Hallo zusammen,
wir haben in unseren Unternehmen folgendes vor:
Wir möchten unsere Office Clients mit einem Image ausstatten.
im Image sollte ein eigenes (jeweilig lokal) Administratorkonto eingebettet werden, damit man als Supporter ggf. auch administrative Tätigkeiten ausführen kann (auch wenn der Client mal nicht mit der Domain verbunden ist)
Das ist ja alles soweit kein großes Problem. Allerdings kann man ja bekanntlich im Windows das (per Default) versteckte oder ausgeblendete
Built-In Adminkonto per cmd aktivieren (administrator /active:yes)
wie kann ich das unterbinden sodass der "Standard User" nicht einfach den
Built-In Administrator über cmd aktivieren kann?
Klar könnte ich den Standardusern den generellen Zugriff auf cmd untersagen (per GPO), macht aber keinen Sinn, da die "normalen Standard" User trotzdem auf cmd zugreifen können sollen (zur Ausführung anderer Befehle).
Gibt es irgendwie eine Möglichkeit für die User nur gewisse cmdlets zu verbieten?
Hat jemand von euch eine Idee.
Vielen Dank
LG