colt.hh 1 Geschrieben 20. Juli 2015 Melden Geschrieben 20. Juli 2015 Hallo zusammen, ich habe in einem 2003er AD eine GPO erstellt, die über "eingeschränkte Gruppen" bestimmten Benutzern administrative Rechte einräumt. Aber was passiert mit Benutzern, die manuell (ohne GPO) in die Gruppe der lokalen Admins hinzugefügt wurde? Werden die aus der Gruppe entfernt? Grüße, colt
Nobbyaushb 1.588 Geschrieben 20. Juli 2015 Melden Geschrieben 20. Juli 2015 2003er AD? Hast du noch 2003er Maschinen oder ist nur der Level 2003? Und warum werden Usern Administrative Rechte gegeben? :rolleyes:
colt.hh 1 Geschrieben 20. Juli 2015 Autor Melden Geschrieben 20. Juli 2015 Ja, es ist ein 2003er AD mit 2003er Servern (was sonst, wohl kaum ein 2003er AD mit 2012er Servern). Das ist hier nicht so einfach abzulösen. Und ja, ein Geschäftsführer darf auch administrative Rechte verlangen.
Dukel 468 Geschrieben 20. Juli 2015 Melden Geschrieben 20. Juli 2015 http://www.gruppenrichtlinien.de/artikel/zentrale-vergabe-lokaler-berechtigungen/ http://www.gruppenrichtlinien.de/artikel/verwaltung-der-lokalen-administratoren/ Je nachdem wie du dies konfigurierst werden entweder manuell eingefügte User entfernt oder nicht.
colt.hh 1 Geschrieben 20. Juli 2015 Autor Melden Geschrieben 20. Juli 2015 Jupp, genau das ist das Problem. Im 2003er habe ich diese Optionen eben nicht. Und da ist es mir unklar, wie sich die GPO verhält.
Dukel 468 Geschrieben 20. Juli 2015 Melden Geschrieben 20. Juli 2015 Die Eingeschränkten Gruppen hast du nicht?
Sunny61 833 Geschrieben 20. Juli 2015 Melden Geschrieben 20. Juli 2015 Jupp, genau das ist das Problem. Im 2003er habe ich diese Optionen eben nicht. Und da ist es mir unklar, wie sich die GPO verhält. Meinst Du die aus diesem Artikel? http://www.gruppenrichtlinien.de/artikel/verwaltung-der-lokalen-administratoren/ Wenn ja, dann schnapp dir einen Client oder Server mit einem aktuellen OS. Ist er Member in der Domain, dann installiere die Gruppenrichtlinienverwaltungskonsole, auch GPMC genannt. Schon kannst Du das konfigurieren. Wenn Du das auch auf XP-Clients pushen möchtest, müssen die das auch verstehen können. Was zu tun ist, zeigt dieser Artikel: http://www.gruppenrichtlinien.de/artikel/group-policy-preferences-gpp/
NorbertFe 2.284 Geschrieben 20. Juli 2015 Melden Geschrieben 20. Juli 2015 Aber was passiert mit Benutzern, die manuell (ohne GPO) in die Gruppe der lokalen Admins hinzugefügt wurde? Werden die aus der Gruppe entfernt? Das kommt darauf an wie du es konfiguriert hast. Möglich ist beides.
Nobbyaushb 1.588 Geschrieben 20. Juli 2015 Melden Geschrieben 20. Juli 2015 Ja, es ist ein 2003er AD mit 2003er Servern (was sonst, wohl kaum ein 2003er AD mit 2012er Servern). Das ist hier nicht so einfach abzulösen. Und ja, ein Geschäftsführer darf auch administrative Rechte verlangen. Moin, wenn der kein oder nur gefährliches Halbwissen hat, verweigere ich das. Oder lasse mir unterschreiben, das ich ab sofort für nicht die Gewähr übernehme. Aber das muss ja jeder selber wissen, ist dein Kunde / Netzwerk... :rolleyes: 1
Empfohlene Beiträge
Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren
Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können
Benutzerkonto erstellen
Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!
Neues Benutzerkonto erstellenAnmelden
Du hast bereits ein Benutzerkonto? Melde dich hier an.
Jetzt anmelden