Jump to content

Berechtigung für lok. Benutzer über GPO


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen!

 

Ich habe eine Gruppe von W2K3-Servern, auf jedem Server ist ein bestimmter lokaler Benutzer vorhanden Dieser Benutzer benötigt nun spezielle Berechtigungen auf einige Registry-Keys und auf einige Ordner. Diese Berechtigungen würde ich nun gern über ein AD-GPO setzen. Leider kann ich an den entsprechenden Stellen im GPO immer nur Benutzer bzw. Gruppen aus der Domäne berechtigen, keine lokalen.

Geht das tasächlich nicht, oder gibts da nen Trick?

Grundsätzlich kann ich in einem AD-GPO ja auch mit lokalen Benutzern/Gruppen arbeiten, z.B. bei den eingeschränkten Gruppen.

Link zu diesem Kommentar

Hi!

 

Bei Gruppenrichtlinien.de hab ich auch schon geschaut, hilft mir aber leider auch nicht weiter. Steht zwar einiges zu dem Thema, aber nix zu meinem speziellen Problem.

BS??? :confused: Vielleicht Boardsuche...??? Die war leider auch erfolglos.

 

Die einzige Möglichkeit, die ich im Moment sehe, wäre nicht den Benutzer zu berechtigen,

sondern eine Gruppe wie interaktiv oder Authentifizierte Benutzer oder so. So richtig sauber fände ich das aber nicht. Es muss doch irgendeine Möglichkeit geben, das ganze sauber zu lösen... :suspect:

Link zu diesem Kommentar

Ja klar Computerrichtlinie. Und da will ich eine Richtlinie setzen die auf allen Computern, die die Richtlinie übernehmen einige Berechtigungen für einen bestimmten lokalen Benutzer setzt. (Der Benutzer muss dazu natürlich auf den Computern existieren.)

Das ist doch der Zweck der entsprechenden Option in der Computerkonfiguration in einem GPO, oder sehe ich das falsch? Es klappt ja auch problemlos mit einem Domänen-Benutzer oder einer Gruppe, nur mit lokalen eben nicht.

Ich habe ja im Moment den Verdacht das diese Möglichkeit an dieser Stelle tatsächlich nicht vorgesehen ist. Bei den eingeschränkten Gruppen habe ich ja die Möglichkeit die Namen zu tippen, hier muss ich aber zwingend über die Verzeichnissuche gehen.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...