Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Windows Server Forum


Alles zum Thema Windows Server sowie Windows IT Pro Themen — Q & A zu den Windows Server Versionen NT / 2000 / 2003 / 2003 R2 / 2008 / 2008 R2: Rollen, Features, Konfiguration, Troubleshooting


Antwort
     
Themen-Optionen
Alt 12.08.2005, 15:40   #1
Newbie
 
Offline
Registriert seit: 10-2003
Beiträge: 33
Frage Rechner in Domäne hinzufügen ohne Admin-Rechte

Hallo,

gibt es eine Möglichkeit einem User das Recht zu geben Rechner in die Domäne hinzufügen ohne diesem Admin-Rechte zu gewähren?

Gruß
void*
    Mit Zitat antworten
Alt 12.08.2005, 17:43   #2
Newbie
 
Offline
Registriert seit: 07-2005
Beiträge: 21
hm soweit ich mich erinner kann jeder authentifizierte User Rechner in die Dom aufnehmen, ausser es is per GPO untersagt.

Signatur
Done: 70-270
Queue: 70-290, 70-291, 70-227, 70-299

    Mit Zitat antworten
Alt 12.08.2005, 18:18   #3
Board Veteran
 
Offline
Registriert seit: 06-2004
Beiträge: 898
Ab Windows 2000 kann jeder Benutzer 10 Rechner in die Domäne aufnehmen.

Frank

Signatur
70-215, 70-270, 70-216, 70-218, 70-217, 70-224, 70-219, 70-292, 70-296, 220-302, 220-301, N10-003, 70-299, 70-350
MCP, MCSA Messaging 2000, MCSE 2000, MCSA Security 2003, MCSE 2003, CompTia A+, CompTia Network+

    Mit Zitat antworten
Alt 12.08.2005, 18:21   #4
Super Moderator
 
Benutzerbild von grizzly999
 
Offline
Registriert seit: 02-2003
Ort: MS-KB 001
Beiträge: 17.691
Korrekt, standardmäßig ist dieses Recht in der Default Domain Controller Policy gesetzt. Die Anzahl 10 ist dabei hardcodiert und kann nicht geändert werden.


grizzly999

Signatur
MVP [Windows Server - Directory Services]

www.ServerHowTo.de -Das MCSEboard.de HowTo Projekt ist online!

    Mit Zitat antworten
Alt 13.08.2005, 12:33   #5
Newbie
 
Offline
Registriert seit: 10-2003
Beiträge: 33
Hallo,

danke für die Antworten.

Was passiert aber beim elften Rechner, wenn der Benutzer bereits zehn in die Domäne gehieft hat? Geht es dann einfach nicht mehr? Dazu müsster er dann Admin sein?

Gruß
void*
    Mit Zitat antworten
Alt 13.08.2005, 12:41   #6
Moderator
 
Offline
Registriert seit: 11-2002
Beiträge: 6.666
Hi,
Man kann das Recht "create computer accounts" genauso wie "delete computer accounts" auch an bestimmte User für bestimmte OUs delegieren. Hab gerade keinen DC vor mir, aber wir machen das in unserer Domäne ganz genauso

cu
blub
    Mit Zitat antworten
Alt 13.08.2005, 19:49   #7
Super Moderator
 
Benutzerbild von grizzly999
 
Offline
Registriert seit: 02-2003
Ort: MS-KB 001
Beiträge: 17.691
Zitat von blub
Hi,
Man kann das Recht "create computer accounts" genauso wie "delete computer accounts" auch an bestimmte User für bestimmte OUs delegieren. Hab gerade keinen DC vor mir, aber wir machen das in unserer Domäne ganz genauso

cu
blub
Ja, das natürlicj zusätzlich zum serienmäßigen Recht

@void_pointer: ja, es kommt eine Fehlermeldung: http://support.microsoft.com/kb/314462/de

grizzly999

Signatur
MVP [Windows Server - Directory Services]

www.ServerHowTo.de -Das MCSEboard.de HowTo Projekt ist online!

    Mit Zitat antworten
Alt 13.08.2005, 22:05   #8
Newbie
 
Offline
Registriert seit: 10-2003
Beiträge: 33
Danke Euch.Jetzt klappt es wie gewünscht.
    Mit Zitat antworten
Alt 15.08.2005, 09:32   #9
Newbie
 
Offline
Registriert seit: 10-2003
Beiträge: 33
Hallo,

es funktioniert leider doch noch nicht ganz. Ich hatte das ganze mit einem Benutzer getestet, der Berechtigungen der Admin-Gruppe geerbt hatte...

Folgendes habe ich nun gemacht:
1. Eine Gruppe Domänen-Computer-Admins angelegt
2. Der Gruppe die Rechte zugewiesen: Create Computer Objects, Delete Computer Objects (Die Berechtigungen werden an Untergeordnete Objekte vererbt).
3. Den Benutzer der Gruppe hinzugefügt, der diese Aufgabe erfüllen soll. Wenn man die Effektiven Berechtigungen prüft, hat Benutzer nun auch das gewünschte Recht.

Beim Versuch einen Rechner mit diesem Account in die Domäne zu hiefen, kommt jetzt aber Zugriff verweigert. Es hat auch nicht geholfen, dem Benutzer die Rechte direkt zu geben.

Was mache ich noch falsch bzw. was muß ich noch tun?

Gruß
void*
    Mit Zitat antworten
Alt 15.08.2005, 09:36   #10
Expert Member
 
Benutzerbild von ChristianHemker
 
Offline
Registriert seit: 03-2003
Ort: 48683 Ahaus
Beiträge: 1.995
Du könntest vorher die Computerkonten in der Domäne anlegen. Solange der Benutzer dann auf dem lokalen Rechner Admin Rechte hat dürfte er ihn in die Domäne hängen (Auch mehr als 10).

Signatur
MCSEboard.de HowTo Projekt: http://www.serverhowto.de
Mein Blog: http://blog.hemker.de

    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Win 7 - Drucker hinzufügen ohne Admin surfacing Windows 7 Forum 8 02.02.2010 10:50
2K3 - Rechner der Domäne hinzufügen mocschueler Windows Server Forum 5 02.07.2008 16:21
XP - In Domäne lokale Admin-Rechte auf alles Computern ohne Domänen-Admin zu sein coolsuper Windows Forum — LAN & WAN 7 07.12.2004 09:09
Lokale Admin Rechte auf einem XP-Rechner in einer NT-Domäne Morphil Windows Forum — Allgemein 10 22.05.2003 08:38
Admin-Rechte ohne Admin zu sein!!! Murdog Windows Forum — Allgemein 13 06.02.2002 20:40


Alle Zeitangaben in MEZ/CET. Es ist jetzt 16:27 Uhr. Seite generiert in 0,041 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang