Jump to content

Rechte per AD verteilen/Vergeben


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

@NorbertFe

 

Danke für die geistreiche Antwort :(

 

Wo genau ist dein Problem? Ein Admin ist dazu da Software zu installieren. Alles andere kann je nach Software (und Setup-Programm) funktionieren oder auch nicht. Das weißt du aber nur wenn du es testest. Und da es in der Windows-Welt nunmal kein Recht Softwareinstallation gibt, wirst du wohl damit leben müssen. Da kannst du:( machen wie du willst.

Ich vermute mal, dass Softwareverteilung nicht in Frage kommt, denn das wäre möglicherweise ein Ausweg aus deinem Dilemma.

 

Bye

Norbert

Link zu diesem Kommentar
Wenn es so sein soll, wie Du es geschildert hast, dann wirst Du nicht drum herum kommen, den entsprechenden Benutzern auf den jeweiligen Maschinen höhere Privilegien zu geben. Ob Hauptbenutzer ausreicht, wage ich jetzt mal zu bezweifeln ...

 

Haptbenutzer reicht zur Softwareinstallation in der Regel aus. Zudem kann man im AD den Nutzer beim Computerkonto "Verwaltet von" hinzufügen. Das gibt nochmals weiter möglichkeiten.

 

Grüße

 

Volker

Link zu diesem Kommentar

Moin,

 

Haptbenutzer reicht zur Softwareinstallation in der Regel aus.

 

Hauptbenutzer können sich schnell selbst zu Admins machen. Sollte man daher nicht nutzen.

 

Zudem kann man im AD den Nutzer beim Computerkonto "Verwaltet von" hinzufügen. Das gibt nochmals weiter möglichkeiten.

 

Nein. Das ist ein Missverständnis aus der RODC-Technik von Windows 2008. Nur dort (und wenn ich mich nicht irre dort auch nur beim Pre-Staging von RODC-Konten) erhält die unter "Verwaltet" angegebene Gruppe lokale Adminrechte auf dem Zielrechner. Bei Nicht-RODCs oder Rechnern vor Windows 2008 handelt es sich nur um eine informative Angabe ohne jede lokale Auswirkung.

 

Gruß, Nils

Link zu diesem Kommentar

Huhuu,

 

...(und wenn ich mich nicht irre dort auch nur beim Pre-Staging von RODC-Konten)

 

nein, nicht "nur". Auch später lässt sich der lokale Admin ändern bzw. angeben, in den Eigenschaften des RODC-Computerkontos. Wenn man im Pre-Staging Fall das RODC-Computerkonto im Vorfeld erstellt, kann man den lokalen Admin vorgeben, muss es aber nicht.

 

 

Bei Nicht-RODCs oder Rechnern vor Windows 2008 handelt es sich nur um eine informative Angabe ohne jede lokale Auswirkung.

 

Wie viele darauf reinfallen. :)

Link zu diesem Kommentar

Moin,

 

nein, nicht "nur". Auch später lässt sich der lokale Admin ändern bzw. angeben, in den Eigenschaften des RODC-Computerkontos.

 

gut zu wissen, danke. Wo wir dabei sind: Weißt du, wie Windows das handhabt? Wo schreibt der RODC diesen Account rein, damit er lokale Adminrechte hat? Die Administratoren-Gruppe ist es doch nicht, oder? (Ich meine das vor Monaten mal geprüft zu haben, habe keine Stelle gefunden und war ratlos. Ich habe es dann aber nicht weiter verfolgt.)

 

Gruß, Nils

PS. Wenn du es weißt, weiß ich eine Seite, die sich über einen kleinen Artikel freut.

Link zu diesem Kommentar
Wo schreibt der RODC diesen Account rein, damit er lokale Adminrechte hat?

 

Evtl. bringt in dem folgenden Artikel, der lezte Absatz "Die Verwaltung des RODC" mehr Licht ins dunkle. ;)

 

Yusufs Directory Blog - Die Installation eines RODC

 

Die Administratoren-Gruppe ist es doch nicht, oder?

 

Nein, keinesfalls.

 

PS. Wenn du es weißt, weiß ich eine Seite, die sich über einen kleinen Artikel freut.

 

Ich hoffe, mein angegebener Artikel hilft meinem Oxford-Deutschen weiter. ;)

Link zu diesem Kommentar
Haptbenutzer reicht zur Softwareinstallation in der Regel aus. Zudem kann man im AD den Nutzer beim Computerkonto "Verwaltet von" hinzufügen. Das gibt nochmals weiter möglichkeiten.

 

Grüße

 

Volker

 

Soso, Hauptbenutzer reicht in der Regel aus ... Es gibt sicher Software, für die sowas ausreicht, als "die Regel" kann man das sicher nicht bezeichnen. Im Übrigen ist das ein 2003 Server und die Software soll auf Clients installiert werden ...

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...