Jump to content

Benutzer berechtigen PCs in Domäne aufzunehmen


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen,

 

ich habe folgendes kleines Problem.

 

Ich brauche einen User der die Berechtigung hat PCs in unsere Domäne aufzunehmen. Nun habe ich mich schon soweit informiert, dass dies wohl über die Funktion "Objektverwaltung zuweisen" in der AD funktioniert.

 

Dort muss ich dann wohl den User auswählen und ihm das Recht geben "Fügt einen Computer einer Domäne hinzu". Ist das soweit richtig?

 

Wenn ja, wie kann ich dem User das Recht eigentlich wieder wegnehmen? Ich finde nirgends eine Übersicht oder Option in der ich dem User das Recht wegnehmen kann.

 

Wäre super wenn mir jemand helfen könnte.

Gruß

Link zu diesem Kommentar

Erstell doch einfach eine Gruppe die diese Berechtigung hat und nehm dann den User einfach wieder aus der Gruppe raus wenn er das nicht mehr mache soll.

 

Und wenns nur ein User ist der der für diese Zwecke hergenommen wird (und nicht als Arbeitsaccount fungiert) kannst du das ja im AD via rechtsklick auf dem User mit Account aktivieren/deaktivieren regeln.

Link zu diesem Kommentar
Out of the Box darf jeder User 10 Clients in die Domain aufnehmen.

 

Ein normaler Benutzer kann PCs in die Domäne aufnehmen? OK, dass ist neu für mich. Aber da der Benutzer mehr als 10 PCs aufnehmen soll, da er für die automatisierte Installation von Windows genutzt wird, werde ich den Tip von nawas anwenden.

 

Wenn ich mit der Objektverwaltung zuweisen arbeite, ist der Punkt "Fügt einen Computer einer Domäne hinzu" doch der richtige, für den ich den User eintragen muss.

 

EDIT: habe die Info, wie man den Benutzer wieder entfernt, hier im Forum gefunden:

 

In dem Du in Active Directory Benutzer und Computer unter Ansicht die Erweiterten Funktionen anstellst, mit rechts auf den Container klickst und unter Sicherheit die Berechtigungen wieder entfernst ...

Link zu diesem Kommentar

Servus Daim,

 

wenn ich das richtig verstehe, kann ich in der Default Domain Controller Policy

 

Computerkonfiguration\Windows-Einstellungen\Sicherheitseinstellungen\Lokale Richtlinien\

Zuweisen von Benutzerrechten\Hinzufügen von Arbeitsstationen zur Domäne

 

die Authentifizierten Benutzer entfernen und nur die Admin Accounts hinzufügen. Da bei uns eben die Authentifizierten Benutzer noch drinnen stehen und ich sehr ungern User hätte die PCs in die Domäne aufnehmen können.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...