Jump to content

W2k Pro Benutzer per script in die Admin Gruppe


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

kennt jemand eine Möglichkeit die Gruppe der Domänen-Admins per script in die lokale Gruppe der Administratoren einer W2K workstation zu befördern ?

Grund: Ich muß auf ca 80 Clients Admin Rechte für die Domänen-Admins der Domäne erhalten und hab keine Lust jede Maschine seperat anzufassen

 

Vielen Dank für Eure Hilfe schon im vorraus !

 

Werner

Link zu diesem Kommentar

Hallo,

schon richtig, aber nicht von einer Fremddomäne !

Das Problem ist ich muß zwei AD Strukturen zusammenführen und

muß für die Profilübernahme der Clients von der Zieldomäne aus

Adminrechte auf den Rechnern haben. (ADMT)

--Rechner sind in der Domäne_alt

--Domäne_alt wird in bestehende Domäne integriert mit ADMT

--Benuzter bekommt, wenn der Rechner die Domäne wechselt

neues Profil -user.domäne

--mit ADMT kann man dies verhindern, wenn man von der neuen

Domäne auf den Rechner in der alten Domäne Admin rechte hat

 

Ich hoffe ich habe mein Problem etwas verdeutlichen können :-)

 

Gruß

 

Werner

Link zu diesem Kommentar

Hi wblasius,

 

Lösung 1:

 

Per GPO auf die OU der Computerkonten der neuen Domäne die Gruppenmitgliedschaften festlegen (meiner Meinung nach die bessere Methode)

 

 

Lüsung 2:

 

Als Startup-Skript (NICHT als Logon-Script) mit dem Befehl NET USER (bitte mal mit /? ausführen und ausprobieren). Problem dieser Methode: Muss mit Admin-Rechten ausgeführt werden.

 

cu,

 

Perin

Link zu diesem Kommentar

Hi Perin,

Lösung1: da die Computerkonten mit dem ActiveDirectoryMigationTool ADMT in die neue Domäne erst migriert werden müssen, kann ich Sie auf diesem weg leider nicht bearbeiten

 

Lösung2: wie soll mir NET USER behilflich sein ?

und NET GROUP funktioniert nur auf einem DC

 

Nochmals zur Aufgabenstellung

Auf ca. 80 W2kPro Clients die in der Domäne X ihre Computeraccounts haben müssen die Gruppe der Domänen-Admins der Domäne Y in die Gruppe der W2kPro Administratoren per script aufgenommen werden.

Jede Domäne ist in einem Forrest untegebracht und per bidirektionalem Trust miteinander verbunden.

 

Gruß

 

Werner

Link zu diesem Kommentar
Original geschrieben von christian1

Hallo Werner,

 

globale Gruppe geht nicht in globale Gruppe.....

 

Ist die zu migrierende Domäne eine NT 4 Dom, oder w2k im gemischten Modus?

 

Gruß Christian

Mitglieder aus anderen Domänen können nicht Mitglied in einer globalen Gruppe werden.

 

@wblasisus: Perin Lösung Nr. 1 ist die Nummer 1 :D

Warum soll das nicht gehen, die Gruppenrichtline in der alten Domäne zu erstellen?

Fehlen uns etwa Informationen?

 

 

grizzly999

Link zu diesem Kommentar

Hiho grizzly,

 

>Per GPO auf die OU der Computerkonten der neuen Domäne die Gruppenmitgliedschaften festlegen

 

Zitat op

 

>Auf ca. 80 W2kPro Clients die in der Domäne X ihre Computeraccounts haben müssen die Gruppe der

>Domänen-Admins der Domäne Y in die Gruppe der W2kPro Administratoren per script aufgenommen werden.

 

>Warum soll das nicht gehen, die Gruppenrichtline in der alten Domäne zu erstellen?

 

Die Computeraccounts sind schon in der neuen Domäne.

 

Gruß Guido

Link zu diesem Kommentar

Hi an alle,

 

@perin @grizzly999

Lösung 1 hat nun doch funktioniert http://www.mcseboard.de/images/icons/icon14.gif

Thumbs up

unter http://support.microsoft.com/?kbid=320065 kann man genau nachlesen wie die GPO zu konfigurieren ist

 

@grizzly999

the_brayn hat recht die GPO muß in der Domäne konfiguriert werden in die Computeraccount sind

 

 

Gruß

und Danke an alle die sich beteiligt haben

 

Werner

Link zu diesem Kommentar
muss die GPO nicht da sein, wo die PC-Accounts sind da es eine Computerrichtlinie ist?

Ja, das schon, aber ich meinte, ob die Globale Gruppe, die über eingeschränkte Gruppen in die Globale soll, sich dann in einer trusted Domain befindet, das ist egal. Aus dieser Sichtweise war meine Aussage gemeint, egal wo sich das Computerkonto befindet (egal ob in der Domain wo die globale Gruppe ist, oder ob in der trusting Domain). Dass die GPO in der Domäne gemacht wird, wo sich das Computerkonto befindet, davon bin ich selbstredend ausgegangen ;)

 

Aber jetzt geht's ja wie gewünscht :)

 

 

grizzly999

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...