Hallo Dr. Melzer,
wie ich ja geschrieben habe, ist dem eben nicht so...
Daher auch meine Frage ob es eben anders geht, bzw. was in den Standardrichtlinienm von MS verbogen wird.
Wenn man wie beschrieben den Domänenuser zur Gruppe der lokalen Admins steckt, kann der angebliche"AdminUser" nicht auf die Datenträgerverwaltung oder die Dienste zugreifen.
Als Fehlermeldung bekommt man:
Das unten aufgefühte, in diesem Dokument verwiesene Snap-In wurde durch Richtlinien eingeschränkt. Weiter Informationen erhalten Sie von Ihrem Administrator.
Indexdient.
.... von Ihrem Administrator ... das ich nicht lache :-)