Jump to content

Active Directory-Problem


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Moin Kollegen,

 

ich steh gerade vor dem kleinen Problemchen, daß in "meiner" AD-Domäne unter w2k-native jeder Benutzer mit gültigem Account einen Rechner in die Domäne aufnehmen kann.

 

Die Lösung wäre - im Prinzip - der Gruppe Benutzer auf den "Computers"-Ordner die Schreibrechte zu entziehen.

Mein konkretes Problem ist jetzt, daß die Gruppe Benutzer a) gar nicht darin vorhanden ist, sondern b) neben den erlaubten Admins-Konten nur die Gruppe Authentifizierte Benutzer mit Lese-Rechten.

Somit sollte nur ein Admin Rechner in die Domäne aufnehmen dürfen. Der 0815-benutzer kann es aber immer noch. :mad:

1) wie verhindere ich das?

2) wo habe ich evtl. einen Denkfehler?

 

Danke vorab

4077

Geschrieben

Es gibt ein Benutzerrecht "Hinzufügen von Arbeitsstationen zur Domäne" in der Default Domain Controllers Policy. Dort sind per Default die "Authentifizierten Benutzer" eingetragen. Das bedeutet, dass jeder, der Mitglied dieser Gruppe ist, bis zu 10 Computer zur Domäne zufügen kann (dieser Wert ist im Schema hinterlegt und kann geändert werden)

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde dich hier an.

Jetzt anmelden
×
×
  • Neu erstellen...