Jump to content

lokale Admins zu Domänen-Admins machen


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo Community,

 

haben einen Server mit W2K8R2. Dieser war ein Standalone-Server (Workgroup). Für ein paar Kollegen wurden auf diesem Server lokale Admin-Accounts angelegt. Nun wurde der Server in eine neue Domäne aufgenommen. meine Fraeg: Können die lokalen Accounts des Servers in Domänen-Accounts "umgewandelt" werden?

 

THX schon mal für eure Bemühungen

Link zu diesem Kommentar

Hi,

 

verstehe auch noch nicht so genau was du machen möchtest. Aber gleich noch ein Tipp für die lokalen Admins. Ich würde für jeden Rechner eine Gruppe in der Domäne einrichten etwas in der der Art G_RechnerName_lclAdm welcher exclusiv Mitglied der lokalen Admins auf der Maschine ist. Benutzer die Admin auf der Kiste werden sollen, fügst du einfach dieser Gruppe hinzu. Wenn ihr eine Monitoring Software habt, würde ich die lokalen Admingruppen überwachen um sicher zu stellen, dass dort nur die G_* Gruppe drin ist... Damit machst du dir das Management der Rechte um einiges einfacher und auswertbarer.

 

Lg

Link zu diesem Kommentar

...und von mir noch der Hinweis, daß man dafür auch die altbekannten "Restricted Groups" nutzen kann.

 

Jedoch sollte in jedem Fall dabei bedacht werden: Eine Maschine, auf der lokale Administratoren eingerichtet sind, die nicht den Domänen-Admins entsprechen, "gehört" auch nicht mehr den Domänen-Admins und sind aus Sicherheitsperspektive nicht mehr "voll verwaltet" im Domänen-Sinne. Im besten Fall sind also die lokalen Administratoren soweit als möglich zu beschränken, das wird leider häufig unterschätzt.

 

Aber wie Nils schon sagte ist es nicht genau das, was der TO sucht.

 

Viele Grüße

olc

Link zu diesem Kommentar

So,

 

besten Dank erstmal für die rege Diskussion. Ich möchte es mir einfach machen und auf unserem "ehemals" Standalone-Server ist so ziemlich alles, was wir an Management-Tools und Software haben, installiert. Die Software ist dann oft von den lokalen Admins konfiguriert worden. Dies müsste alles neu gemacht werden, wenn sie sich mit ihrem Domänen-Account anmelden würden. Also nutzen sie momentan noch immer die lokalen Anmeldedaten. Auf Dauer ist das natürlich nicht gewünscht. Und so habe ich mich gefragt, ob, und wenn ja,wie die lokalen Accounts (auch das Profil) zu Domänen-Accounts umgewandelt werden können.

Ich hoffe, ich habe es nun etwas klarer ausgedrückt...

Link zu diesem Kommentar

Moin,

 

da wirde dir die Mitgliedschaft in den Domänen-Admins exakt gar nichts nutzen.

 

Warum bist du der Meinung, dass zur Nutzung der Software Adminrechte nötig sein sollten? Und selbst wenn: Lokale Adminrechte würden ausreichen, die könntest du auch einem Domänenbenutzer zuweisen, ohne ihn zum Dom-Admin zu machen.

 

Du solltest dir ein paar Windows-Netzwerkgrundlagen aneignen, bevor du ein Windows-Netzwerk aufsetzt. (Ernst gemeinter Rat.)

 

Gruß, Nils

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...