Jump to content

keen5

Members
  • Gesamte Inhalte

    8
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von keen5

  1. Ich habe mir mal die Website angeschaut und alles genau so gemacht wie beschrieben.

    Ein obligatorisches Ab-/Anmelden hatte ich auch schon durchgeführt.

     

    Jetzt habe ich auf meinem Testclient eine Fehlermeldung gefunden.

    Diese Fehlermeldung wird jedes mal sofort in das Anwendungsprotokoll eingetragen wenn ich die Richtlinien auf dem Client über :

     

    secedit /refreshpolicy machine_policy /enforce

     

    aktualisieren will.

     

     

    Fehlermeldung:

     

    Der Benutzer oder der Computername kann nicht ermittelt werden. Zurückgegebener Wert (1722).

     

    Habe schon mal im Forum gesucht und evtl. Probleme mit dem DNS-Lookup gefunden. Im DNS-Server ist der Clientrechner aber vorhanden.

     

    :confused: grüße keen5

  2. Also irgendwie funktioniert das bei mir nicht....

     

    Ich habe alles noch mal gelöscht und neu aufgesetzt:

     

    - Rechtsklick auf das AD -> Eigenschaften--> Gruppenrichtlinien

    Dort eine neue Richtlinie mit dem Name "lokale Admins" angelegt

    Dann auf Computerkonfiguration -> Windows-Einstellungen -> Sicherheitseinstellungen -> Administrative Gruppen.

     

    - Dort auf Hinzufügen und Administratoren hinzugefügt.

    Dann rechtsklick und auf Sicherheitseinstellungen bei "Mitglieder der Gruppe" die vorher angelegte globale Gruppe "Techniker" hinzugefügt.

     

    Alles mit ok bestätigt.

     

    - CMD öffnen und :secedit /refreshpolicy machine_policy /enforce eingegeben.

     

    Auf dem client habe ich auch den cmd-Vorgang wiederholt.

     

    Aber leider ohne Erfolg. Meine lokale Gruppe auf dem Client bekommt die Gruppe "Techniker" nicht zu sehen!!?? Auch nach einigen Minuten nicht.

     

    Irgendwas passt noch nicht :-))

     

    Keen5

  3. Danke erstmal :-)

     

     

    Ich hab im Forum gesucht und einige Hinweise gefunden:

     

     

    Was ich dann gemacht habe:

     

    - im AD rechte Maus auf die Domäne -> Eigenschaften -> Gruppenrichtlinien

    - eine neue angelegt "globale Gruppe lokale Admins"

    - diese bearbeiten

    - unter Computerkonf. -> Windows. -> Sicherheits. -> eingeschränkte Gruppen die Gruppe "Techniker" hinzugefügt

    - dieser Gruppe hab ich vorher 2 Techniker hinzugefügt

    - fertig

     

    Hab dann einen Rechner in der Domäne gebootet und die Gruppe Techniker under den lokalen Admins oder Haupbenutzern erwartet. War aber leider nicht so.

     

    Hab ich was falsch gemacht ??

  4. Hallo,

     

    ich möchte einer Gruppe von Technikern, die öfters mal neue PC'S aufsetzen und Software installieren, in die lokale Hauptbenutzer bzw. Admin Gruppe einfügen.

     

    Ich will dies aber nicht bei jedem Rechner manuell machen sondern automatisch bei jedem neu aufgesetzten Rechner soll diese globale Technikergruppe dann als Hauptbenutzer (od. Admin) auf diesem PC agieren können.

     

    In etwa so wie bei den Domänen-Admins die auch automatisch in die lokale Admin-Gruppe eingetragen werden.

     

    Wie kann ich das realisieren??

     

    Thanx for Help :-))

     

    keen5

×
×
  • Neu erstellen...