Gå til innhold

Anbefalte innlegg

Skrevet

Når en ny bruker logger seg på et domene har personen ikke rettigheter lokalt på sin maskin. Dette må admin gå inn på den lokale maskinen og endre på.

 

Kan ikke dette defineres på forhånd i AD og group policy settings? Har stundert litt, men finner ingen settings under users eller computers for dette.

Videoannonse
Annonse
Skrevet (endret)

Det fungerer flott med "Restricted Groups", men problemet er at det er veldig lett å gjøre feil her så såvidt jeg husker så må man ha tunga rett i munn :)

Endret av Ruff
Skrevet

Takker så mye. Skal inn å se litt på nå.

 

En skal ha tunga rett i munn hele tiden med GPO'r. Det er utrolig lett og åpne eller lukke noe man ikke skulle rørt.

Skrevet

Problemet med å ikke sette opp restricted groups riktig ( dvs lage en egen /OU) er at de som blir satt som lokal admins kan da ende opp med hver for seg bli lokale administratorer på samtlige PCer foruten sin egen med sin konto ( og det ønsker man seff ikke).

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...