Uhr
Goto Top
... packe ich mein Cat9 aus und ...

HAHA! Das hat einen kurzen Moment gebraucht, aber dafür war es umso schöner face-big-smile