Jump to content

Client in die Domäne einbinden, Group Policies


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Recommended Posts

Hallo Zusammen

 

Ich habe folgendes Problem:

 

Ich habe einen W2k3 Server und XP Clients. Auf dem Server ist AD installiert und

fast fertig eingerichtet.

 

Ich möchte das ein Domänebenutzer einen Client erst in die Domäne einbinden kann,

wenn der Computer im AD erfasst wurde. Ansonsten soll eine Eingindung verweigert

werden.

 

Jetzt meine Frage: Was für Group Policies muss ich dafür setzen. Ich habe es bereits mit,

"Add Workstations to Domain" versucht, bis jetzt ohne erfolg.

 

Für eine Antwort wäre ich Dankbar

Link to comment

Das würde ich den Benutzern komplett verbieten (schon aus Sicherheitsgruünden):

 

In der "Default Domain Controllers Policy" nach "Lokale Richtlinien/Überwachungsrichtlinie" suchen, Sicherstellen, dass bei "Hinzufügen von Arbeitsstationen zur Domäne" nur "Administratoren".

 

Bedenke: Wenn "Hinz und Kunz" einen Benutzer-account auspäht, kann er sich nach belieben mit einem Laptop in Deine Domane einklinken.

 

-Zahni

Link to comment

hi

 

 

also irgendwie verstehe ich auch nicht was du meinst ! :confused:

 

Der User kann nur einen Computer Client, lokal bei sich inzufühgen. Also bei sich unter

Rechtsklick Arbeitsplatz -->Properties-->Computername und dort kann er seine Maschiene einbinden.

Aber auch nur dann, wenn das Gerät im AD erfasst wurde.

 

Also ist der Computer schon in der Dom. oder nicht !?

Willst du einem User Rechte geben, das er einen Computer hinzufügen kann oder was ?

Oder einen user Rechte geben den Comp aus der Dom. entfernen :confused:

 

lg

rossi

Link to comment

Wenn Du dort auf "Ändern" klickts, wird der Computer zu Domäne hinzügt. Es wird eine Domänen-Computer-SID erzeugt und ein Computer-Kennwort festgelegt.. Egal, ob das Computerkonto vorher in der Domäne erzeugt wurde.

 

Ohne die weiter oben beschriebene Änderung ist das jedem Benutzerkonto 10x erlaubt (habe ich mal auf einem MS-Sicherheitsseminar gehört).

 

-Zahni

Link to comment

OK, ich versuchs nochmals...

Also, Es existiert eine domäne welche Benutzer hat und Administrator.

Wenn nun ein Benutzer einen PC z.B. einen Laptop von Zuhause mitnimmt und denn

dann vom Laptop aus von Arbeitsgruppe auf Domäne wechseln will, geht das nicht (sollte es auch nicht).

Wenn nun aber der Administrator das erlauben möchte, fügt er den Laptop Namen im AD

ein. Nun sollte der Benutzer seinen Laptop von Arbeitsgruppe in die Domäne wechseln können.

 

Ist es jetzt verständlich?

Link to comment
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...