Jump to content

%USERDOMAIN%\%USERNAME% als lokalen admin eintragen


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Das geht nicht, wie dir ja schon geschrieben wurde. Ist halt ein typisches Henne und Ei Problem ;)

Der Computer kann vorher nicht wissen, wer sich anmeldet um ihm für die Anmeldung lokale Adminrechte zu gewähren und der sich anmeldende User ist demzufolge kein Admin und kann sich selbst nicht zum Admin machen ;) Logisch, oder? Bliebe also nur das Ausführen eines Autologins mit einer eigenen Oberfläche in die man seinen Nutzernamen einträgt und die einen dann in die Admingruppe hinzufügt und neuanmelden läßt. Beim Logoff müßte dann der user automatisch wieder entfernt werden. (Da er lokaler Admin ist, kann er das allerdings auch verhindern) Und wenn mich das nerven würde, würde ich mir einfach nen lokalen Adminuser anlegen und den Rest vergessen ;)

 

Bye

Norbert

Link zu diesem Kommentar

ich hab es mit den neuen Client Side Extensions von server 2008 lösen können.

Dort gibt es eine Option unter den Benutzerrichtlininien - Einstellungen - Lokale Benutzer - Authentifizierter Benutzer, welcher eben diesen in dier angegebene Gruppe packt.

 

Zum rausnehmen lasse ich das net localgroup Administratoren %USERDOMAIN%\%USERNAME% /del ausführen. Da diese ja zur Anmeldezeit Admin sind.

 

danke trotzdem für eure Hilfe.

 

für alle die evtl auf diesen Artikel stossen:

 

Verwalten / Editieren kann man die neuen Client Side Extensions nur mit Vista oder Server 2008 und den RSAT (Remote System Administration Tools)

 

Microsoft Remoteserver-Verwaltungstools für Windows Vista SP1 32-Bit Edition (KB941314)

http://www.microsoft.com/downloads/details.aspx?displaylang=de&FamilyID=9ff6e897-23ce-4a36-b7fc-d52065de9960

 

Microsoft Remoteserver-Verwaltungstools für Windows Vista SP1 64-Bit Edition (KB941314)

http://www.microsoft.com/downloads/details.aspx?displaylang=de&FamilyID=d647a60b-63fd-4ac5-9243-bd3c497d2bc5

 

Diese Vista Verwaltungsvm muss man in die Domäne heben und sich mit dem Domänen Admin anmelden. Falls man das nicht möchte kann man das Tool auch über RunAs ausführen.

 

RSAT verbindet sich nun mit dem DC und ihr könnt die neuen GPOs editieren. Bei meinen Tests hatte ich das Gefühl, das wenn ich diese GPO wieder ohne RSAT editiere, sprich direkt auf dem DC gehe, die "neuen" richtlinien die der DC selber ja nicht sieht, verloren gehen. Sprich alle Änderungen an der neuen GPO mit den neuen Features nur mit RSAT ausführen.

 

Damit die Clients die neuen Client Side Extensions auch verstehen, müssen sie mit diesem Patch versorgt werden:

http://support.microsoft.com/kb/943729/en-us

Sollte aber auch über WSUS geschehen sein.

Link zu diesem Kommentar
ich hab es mit den neuen Client Side Extensions von server 2008 lösen können.

Dort gibt es eine Option unter den Benutzerrichtlininien - Einstellungen - Lokale Benutzer - Authentifizierter Benutzer, welcher eben diesen in dier angegebene Gruppe packt.

 

OK. Und das funktioniert auch? Nette Sache, auch wenn ichs nicht wirklich gutheißen kann. ;)

 

Zum rausnehmen lasse ich das net localgroup Administratoren %USERDOMAIN%\%USERNAME% /del ausführen. Da diese ja zur Anmeldezeit Admin sind.

 

Und genau deswegen ds Ausführen des Skriptes auch verhindern können.

 

Bye

Norbert

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...