|
Eingeschränkte Gruppen in Gruppenrichtlinie
Hallo,
hab bei uns in einer Gruppenrichtlinie unter
Computerkonfiguration -> Windows-Einstellungen > Sicherheitseinstellungen -> eingeschränkte Gruppen
bei der Gruppe "Administratoren" als Mitglied die "Domänen-Admins" hinterlegt und
bei der Gruppe "Hauptbenutzer" als Mitglied "Domänen-Benutzer".
Somit soll sichergestellt werden, daß auf keinem Rechner die Benutzer
lokale Adminrechte besitzen.
Nun habe ich aber vereinzelt Rechner, bei denen der User zwingend lokale
Adminrechte braucht.
Ich will aber nicht für jedes dieser Computerkonten eine eigene OU und eine
eigene Richtlinie erstellen.
Gibt es da noch eine einfachere Lösung ?
Danke
hwimmer
|