Gå til innhold

Legge en gruppe inn i administrators lokalt


Anbefalte innlegg

Jeg lurer på om det er noen her som vet hvordan man kan få lagt inn en gruppe opprettet i AD inn i den lokale 'administrators' gruppen på en klient. Slik at alle i gruppen som skal legges til får lokale administrator rettigheter på klienten.

 

Har fagprøve denne uka ;)

 

 

Server kjører Windows server 2003.

Klienten kjører Windows XP.

Lenke til kommentar
Videoannonse
Annonse
Gjest Slettet-t8fn5F

Tror ikke det går fordi lokale rettigheter på en maskin ikke kan styres via AD, men det går ann på en maskin å sette at alle godkjente brukere er medlem av lokal administrator, men som sagt, ikke helt sikker her nå...

Lenke til kommentar
Gjest Slettet-t8fn5F

Si fra hvis du finner noe og legge svar i denne tråden.

På generell basis så er jo lokale innstillinger slike som er når man ikke logger seg på domenet, men lokalt på maskinen.

Firmaet jeg jobbet i brukte å legge gokjente brukere som medlemmer av lokal administrator gruppen før vi meldte maskinen inn i domenet.

Det er jo en slik lokal policy som kan være vanlig å bruke der man har laptopper som ikke hele tiden er koblet til LAN'et. Samtidig så er jo det litt usikkerhet ved at bruker kan innstalere alt av programmer han måtte ønske og kan potesielt kludre til LAN'et med spyware og slikt...

Lenke til kommentar

Dette er da vel fult mulig vel? Hva skjer om du legger gruppen inn i "Administrators" da?

Vil ikke det påvirke den lokale maskinen? Hvis ikke, kan du sikkert bruke en script som forandrer eller oppretter en bruker automatisk utifra din AD-bruker.

 

Du kan også kanskje se på scriptet jeg har lagt ved på en annen tråd her. Mulig det kan hjelpe.

 

http://forum.hardware.no/index.php?showtopic=422973

Lenke til kommentar

Det skal visst være mulig via "restricted groups" i group policies (computer configuration -> windows settings -> security settings -> restricted groups), men jeg har aldri prøvd noe på dette selv, så vil gjerne høre fra deg om resultatet :-)

 

offtopic: lykke til med fagprøva :thumbup:

satser på at det er IKT-driftsfag?;) min er neste uke :thumbdown:

Endret av Wraith
Lenke til kommentar
Det skal visst være mulig via "restricted groups" i group policies (computer configuration -> windows settings -> security settings -> restricted groups), men jeg har aldri prøvd noe på dette selv, så vil gjerne høre fra deg om resultatet :-)

Korrekt, og restricted groups fungerer aldeles utmerket. (Selv om det ikke var meg du ba om den informasjonen fra)

Lenke til kommentar
Det skal visst være mulig via "restricted groups" i group policies (computer configuration -> windows settings -> security settings -> restricted groups), men jeg har aldri prøvd noe på dette selv, så vil gjerne høre fra deg om resultatet :-)

Korrekt, og restricted groups fungerer aldeles utmerket. (Selv om det ikke var meg du ba om den informasjonen fra)

Dette må settes på GPO'en for selve maskina ikke sant?

Lenke til kommentar
Det skal visst være mulig via "restricted groups" i group policies (computer configuration -> windows settings -> security settings -> restricted groups), men jeg har aldri prøvd noe på dette selv, så vil gjerne høre fra deg om resultatet :-)

Korrekt, og restricted groups fungerer aldeles utmerket. (Selv om det ikke var meg du ba om den informasjonen fra)

Dette må settes på GPO'en for selve maskina ikke sant?

Denne settes under Computer Settings, ja. Hvor GPOen linkes i AD avhenger av hvilke maskiner du ønsker at skal få innstillingene. Noen alternativer er på site-nivå, på domene-nivå eller på et OU (Så maskinkontoen til den/de maskinene som skal ha innstillingene er i OUet).

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...