Benutzer mit den meisten Antworten
Builtin Gruppe "Administratoren"

Frage
Antworten
-
> Er sollte aber z. B. Kontingente und DHCP auf dem Server (DC) verwalten> können.....Kontingente geht m.W. nur als Admin - ein Grund, warum ein DC nur DC istund Fileservices auf einen anderen Server kommen.
Greetings/Grüße, Martin
Mal ein gutes Buch über GPOs lesen?
Good or bad GPOs? - my blog…
And if IT bothers me - coke bottle design refreshment (-:- Als Antwort markiert HaschkeD Donnerstag, 30. Juli 2015 07:39
-
Hi,Am 29.07.2015 15:39, schrieb HaschkeD:> Er sollte aber z. B. Kontingente und DHCP auf dem Server (DC) verwalten> können.....Dann ist der DC die falsche Station für den Job, dort gibt es ausser amRODC keine "lokalen" Admins/Verwalter.TschöMark--Mark Heitbrink - MVP Windows Server - Group PolicyHomepage: http://www.gruppenrichtlinien.de - deutschGPO Tool: http://www.reg2xml.com - Registry Export File Converter
- Als Antwort markiert HaschkeD Donnerstag, 30. Juli 2015 07:39
Alle Antworten
-
> Ich dachte die BuiltIn Gruppen sind nur die "Lokalen" Gruppen eines DC'sJa, sind sie. Aber diese "lokalen" Administratoren sind "domänenlokal" :)
Greetings/Grüße, Martin
Mal ein gutes Buch über GPOs lesen?
Good or bad GPOs? - my blog…
And if IT bothers me - coke bottle design refreshment (-:- Als Antwort vorgeschlagen Meinolf Weber Mittwoch, 29. Juli 2015 09:08
-
Am 29.07.2015 schrieb HaschkeD:
Hi,Was kann ich machen damit der User nur auf den DC's "lokale Adminstratoren" sind aber nicht alles "domänenweit" dürfen?
Gar nichts. Das ist nicht vorgesehen. Es sei denn du nutzt RODCs.
An einem DC melden sich Domänen-Admins an und sonst niemand. ;)Bye
Norbert
Dilbert's words of wisdom #10:
I don't have an attitude problem. You have a perception problem.
nntp-bridge Zugriff auf die MS Foren wieder möglich:
https://communitybridge.codeplex.com/- Als Antwort vorgeschlagen Meinolf Weber Mittwoch, 29. Juli 2015 09:08
-
Hi,Am 28.07.2015 16:34, schrieb HaschkeD:> ich habe einen Benutzer in die BuiltIn Gruppe "Administratoren" gepackt.> Ab da kann er sämtliche Gruppen in meinem AD bearbeiten.> Warum?> Ich dachte die BuiltIn Gruppen sind nur die "Lokalen" Gruppen eines DC'sWas war dein Ziel? Admin auf allen Clients?Dann nutze GPP Users and Groups.TschöMark--Mark Heitbrink - MVP Windows Server - Group PolicyHomepage: http://www.gruppenrichtlinien.de - deutschGPO Tool: http://www.reg2xml.com - Registry Export File Converter
-
> Er sollte aber z. B. Kontingente und DHCP auf dem Server (DC) verwalten> können.....Kontingente geht m.W. nur als Admin - ein Grund, warum ein DC nur DC istund Fileservices auf einen anderen Server kommen.
Greetings/Grüße, Martin
Mal ein gutes Buch über GPOs lesen?
Good or bad GPOs? - my blog…
And if IT bothers me - coke bottle design refreshment (-:- Als Antwort markiert HaschkeD Donnerstag, 30. Juli 2015 07:39
-
Hi,Am 29.07.2015 15:39, schrieb HaschkeD:> Er sollte aber z. B. Kontingente und DHCP auf dem Server (DC) verwalten> können.....Dann ist der DC die falsche Station für den Job, dort gibt es ausser amRODC keine "lokalen" Admins/Verwalter.TschöMark--Mark Heitbrink - MVP Windows Server - Group PolicyHomepage: http://www.gruppenrichtlinien.de - deutschGPO Tool: http://www.reg2xml.com - Registry Export File Converter
- Als Antwort markiert HaschkeD Donnerstag, 30. Juli 2015 07:39