Jump to content

%USERDOMAIN%\%USERNAME% als lokalen admin eintragen


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

hi und schon im vorraus vielen Dank für eure Unterstützung.

 

Wie realisiere ich am besten, dass der derzeitig angemeldete Domänen Benutzer während der Anmeldung lokaler Admin wird und nach dem abmelden wir aus der Gruppe ausgetragen wird?

 

Hintergrund:

Löse ich das Problem über die Gruppe Domain Users mit den eingeschränkten Gruppen, haben alle Domain Users Zugriff auf jeden Admin Share auf jedem Rechner. Welches für Viren ein tolles Geschenk darstellt. Daher will ich das nur der jeweilige Benutzer am jeweilgen Rechner lokaler Admin ist, und nur dort.

 

Ist das realisierbar? Ich kann ja nen Script ausführen mit net localgroup ... aber das bringt ja nicht viel der sich der user selber nicht in den Adminstand beheben kann ...

 

Ideen?

 

Danke

Link zu diesem Kommentar

ich wusste das dieses diskussion entsteht :)

 

Es ist einfach notwendig das die User Admin sind, weil sie viele Sachen installieren/deinstallieren und testen müssen. Es steht in keinem Verhältnis jedes Programm jedes mal von der IT Abteilung installieren zu lassen.

 

Da sind user die die neusten Spiele installieren, user die Applikationen entwickeln, und und und.

Es ist kaum anders zu lösen.

 

Ich glaube mit Vista kam dieses Rsat tool für neue Client Side Extension wo ich die GPO bei Benutzeranmeldung mit den entsprechenden Rechten austtatten kann.

 

Ich schaue mir das mal an.

Link zu diesem Kommentar

Sind die Rechner dem User fest zugewiesen oder springen die zwischen den Rechnern?

 

Da sind user die die neusten Spiele installieren, user die Applikationen entwickeln, und und und.

 

Noch ein Grund mehr die Admin Rechte zu entziehen ;)

Ich liebe es wenn die Entwickler sich in der Design Phase keine Gedanken machen über die Security (ich kenne das, ich entwickle selber ;)

Link zu diesem Kommentar
Da sind user die die neusten Spiele installieren

 

:shock:

 

Dürfen die das? Ich würde in unserer Firma den Teufel tun, User auf den Arbeitsplätzen Spiele oder sonstige SW installieren zu lassen....

 

Und jaksa´s Argument ist auch nicht von der Hand zu weisen....

 

Für die Tests kann man natürlich auch virtuelle Maschinen nutzen und die Arbeitsrechner von derartigen Experimenten frei halten.

 

Christoph

Link zu diesem Kommentar

Wenn Du als Computerstartskript "NET LOCALGROUP ..." ausführst, kann der/die User den lokalen Administratoren zugefügt werden. Und da er dann lokaler Administrator ist, kann dann auch mit einem Abmeldeskript und "NET LOCALGROUP" gearbeitet werden. Mit %USERNAME% kannst Du dann aber nicht arbeiten, da zum Zeitpunkt der Ausführung des Computerstartskripts noch kein User angemeldet ist. Das %USERNAME% kann im Abmeldeskript benutzt werden ...

Link zu diesem Kommentar

Ok, als PC-Spiele Redakteure sollten die Spiele installieren dürfen, sehe ich ein :D, dass das in VMs eher schlecht ist, auch...

 

Leider ging das ja aus deinem Ursprungsposting nicht hervor.

 

Nun, dass es so einfach nicht geht, hat ITHome ja schon geschrieben.

Aber ein Computerstartscript wäre auch meine Idee gewesen.

 

Sind das dann eigentlich separate Computer? Oder schreiben die auf dem gleichen Rechner auch ihre Testberichte und machen ihre sonstige tägliche Arbeit?

 

Christoph

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...