Jump to content

Frage zu User-Rechten


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Hallo nochmals...

 

Also, im Active Directory-Manager lassen sich lokale, globale Gruppen und User erstellen....

 

...aber wo nehm ich einem einzelnem User oder einer einzelnen Gruppe das recht weg, den Server runterzufahren oder verschiedene Verknüpfungen im Startmenü/Desktop zu sehen.....??

 

wär froh um Info's oder Verweise..

 

gruss

Geschrieben

Sicherheitsrichtlinien (neudeutsch Group Policy)!

 

Auf dem DC findest Du unter Verwaltung drei Bereiche von Sicherheitsrichtlinien:

 

- Lokale S.

- S. für Domänen

- S. für Domänencontroller

 

Das Runterfahren des Servers z. B. kannst Du über die Sicherheitsrichtlinie für Domänencontroller einschränken

Geschrieben

aber ich habe unter Domain Controller Policy kein "Deny shutdown locally" gefunden...

 

ausserdem ist das "shutdown...usw" für die gruppe dieses users nicht aktiv...

 

 

und noch was:

 

man kann ja auch das lokale runterfahren der ws für einen user in der domain verbieten.... wo kann man denn das??

 

merci&gruss

Geschrieben

das ist ja der hammer:

 

user client ist NUR in der gruppe CLIENTS.... aber an der domain angemeldet...

 

in local, domain & domain controller policy's sagte ich überall:

 

deny logon locally -->clients

 

tja,...trotzdem kann man sich mit diesem user noch anmelden....super,...

 

gruss

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde dich hier an.

Jetzt anmelden
×
×
  • Neu erstellen...