XTRA 10 Geschrieben 23. Mai 2008 Melden Geschrieben 23. Mai 2008 Hallo, der Benutzer "SuperMax" soll nur auf einzelne Computer in der Domaine Administrtorenberechtigungen bekommen. Was ich nicht will, auf jedem Computer ein lokales Adminprofil einrichten. Ich möchte das gern über das AD steuern können, meine Vorstellung ist, ich habe eine Gruppe "SuperMax_PCs" -> Mitglieder sind nur die Computer, auf welche SuperMax Adminrechte bekommen soll. Wie bekomme ich es nun hin, dass diese Gruppe dem PC sagt, dass der Benutzer "SuperMax" Adminrechte auf diesem PC bekommt? Hatte mir überlegt, eine eigene GPO für die Gruppe "SuperMax_PCs" anzulegen. Der Benutzer "SuperMax" liegt allerdings außerhalb dieser GPO und ist ein normaler und NUR Domainbenutzer. Innerhalb der GPO schreibe ich ein Script "... net localgroup DOMAIN/SuperMax Administratoren /Add /Delete ..." Kann das funktionieren, gibt es eine bessere Variante??????? DANKE für EUre Hilfe! Gruß XTRA:confused:
Sunny61 835 Geschrieben 23. Mai 2008 Melden Geschrieben 23. Mai 2008 Hier wird dir geholfen: Eingeschränkte Gruppen
IThome 10 Geschrieben 23. Mai 2008 Melden Geschrieben 23. Mai 2008 Dabei das GPO hoch ansetzen und sicherheitsfiltern oder die zu verwaltenden Rechner in eine OU verschieben und das GPO da verknüpfen ...
Empfohlene Beiträge
Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren
Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können
Benutzerkonto erstellen
Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!
Neues Benutzerkonto erstellenAnmelden
Du hast bereits ein Benutzerkonto? Melde dich hier an.
Jetzt anmelden