Jump to content

Lokale Installationsrechte


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hab ich mir schon fast gedacht, aber ich kenn mich noch nicht so genau mit der organisationsstruktur aus, und ich denke man möchte es auch nicht, dass ich da grob an der struktur rumfuchtele..

 

Dann würde man auch nicht möchten, dass du mal eben eine GPO definierst, ohne genau zu wissen was du da tust. Gibts keinen Admin bei euch, der sowas normalerweise erledigt?

 

 

Bye

Norbert

Link zu diesem Kommentar
Dann würde man auch nicht möchten, dass du mal eben eine GPO definierst, ohne genau zu wissen was du da tust. Gibts keinen Admin bei euch, der sowas normalerweise erledigt?

 

Hmm, ich bin der Nachfolger ;) und der alte Admin hat da wohl nicht allzuviel administriert. Daher auch keine Strukturierung in OU's. Bin hier auch eher ins kalte Wasser geschmissen worden, als alles andere. Ich möchte dass an sich schon nach und nach alles machen, aber geht eben nur via learning by doing.

Und besagtes Problem, soll möglichst schnell umgesetzt werden. Ich werd euch also sicherlich noch mit vielen Designfragen beehren, aber eben zu seiner Zeit.

Link zu diesem Kommentar

Andere Frage: Wenn ich diese OU's erstelle und entsprechend die User und Computer aus den BuiltIn Gruppen in die OU's verschiebe, könnte es dann Probleme geben.. Also das bestimmte Sachen komplett nicht mehr funktionieren, ..das hält mich eigentlich vor "größeren" Änderungen ab, da ich die Konsequenzen nicht einschätzen kann..

Laut der einen Anleitung soll man ja die GPOs auf die Benutzer oder Computer verlinken, ich hab es zur Zeit auf die Domäne verlinkt. Mal abgesehen von der Sicherheit, müsste die GPO nicht dennoch greifen ?

In der GPO hab ich halt bei Computerkonfiguration -> Windows Einstellungen -> Sicherheitsrichtlinien -> eingeschränkte Gruppen entsprechende Administratorengruppe(n) erstellt. siehe nochmals screen

screen_gp.png

 

@edit: Erkennt ihr bereits dort schon Fehler.. benötigt ihr andere Screens ?

bearbeitet von lunatikz
Nachtrag
Link zu diesem Kommentar
Andere Frage: Wenn ich diese OU's erstelle und entsprechend die User und Computer aus den BuiltIn Gruppen in die OU's verschiebe, könnte es dann Probleme geben.. Also das bestimmte Sachen komplett nicht mehr funktionieren, ..das hält mich eigentlich vor "größeren" Änderungen ab, da ich die Konsequenzen nicht einschätzen kann..

 

Dann erstell dir Testobjekte. Virtuelle Computer auf denen sich Testbenutzer anmelden.

 

Laut der einen Anleitung soll man ja die GPOs auf die Benutzer oder Computer verlinken, ich hab es zur Zeit auf die Domäne verlinkt. Mal abgesehen von der Sicherheit, müsste die GPO nicht dennoch greifen ?

 

Normalerweise kann nichts passieren, da Du ja alles auf Domain Ebene definiert hast. Und ja, die GPOs greifen auch wenn Du sie auf eine OU verlinkst.

 

In der GPO hab ich halt bei Computerkonfiguration -> Windows Einstellungen -> Sicherheitsrichtlinien -> eingeschränkte Gruppen entsprechende Administratorengruppe(n) erstellt. siehe nochmals screen

screen_gp.png

 

@edit: Erkennt ihr bereits dort schon Fehler.. benötigt ihr andere Screens ?

 

Auf dem Screenshot kann man (ich) gar nichts erkennen.

Link zu diesem Kommentar

Wenn es gar keine Struktur gibt, bau dir ersteinmal jeweils eine Organisationseinheit für "Benutzer", "Clients" und "Server" und verschieb die entsprechenden Objekte dort hinein.

Bei den Benutzern muss du aufpassen, dass du nur deine Anwender und keine Systemobjekte aus dem Users-Container verschiebst.

Die OU "Domain Controller" und deine DCs solltest du erstmal nicht anfassen.

 

Dann kannst du dir unter der OU Clients eine weitere OU (zB "Test") erstellen und dir einen Bastel-Client dorhin verschieben.

 

Über die Gruppenrichtlinienverwaltung, kannst du im nächsten Schritt eine Test-Richtlinie für diese Test-OU erstellen und in dieser Test-Richtline die Einstellungen probieren.

Link zu diesem Kommentar

Also ich hab mal testweise diese OU's erstellt. Anschliessend GPO definiert und auf die OU verlinkt.

Ich habe malzu Testzwecken, einige vorgegebene Richtlinien aktiviert. Das funktioniert soweit auch alles. Allerdings kann ich den TestUser immer noch nicht der lokalen Administratorengruppe hinzfügen, bzw der TestUser hat keine Adminrechte auf dem Client. Die GPO ist zur zeit nur mit dem OU "MyUsers" verlinkt, wo der TestUser sich auch befindet.

Ich hab das mit den Eingeschränkten Gruppen realisiert, dort eine Gruppe Administratoren hinzugefügt, und entsprechend die User / Gruppen als Mitglied eingetragen. Irgendwer eine Idee was ich falsch mache ?

Link zu diesem Kommentar

Hmm, mir ist schon klar, dass der Fehler bei mir liegen wird.

Ich hab folgendes HowTo benutzt: Gruppenrichtlinien - Übersicht, FAQ und Tutorials

und zwar das erste Beispiel mit dem Unterschied, dass ich die Mitglieder der Gruppe Administratoren nicht einer anderen Gruppe hinzufüge (wie im Bsp. Co-Admins). Aber deswegen kann es doch nicht funktionieren. Oder täusche ich mich da ?

Ansonsten hab ich das Tutorial 1:1 befolgt.. könnte es den an anderen Umständen liegen, die im Tutorial nicht erwähnt sind ?

 

edit: Die Gruppe in der ich die User aus der Domäne hinzugefügt habe ich mit Administratoren benannt, eine lokale Admingruppe kann ich nicht finden, und wir mir auch nicht angeboten. Aber ich denke mal die Namensgebung für die Gruppe ist egal, oder ?

bearbeitet von lunatikz
Nachtrag:
Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...