Jump to content

Beim hinzufügen von einem Client in die AD eine Gruppe als lokalen Admin hinzufügen


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Ich möchte, dass es in meiner W2003 AD zwei Arten von Administratoren gibt. "Domain-Admins" mit voller Berechtigung und Client-Administratoren die den 1st Level Support machen und Programme auf Clients installieren dürfen (Keine Berechtigung auf Servern und geschützten Verzeichnissen).

 

Per GPO und "Eingeschränkte Gruppen" habe ich in einer OU, in der sich alle Clients befinden, die Gruppe der Client Administratoren als Administratoren festgelegt. Bei jedem Client, der sich in der OU bindet, wird die Gruppe der Client Administratoren als lokaler Administrator hinzugefügt. Funktioniert wunderbar.

 

Wenn ich einen neuen Client in die AD aufnehme, wird dieser Client im Ordner "Computers" erstellt und erhält nicht die oben genannten Berechtigungen.

 

Wie ist es möglich, dass bei der Aufnahme in die AD neben den "Domain Admin" eine weitere Gruppe als lokaler Administratoren eingetragen wird.

 

Danke!

Geschrieben

Das geht ganz einfach in dem du dem PC über eine GPO oder einem anderen Skripttool einen Startskript zuweist:

 

Syntax: net localgroup "Administratoren" "Domäne\LokalAdminUser" /add

 

Danach ist der Benutzer LokalAdminUser Mitglied der lokalen Admin Gruppe.

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde dich hier an.

Jetzt anmelden
×
×
  • Neu erstellen...