none
Lokale Admin-Berechtigungen über AD RRS feed

  • Frage

  • Hallo Zusammen,

    ich habe eine Gruppe von Usern die lokale Adminrechte bekommen sollen. Bisher lösten wir es über eine Gruppe xX_LocalAdmin und haben diese Gruppe in die Gruppe der lokalen Admins auf jedem PC geschoben.

    Dies hatte zufolge das jeder User auf jeden Client zugreifen konnte und dort auch aus der Ferne Änderungen vornehmen konnte. Ich suche eine Möglichkeit, wie ich jedem User auf dem Rechner an den er angemeldet ist, lokale Adminrechte zu geben. Wenn er dort nicht angemeldet ist, soll er normale Domain-User Berechtigung haben.

    Ich bin schon soweit das ich einen Windows-Service schreiben möchte, der dies übernimmt. (Alle User raus die nichts dort zu suchen haben und aktuell angemeldeten rein)

    Wie kann man das umsetzen? Habt ihr eine Idee für mich?

    Danke & viele Grüße

    Chris

    Dienstag, 4. Oktober 2011 13:34

Antworten

  • Per GPO: "Zugriff auf diesen Computer vom Netzwerk verweigern", ggf.
    auch Anmeldung per Terminal Dienste verweigern - für genau die
    xX_LocalAdmin Gruppe.
     
    mfg Martin
     

    A bissle "Experience", a bissle GMV...
    Dienstag, 4. Oktober 2011 13:37

Alle Antworten

  • Per GPO: "Zugriff auf diesen Computer vom Netzwerk verweigern", ggf.
    auch Anmeldung per Terminal Dienste verweigern - für genau die
    xX_LocalAdmin Gruppe.
     
    mfg Martin
     

    A bissle "Experience", a bissle GMV...
    Dienstag, 4. Oktober 2011 13:37
  • Vielen Dank. Das ist genau das was ich gesucht habe.

    mfg Chris

    Mittwoch, 5. Oktober 2011 07:09