Jump to content
Sign in to follow this  
Tim Toady

Erfahrungen: Domain User = Hauptbenutzer

Recommended Posts

Moin zusammen!

 

Ich hab da mal ne Frage:

Wir haben W2k-Clients im Einsatz, an denen die Domänenbenutzer in der lokalen Gruppe der Hauptbenutzer sind. So weit so gut.

Im Sommer haben wir dann noch XP-Clients dazu bekommen. Testweise hab ich die Domain Users "nur" in die Gruppe der Benutzer gepackt.

 

Jetzt kommt es immer häufiger vor, dass irgendeine Software nicht mehr richtig läuft. Wir haben einiges an klinischer Software im Einsatz, die unter Hauptbenutzern optimal läuft unter Benutzerkennung nicht. Mit den Rechten hab ich auch bereits rumgespielt und teilweise die Software zum Laufen gebracht. Alles funktioniert aber nicht :(

 

Ich bin drauf und dran die Domänenbenutzer zu "befördern".

 

Könnt ihr mir evtl. mal gemachte Erfahrungen unter XP beschreiben?

 

Danke schon mal im Voraus!

LG Thomas

Share this post


Link to post

Wir haben W2k-Clients im Einsatz, an denen die Domänenbenutzer in der lokalen Gruppe der Hauptbenutzer sind. So weit so gut.

Im Sommer haben wir dann noch XP-Clients dazu bekommen. Testweise hab ich die Domain Users "nur" in die Gruppe der Benutzer gepackt.

 

Gute Idee. ;)

 

Jetzt kommt es immer häufiger vor, dass irgendeine Software nicht mehr richtig läuft. Wir haben einiges an klinischer Software im Einsatz, die unter Hauptbenutzern optimal läuft unter Benutzerkennung nicht. Mit den Rechten hab ich auch bereits rumgespielt und teilweise die Software zum Laufen gebracht. Alles funktioniert aber nicht :(

 

Was sagt der Hersteller der SW dazu? Die SW ist kaputt und der/die Entwickler haben vermutlich noch nichts von der Registry + NTFS-Berechtigungen gehört.

 

Du kennst den ProcessMonitor? Versuchs mal damit fehlende Rechte zu bekommen. Beispiel dafür gibts hier: Setzten von Berechtigungen für Programme, die als Benutzer nicht ausgeführt werden können, aber als Administrator einwandfrei laufen

 

Ich bin drauf und dran die Domänenbenutzer zu "befördern".

 

Könnt ihr mir evtl. mal gemachte Erfahrungen unter XP beschreiben?

 

Schlechte Idee: faq-o-matic.net Wie Hauptbenutzer zu Admins werden

Share this post


Link to post
Was sagt der Hersteller der SW dazu? Die SW ist kaputt und der/die Entwickler haben vermutlich noch nichts von der Registry + NTFS-Berechtigungen gehört.

 

Und dann sagst Du dem Kunden, "Sry, der Programmierer ist doof, kauf eine neue Software!"

 

Wenn es nicht anders geht, geht ist nicht anders.

 

Bei einer größeren Apo, die wir betreuuen, läuft das Wawi-/Medikamentenverwaltungsprogramm auch nur mit Adminrechten. Grade bei medizinischen/pharmazeutischen Anwendungen haben die Hersteller das fast monopolgleiche Stellungen. Die bewegen sich nicht...

Share this post


Link to post
Und dann sagst Du dem Kunden, "Sry, der Programmierer ist doof, kauf eine neue Software!"

 

In der Lage bin ich nicht, aber so ähnlich hab ich das schon mit der Hotline einer sehr teuren SW gemacht. Wir haben die Zahlung nicht geleistet, erst nachdem die SW ausgebessert wurde, haben die ihr Geld bekommen.

 

Meistens ist es ein leichtes, die SW auf ein vernünftiges Benutzerkonzept umzustellen, ich unterstelle den Programmierern Faulheit und Unvermögen.

 

Wenn es nicht anders geht, geht ist nicht anders.

 

Na klar, solange es genügend Leute gibt, die einfach alles hinnehmen, wird sich nie was ändern. Spätestens seit VISTA fallen viel mehr Programme durch den Rost, als vorher. Und das ist auch gut so.

 

Bei einer größeren Apo, die wir betreuuen, läuft das Wawi-/Medikamentenverwaltungsprogramm auch nur mit Adminrechten. Grade bei medizinischen/pharmazeutischen Anwendungen haben die Hersteller das fast monopolgleiche Stellungen. Die bewegen sich nicht...

 

Siehe oben, auch wenn sie sich nicht bewegen, ich muß es doch nicht komentarlos hinnehmen, oder? Und wenn man mit Geld droht, bewegt sich IMO sehr oft etwas. Aber wir schweifen hier ab, lass gut sein, die Ansichten sind glaub ich zu unterschiedlich. Nix für ungut. ;)

Share this post


Link to post

auch wir geben in unserem Neztwerk allen Domänenbenutzern per GPO Hauptbenutzer Rechte (ausser in China :D)

 

Als ich das Netzwerk "übernommen" habe war jeder lokaler Admin, jedoch ist es mir ebenfalls nicht gelungen die Anwender auf Benutzer runterzuschrauben da diverse Software auf den Clients nicht mehr sauber lief.

 

Das mit dem Programmierer ist doof, kauf ne neue Software ist nur auf sog. "grüner Wiese" oder in Umgebungen wo Policies über allem anderen stehen, sprich nicht im Mittelstand, möglich ;-)

Share this post


Link to post
Wir haben die Zahlung nicht geleistet, erst nachdem die SW ausgebessert wurde, haben die ihr Geld bekommen.

 

Siehe oben, auch wenn sie sich nicht bewegen, ich muß es doch nicht komentarlos hinnehmen, oder?

 

Man sieht, daß Du nicht als Dienstleister arbeitest... :D

Kommt halt immer auf die Firmengröße an...

 

Schön ist es sicher nicht, wenn die Benutzer mehr Rechte als "Benutzer" bekommen, aber man kann mit ein wenig Schulung und/oder Drohungen meist doch erreichen, daß sie nicht das "fummeln" anfangen...

Share this post


Link to post
Man sieht, daß Du nicht als Dienstleister arbeitest... :D

 

Da bin ich auch oft froh drum. ;) Wobei es manchmal schön wäre, andere Anforderungen/Netze usw. kennen zu lernen. ;)

 

Kommt halt immer auf die Firmengröße an...

 

Und nein, die Größe allein macht es nicht, aber wenn die Leute im Jahr 2008 vor mir verlangen, daß meine User Adminrechte brauchen, dann müssen sie sich den Vorwurf des verschlafens der letzten 15 Jahre gefallen lassen. Und da konnte sich bisher noch niemand rausreden. Ich kläre das immer schon im Vorfeld ab, wenn der Lieferant hier sitzt und die SW verkaufen will. All das steht im Pflichtenheft, bei Nichterfüllung gibts kein Geld, so einfach mach ich mir das.

 

Schön ist es sicher nicht, wenn die Benutzer mehr Rechte als "Benutzer" bekommen, aber man kann mit ein wenig Schulung und/oder Drohungen meist doch erreichen, daß sie nicht das "fummeln" anfangen...

 

Da gehts weniger um das "fummeln", als mehr um das unbesorgte überall-hin-klicken, die Leute meinen ja, wir sind sicher, weil ein AV-Scanner läuft.

Share this post


Link to post
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte überlege Dir, ob es nicht sinnvoller ist ein neues Thema zu erstellen.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Restore formatting

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

Sign in to follow this  

Werbepartner:



×
×
  • Create New...