Jump to content

madben

Members
  • Gesamte Inhalte

    84
  • Registriert seit

  • Letzter Besuch

Profile Fields

  • Member Title
    Junior Member

Fortschritt von madben

Fellow

Fellow (7/14)

  • Erste Antwort
  • Engagiert
  • Erster eigener Beitrag
  • Eine Woche dabei
  • Einen Monat dabei

Neueste Abzeichen

10

Reputation in der Community

  1. hallo, na das ist ja ein forscher ton. :-) sorry für die falsche einordnung. XP CALs = CALs für XP zum zugriff auf einen terminal server. was gibt es da für welche? nur für zugriff auf W2K3 TS? aber ich glaube, ich habe schon herausgefunden, dass ein kompletter neukauf anstehen wird. danke trotzdem
  2. hallo, wir haben in unseren AD eine citrix-farm mit w2k-servern. unsere clients (derzeit noch w2k) bringen sich ihre CALs dafür ja mit. nun sollen die clients auf xp umgestellt werden (konzernrichtlinie). wir haben dann w2k und xp lizenzen. wie sieht es mit den CALs aus, die ich für XP benötige? kann man da von den 2000er lizenzen etwas übertragen o.ä. oder ist da ein neukauf notwendig? danke + gruss benjamin
  3. die supportmitarbeiter sind domänenuser mit zusätzlichen rechten. sie sollen z.b. auch DHCP-leases einsehen können. sie haben nur einige snap-ins freigegeben und dürfen z.b. user bearbeiten (kennwort ...). ich möchte ihnen ermöglichen, per mmc das snapin dhcp hinzuzufügen. derzeit sidn alle snapins, bis auf definierte ausnahmen für sie gesperrt. wie bekomme ich das snapin dhcp freigegeben? in der gruppe "dhcp benutzer" sind sie schon. danke
  4. hallo, ich möchte einer gruppe supportmitarbeiter per gpo lesezugriff auf den dhcp-server geben. dazu habe ich sie als erstes in die gruppe "DHCP-Benutzer" aufgenommen. nun dürfen sie aber aufgrund einer anderen GPO das SnapIn "DHCP" nicht hinzufügen. ich finde in der richtlinie aber "DHCP" nicht als SnapIn, was man freigeben kann. hat jemand eine idee, wo ich dieses SnapIn freigeben kann? danke+gruss ben
  5. nein. das stimmt so nicht ganz. das bezieht sich nicht auf zugewiesene software. dieses recht tritt erst in kraft, wenn die kombination der berechtigung für rechner und user gesetzt ist. so ist es bei uns in der testumgebung auch umgesetzt und funktioniert bis jetzt gut. hat noch gar nichts mit zugewiesener software zu tun. es muss also auf dem zielrechner (computersetting) und für den installierenden user (usersetting) dieses recht per GPO gesetzt sein.
  6. hallo, nach einiger suche habe ich nun doch noch etwas gefunden. im entsprechenden GPO kann man folgendes setzen: Administrative Vorlagen -> Windows Komponenten -> Windows Installer "Immer mit erhöhten Rechten installieren" (bei computer und benutzer) bin gerade am testen. sieht aber erstmal gut aus. danke trotzdem für die tipps. gruss ben
  7. hallo, danke für deinen tipp. das bedeutet aber, dass die BasisAdmins auf jeder maschine lokale admins sind, oder? ich möchte das, wenn möglich, ohne lokale und domänen-adminrechte realisieren. geht das auch anders? danke + gruss ben
  8. hat niemand einen tipp dazu? oder ist meine beschreibung des problems unschlüssig formuliert? danke + gruss ben
  9. hallo, vielleicht hilft dir auch das tool "Ldifde.exe". schau mal hier: http://www.microsoft.com/germany/technet/datenbank/articles/600549.mspx keine ahnung, ob dir das hilft. gruss ben
  10. hallo, ich habe schon ausgiebig im forum gesucht, tue mich offensichtlich etwas schwer, eine lösung zu finden. in unserer domäne existiert eine gruppe mit "Basis Admins", die keine domänen-admins sind, jedoch per gpo und gruppenzugehörigkeiten diverse rechte haben (benutzerverwaltung usw.). nun müssen diese user auch software installieren dürfen. das funktioniert jedoch nur eingeschränkt. auf welche weise kann ich am besten per gpo die berechtigung zur uneingeschränkten softwareinstallation vergeben? danke + gruss ben
  11. hi fairlight_fan, schau dir mal das hier an. Servers Alive: http://www.serversalive.com/salive/index.asp gruss ben
  12. hallo, da mir leider niemand helfen konnte, möchte ich den thread mit einem hinweis schließen. habe das problem dann selbst gelöst bekommen. das tool "diskuse" aus dem ressource-kit w2k server hilft einem, dateien eines bestimmten besitzers ausfindig zu machen. damit konnte ich mein problem lösen. gruß
  13. hallo, danke erstmal für die anregungen. bin gerade dabei, typische aufgaben für die jeweiligen admin-gruppen zusammen zu stellen. für anregungen und erfahrungen wäre ich sehr dankbar. gruß
  14. war meine formulierung so merkwürdig oder hat keiner einen tipp dazu?
  15. hallo, wir wollen den grad der administratoren unterteilen in 1st und 2nd level admins. 1st level sollen so typische sachen machen, wie z.b.: - konten entsperren - user anlegen - pcs installieren - usw. 2nd level sollen dann ad verwalten und die basis des systems betreuen. habt ihr da erfahrungen und ein paar tipps? auch in bezug auf delegierung und vordefinierte operatoren-gruppen. danke im voraus gruß madben
×
×
  • Neu erstellen...