Jump to content
SaschaVolk

Admin für Software Installation Client PCs

Empfohlene Beiträge

Hallo

 

Ich würde gerne einem Kollegen rechte in der Domäne vergeben dass er Software auf Client PCs installieren, deinstallieren , Drucker hinzufügen usw darf. Möchte Ihn aber ungern in die Gruppe Domäne Admin reinnehmen. Kann mir da jemand ein paar Tips geben wie ich da am besten vor gehe. 

 

 

Diesen Beitrag teilen


Link zum Beitrag
Auf anderen Seiten teilen

Danke dir . Da habe ich wieder zu kompliziert gedacht. Wie geht ihr den mit lokalen Admin Rechten um bei Usern die teilweise Software unterwegs installieren müßen ?? Bei zb Techniker die bei Kunden Vor Ort sind . Die müßen ja auch teilweise die IP Adresse ändern können, Steuersoftware installieren und noch diverse andere dinge .

Diesen Beitrag teilen


Link zum Beitrag
Auf anderen Seiten teilen

Und welches Konzept würdest du vorschlagen. Für die administration an den Clients einen eigene Admin User anlegen der in der Gruppe der Lokalen Admins ist und nur mit dem an den Clients arbeiten ??

Diesen Beitrag teilen


Link zum Beitrag
Auf anderen Seiten teilen

Moin,

 

genau. Wie auch der erste Vorschlag schon sagte.

 

Genauer: Eine Gruppe, die das kann. Und in diese Gruppe einen separaten Admin-User für jeden Mitarbeiter, der das können soll. Separat zum normalen Account.

 

Gruß, Nils

 

Diesen Beitrag teilen


Link zum Beitrag
Auf anderen Seiten teilen

Wenn es etwas flexibler sein darf: https://evilgpo.blogspot.com/2015/04/wer-bin-ich-und-was-darf-ich.html

Setzen wir grad im Enterprise-Umfeld "gaaaaanz langsam" um - und funktioniert prima. Jeder, der das einmal verstanden hat, kommt damit klar.

Was ist Dir an dem managedBy unklar?

BTW: Die Domain Admins haben in den lokalen Admins auf Clients NICHTS verloren, die kriegen einen expliziten "Deny" auf Interactive Logon. Der Artikel von Miriam ist technisch korrekt, aber einige Jahre hinterher.

  • Danke 2

Diesen Beitrag teilen


Link zum Beitrag
Auf anderen Seiten teilen

Nils, nicht nur pfiffitsch, sondern auch extrem störungsfrei. Großer Vorteil: Last Writer wins ist ausgehebelt, Du kannst jederzeit "unten" weitere Member dazunehmen. Das hat uns mit RG schon heiße Stunden beschert, wenn oben plötzlich ein neuer Account für irgendwas berechtigt werden mußte, wo unten schon in spezifischen GPOs Accounts berechtigt waren...

  • Danke 1

Diesen Beitrag teilen


Link zum Beitrag
Auf anderen Seiten teilen

Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde dich hier an.

Jetzt anmelden

Werbepartner:



×