Hallo zusammen
Szenario:
Server-Problem
AD-Domain W2K3
Server ist Domainmitglied
Problem
Ich muss auf einigen Servern eine lokale Gruppe erstellen, und denen gewisse Rechte zuteilen. u.a. "Logon as Service", "Logon as Batchfile", "Increase Quota", "Assign Primary Token Privilege" etc.
Das ganze natürlich automatisiert ;)
Eine Usergruppe erstellen ist ja keine Hexerei, aber die Berechtigungen - sind harzig.
Es existiert auf einigen Servern schon eine lokale Policy, wo gewisse Privilegien an Domainuser vergeben wurden.
Nutze ich mit secedit mit einem template, ersetzt das die lokale Policy, und andere Sachen laufen nicht mehr. Kann man mit secedit auch nur Werte addieren, bzw hinzufügen?
Gibt es vielleichte in Command-Line Tool, welches das beherrscht? Nach langer Suche bin ich über NTrights.exe gestossen, die kann aber nicht alles was ich benötige.
Ich hoffe ihr wisst rat :)