Jump to content

Hinzufügen eines PC an eine Domäne


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo Jungs,

 

Fakts: WinServer 2003!!!

Clients: WinXP

 

ich versuche krampfhaft einen Pc der zur Zeit noch in einer Workgroup steht in unserer Domäne hinzuzufügen! Dies kommt immer wieder mal vor!

 

Dies gelingt mir ohne Probleme wenn ich (als lokaler Admin angemeldet bin) folgendes tue:

Start --> Systemsteuerung --> System --> Computername ändern und dann Domäne anklicke und mich dann als Domänenadministrator authentifiziere!!!

 

Jetzt die Schwierigkeit, meine Schwester soll mich demnächst hier vertreten, sie soll aber nicht das Administratorpasswort der Domäne wissen!!!!

 

Welche Berechtigung muß ich ihrem User zuweisen un wie mache ich das! :confused::confused:

 

Hoffe auf baldige Antwort

Eure Natascha ;)

Link zu diesem Kommentar

Hallo,

 

dazu gibt es doch eine Richtlinie im AD. Es wurde schon mehrfach behandelt. Die Boardsuche sollte das eigentlich Zutage fördern.

Falls ich mich richtig erinnere, kann ein beliebiger User mit entspechenden Rechten auf dem lokalen Rechner diesen einer Domäne hinzufügen, falls dieses im AD nicht abgewählt wurde.

 

Viel Erfolg

 

Edgar

Link zu diesem Kommentar

Ja genau, das Benutzerrecht "Hinzufügen von Arbeitsstationen zur Domäne" in der Default Domain Controllers Policy , da stehen die Authentifizierten Benutzer drin, und die dürfen 10 Konten zufügen, man muss also keinen Domänenadminkonto angeben, sondern kann auch einen normalen Domänenbenutzer angeben (in dem Bestätigungsdialog), also darf Deine Schwester mit Ihrem Domänenkonto 10 Computer der Domäne zufügen.

Link zu diesem Kommentar

hallo natascha27,

 

nachdem du im ad ein konto eingerichtet hast. kannst du in der gpo des dc einen punkt aktivieren, indem du festlegen kannst, wer berechtigt ist, arbeitsstationen in die domäne einzubinden. findest du in der gpo unter:

 

Windows-Einstellungen -> Lokale Richtlinien -> Zuweisen von Benutzerrechten ->

Ermöglichen, dass Computer- und Benutzerkonten für Delegierungszwecke vertraut wird

 

Diesen Punkt aktivieren und den jeweiligen Benutzer / Gruppe auswählen. Fertig.

Link zu diesem Kommentar

Hallo Natascha27,

Hier noch eine Lösung von mir:

 

Du musst im Active Directory User and Computers die Ansicht auf erweiterte Funktionen stellen. Dann auf die Domäne -> Eigenschaften -> Sicherheit -> Die Gruppe mit deiner Schwester (eventuell legst du eine neue Gruppe an in der sie Mitglied isT), hinzufügen ->

dann auf Erweitert -> jetzt suchst du die Gruppe mit deiner Schwester und klickst auf bearbeiten-> nun kannst du Ihr viele viele Rechte einzeln geben unter anderem auch "Computer erstellen".

Sie braucht allerdings lokale Adminrechte auf der jeweiligen Workstation.

 

Gruß

Bobby

Link zu diesem Kommentar
Falls ich mich richtig erinnere, kann ein beliebiger User mit entspechenden Rechten auf dem lokalen Rechner diesen einer Domäne hinzufügen, falls dieses im AD nicht abgewählt wurde.

 

Etwas genauer:

Jeder User darf standardmäßig bis zu 10 Computerkonten in Active Directory erstellen, also maximal 10 Computer in eine Domäne aufnehmen. Das funktioniert AFAIK allerdings nur, wenn die entsprechenden Computerkonten vorher nicht im AD angelegt wurden!

Link zu diesem Kommentar
Du musst im Active Directory User and Computers die Ansicht auf erweiterte Funktionen stellen. Dann auf die Domäne -> Eigenschaften -> Sicherheit -> Die Gruppe mit deiner Schwester (eventuell legst du eine neue Gruppe an in der sie Mitglied isT), hinzufügen ->

dann auf Erweitert -> jetzt suchst du die Gruppe mit deiner Schwester und klickst auf bearbeiten-> nun kannst du Ihr viele viele Rechte einzeln geben unter anderem auch "Computer erstellen".

 

Ich glaube das war es, was ich vorhin meinte. Allerdings mit einzelnen Usern. Ich hatte sowas in Erinnerung... ;)

 

Wobei das ja nicht nötig ist, wenn an dem (ich nenne es mal "10 User Standard") nichts verändert wurde. Allerdings kann man über obige Lösung detailliert Berechtigungen vergeben.

Link zu diesem Kommentar

Danke Carlito, das war die Lösung,

 

es funktionierte nicht weil der Computer noch im AD gelistet war, deswegen konnte irgendein User ihn nicht zur Domäne hinzufügen! Der Admin aber leider schon!

 

Kaum löscht man den Computer aus dem AD, schon darf ihn jeder der in der GPO

(Standard-Auth.Benutzer) gelistet ist 10 mal hinzufügen!

 

Also wurde die GPO auf only Admin+Schwester geändert!

 

Per ADSI-Editor die Zahl von 10 auf 1000 erhöht! "ms-ds-machineaccountQuato"!!!! :D

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...