Jump to content

Lokale Richtlinien eines ehemaligen LAN-Rechners nachträglich Ändern


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

 

habe folgendes Problem:

 

Domainenweit dürfen per GPO nur Domänenuser die Uhrzeit ändern (per GPO vom DC).

 

Ein Rechner für ein Projekt läuft jetzt als Einzelplatzrechner beim Kunden, wurde aber hier eingerichtet. Jetzt kann ich nur noch die Uhrzeit ändern, wenn ich mich an die Domäne anmelde, der Kunde soll sich jedoch mit einem lokalen Benutzernamen und Passwort anmelden.

 

Kann ich die Einstellung, die ja mal vom Server kam, nachträglich ändern, wenn ich jetzt nicht mehr am Server hänge? Der Rechner steht ja nicht mehr bei uns.

 

Habs leider erst mal nicht hinbekommen.

Link zu diesem Kommentar

Falsch, die Richtlinien bleiben dann erhalten, sofern es sich um die Computer Richtlinien handelt.

 

Hier hilft nur das MMC SnapIn "Sicherheitskonfiguration und- analyse". Dort die Vorlage "setup_security.inf" laden und auf den Rechner anwenden. Dann sind alle Richtlinien auf den Stand eines jungfräulich installierten Systems zurückgesetzt.

 

Grüsse

 

Gulp

Link zu diesem Kommentar
  • 2 Wochen später...
Klar geht das, das ist ein Benutzerrecht, zu finden in der lokalen Sicherheitsrichtlinie und heisst "Ändern der Systemzeit"

Das Problem daran wird nur sein, da der Rechner ja noch in der Domäne Mitglied ist, ist auch im Offline-Modus die vom AD übernommene Richtline in den lokalen Richtlinien ausgraut und nicht zu ändern, respektive bei 2000 zwar änderbar, wird aber nicht übernommen.

 

grizzly999

Link zu diesem Kommentar
Falsch, die Richtlinien bleiben dann erhalten, sofern es sich um die Computer Richtlinien handelt.

Doch, war richtig. Wenn ich den Rechner aus der Domäne rausnehme in eine Arbeitsgruppe, sind die zwischengespeicherten AD-Richtlinien natürlich weg. Es wäre schlimm, wenn's nicht so wäre.

Dein Weg funktioniert natürlich auch ....

 

grizzly999

Link zu diesem Kommentar

Hallo zusammen,

 

da ist ja richtig was los in meinem Thread.

 

Da der Rechner vor Ort ist, hab ichs hier mit einem Testrechner probiert und den vom Netz getrennt.

 

Anwenden der Richtlinie setup_security.inf, wie von Gulp vorgeschlagen hat bei mir funtkioniert (nach einmal an- und abmelden), jetzt kann ich ihn ändern.

 

Ich habe damit aber das Problem, dass ich nicht wirklich weis, was das sonst für Auswirkungen haben könnte. Die Kollegen haben da so eine wilde .Net Geschichte selber gestrickt und kräftig Rechte geändert.

 

Besten Dank

 

Gruß

Link zu diesem Kommentar

Ist der Rechner denn nach wie vor ein Mitglied der Domäne oder ist er jetzt Mitglied einer Arbeitsgruppe ? Ich habe den Rechner zum Mitglied der Domäne gemacht, ein GPO konfiguriert, welches das Benutzerrecht "Ändern der Systemzeit" ausschliesslich den Domänen-Benutzern erlaubt, habe dann den Rechner ohne Zugriff auf die Domäne neu gestartet, mich als Domänen-Admin (gecached) bzw. als lokaler Administrator angemeldet und kann die Richtlinie nicht ändern ...

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...