Jump to content

Eingeschränkter Admin Account


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo Zusammen,

 

Ich versuche und suche aber kriegs nicht hin... :confused:

 

 

Follgendes:

 

Mit dem ausrollen von Windows7 plane ich, endlich die lokalen Adminrechte von allen Clients verschwinden zu lassen. (Wird auch höchste Zeit, ich weiss...) Es stellt sich allerdings das Problem, dass einige, vorwiegend aus der Softwareentwiklung, nicht auf Adminrechte verzichten können, da Sie zum Teil täglich SW installieren müssen o.ä.

Damit diese User wenigstens bei den alltäglichen Arbeiten nicht auch Adminrechte benötigen, dachte ich mir follgendes.

 

Ich erstelle ein DomänenUser, welchen ich jeweils bei den WS als lokalen Admin definiere. Da ich das Passwort den wichtigsten Usern mitteilen möchte aber auf jeden Fall verhindern will, dass andere mit diesem Account anfangen zu arbeiten wollte ich wie follgt vorgehen.

 

Ich wollte das Login über die GPO "Deny log on locally" verhindern, dachte mir aber, dass ich mit diesem User nach wie vor über "Run as different user" eine Installation als Admin starten kann, was leider nicht der Fall ist.

 

Sowohl beim Login (was ich will)

wie auch beim Installationsversuch (was ich nicht will) kommt die Meldung:

 

"Logon failure: The user has not been granted the requested logon type at this computer"

 

 

Hat vieleicht einer von Euch ne zündende Idee, die mein Problem lösen könnte?

 

Danke im Voraus für Eure Mithilfe.

MFG

 

Euer Lukylas

Link zu diesem Kommentar

Anfangs war dies der Plan.

 

Ich befürchte aber, dass die User sich dan, weils Unumständlicher ist, prinzipiell nur noch mit dem Admin Account anmelden werden.

 

Deshalb die Idee, ein user anzulegen, welcher sich nicht an der Workstation anmelden kann, dennoch aber die Möglichkeit hat mit "Run As..." Programme zu installieren.

 

 

Bin zwischenzeitlich auf die Idee gekommen, ein Startscript zu hinterlegen, welches den User gleich wieder ausloggt.

War schon total zufrieden damit, bis mir auf- / einviel, dass diese natürlich dann im Offlinebetrieb nicht ausgeführt werden.

 

MfG

Lukylas

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...