Avatar billede twister10 Nybegynder
16. oktober 2003 - 10:32 Der er 5 kommentarer og
1 løsning

Giv bruger lokal administrator rettighed!

Jeg har det problem, at jeg har en Windows 2000 Server (SBS) der kører Active Directory.

Alt virker fint, jeg kan tilmelde brugere til domænet osv., men problemet er, at når så en bruger kobles på en ny PC, så vil denne bruger kun have lokale brugerttigheder til maskinen, dvs. at jeg som admin, skal logge på maskinen (lokalt - ikke serveren), dernæsten ind i burgerkonti, og oprette en ny bruger for de pågældende domæne, og her fortæle at brugeren har administratorrettighed, således at brugeren selv kan installere programmer på sin lokal maskine, uden at man skal være logget på som admin.

Kan det kek laves, så første gang de bliver tilmeldet domaincontrolleren, at den selv opretter dem lokal som admin på deres egen PC'er??
Avatar billede Slettet bruger
16. oktober 2003 - 10:56 #1
På din DC, skal du oprette en Security Group, kald den F. Eks. Workstation Administrators.

På alle dine klienter, skal du føje Workstation Administrators til den lokale Administrators Group.
Du kan gøre det uden at flytte dig, ved at bruge Connect to another computer, i Computer Management.

Nu kan du nemt, i Active Directory Users and Computers, styre hvem der skal have rettighedder som Local Administrator på dine workstations, ved at gøre dem til medlemmer af gruppen Workstation Administrators.

:-)
Avatar billede huusom Nybegynder
16. oktober 2003 - 21:13 #2
Jeg plejer at logge på maskinen, som en bruger der ikke har lokal administrator rettigheder, og starte kommando prompten som enten loak administrator eller domain administrator. Dette gør du ved at holde shift nede og højreklikke på command prompt ikonet. Her skriver du 'net localgroup administratorer "domain users" /add".
Så er brugeren lokal administrator.
Avatar billede twister10 Nybegynder
28. november 2003 - 10:57 #3
huusom>> jeg får det ikke til at virke, hvad mener du med localgroup

tpo>> Okay, men hvad nu hvis det er slået fra med fjernskrivebord på maskinerne, så kan jeg jo ikek komem på dem, og jeg må stadig rundt??
hvad nytter det at lave en ny Organisational Unit og så tilføje dem til local adminstrators, hvis jeg alligevel skal logge på hver enkelt??
Avatar billede Slettet bruger
28. november 2003 - 17:55 #4
På din DC, skal du oprette en Security Group, kald den F. Eks. "Workstation Administrators".

Højreklik på My Computer >Manage.
Menuen Action >Connect to another computer.
Browse dig frem til en Workstation, og tilføj Security Group'en "Workstation Administrators" til den lokale gruppe "Administrators".

Du kan nu nemt styre hvem der skal have beføjelser som Administrator på dine Workstations, ved at tilføje/fjerne dem fra gruppen "Workstation Administrators".

Jeg ved ikke hvor du har Organizational Unit fra, det er ihvertfald ikke fra mig.

:-)
Avatar billede twister10 Nybegynder
03. december 2003 - 14:29 #5
prøver jeg :-)

troede at det var en OU jeg skulle oprette, mht. den sucurity group du omtalte :-)
Avatar billede twister10 Nybegynder
08. juli 2004 - 09:31 #6
Jeg fandt aldrig den security group, og nu har jeg gjort det manuelt, vil bare lige rydde op her, men tak for hjælpen alligevel...
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester