Avatar billede glennmil Nybegynder
09. december 2008 - 13:50 Der er 9 kommentarer og
1 løsning

Specielle rettigheder pr. bruger

Hej Derude.

Jeg håber der er nogen derude der kan hjælpe mig med en lidt speciel opgave.

Jeg har nogle brugere som skal have adgang til at installere programmer lokalt på deres computer, men rettighederne skal gives igennem server login, de skal logge på vores domain server altså vores Active Directory.

Jeg er kommet så langt, at jeg tror det smarteste er at lave en gruppe også give denne gruppe rettigheder til at installere programmer lokalt.

Men jeg aner simpelthen ikke hvordan jeg for givet denne gruppe disse rettigheder, jeg håber der er nogen der kan hjælpe derude.

Hvis i mangler info, skriv endelig og jeg skal prøve at give disse svar.

Med venlig hilsen og på forhånd tak.
Glenn
Avatar billede bufferzone Praktikant
10. december 2008 - 12:43 #1
For at kunne installerer programmer paa din klientmaskine, skal du vaere medlem af den lokale administratorgruppe. Som jeg husker tingene kan du laase denne gruppe lidt bedre ned end bare fulde admin rettigheder, maen det er ikke noget du bare goer.
Avatar billede glennmil Nybegynder
10. december 2008 - 15:35 #2
Så hvis jeg skal forstå det rigtigt, så er vedkommende også nød til at have en lokal profil på computeren før vedkommende kan installere programmer, det lyder bare lidt molbo agtigt, at man skal ud til en bruger og oprette ham lokalt før han kan installere programmer, for jeg kan installere programmer fordi jeg har administrator rettigheder på serveren og dem nedarver jeg fra mit login fra domainet og jeg har ikke nogen lokal bruger konto på computeren, så det må kunne lade sig gøre at sætte det op på en bruger de må installere programmer, også uden at de skal have administrator rettigheder.
Avatar billede bufferzone Praktikant
10. december 2008 - 16:07 #3
I et client server netv;rk, er applikationerne installeret lokalt paa klienten. Rettigheder til applikationer og desktoppen der viser hvilke applikationer der er installeret kan styres fra ad.

Hvis du oensker at installerer remote fra uden at brugeren i f'rste omgang er logget paa, saa kan det ogsaa goeres, f.eks via MSI pakker, der s[ installeres nar brugeren foerste gang logger paa
Avatar billede glennmil Nybegynder
11. december 2008 - 09:55 #4
okey. det er de rettigheder til applikationer og desktoppen jeg ønsker at vide hvor jeg kan rette dem og se disse rettigheder og måske afgive til en bruger, ved du / i det er henne af ?
Avatar billede bufferzone Praktikant
11. december 2008 - 10:15 #5
Som jeg husker der skal du aabne microsoft management center (start - koer - mmc)
tilfoej snap inn lokal sikkerhedspolitik og kig der

Derudover skal du have oprettet nogle brogere og er det p[ domaenet skal di ikke bruge lokale sikkerhedspolitiker men GPO (GROUP POLICY)
Avatar billede glennmil Nybegynder
11. december 2008 - 11:57 #6
hvordan er det lige man kommer ind GPO ? men det andet vil jeg straks kikke på :) eller er det MMC der er GPO også sætter man alle brugere op til at bruge de politikker der ligger derinde, eller kan du guide mig der også hvordan jeg sætter en bruger op til at bruge GPO ? jeg kan ikke helt finde ud af og holde styr på forkortelserne.
Avatar billede bufferzone Praktikant
11. december 2008 - 17:30 #7
På serveren har du en grouppolicy manager under dine administrative tools, her arbejder du med gpo
Avatar billede glennmil Nybegynder
12. december 2008 - 12:59 #8
ahh okey. jeg vil straks på mandag gå igang med at prøve at bruge nogen af disse forslag. Tusinde tak indtil videre.
Avatar billede locke Nybegynder
12. december 2008 - 13:04 #9
Det med rettigheder. Hvis nogle få udvalgte skal være lokale admins, så kan du godt oprette en domænegruppe og tilmelde denne gruppe den lokale administratorgruppe. Så kan du administrere fra serveren hvem der er lokale admins.
Avatar billede glennmil Nybegynder
15. december 2008 - 12:36 #10
Locke ja jeg laver en en gruppe i Builtin gruppen og denne gruppe giver jeg administrator rettigheder, men jeg har kun administrator fra domain og ikke lokalt, så jeg kan ikke tildele brugerne lokale administrator rettigheder.

Det med det der Group Policy er der ikke en der kan fortælle mig hvilken option og hvad jeg skal ind under, jeg kan nemlig ikke finde lokal sikkerhedspolitik jeg kan finde Group Policy Management, Group Policy Object Editor. og Security Templates og Security Configuration And Analysis.

Så jeg har lidt forskelligt som peger hen imod det jeg har brug for, især den der Group Policy Object Editor, men der for jeg så lidt forskelligt at vælge imellem nemlig Computer Configuration og User Configuration, nu har jeg lige behov for at komme lidt videre.

For er det computer, fordi det er på computeren der skal være rettigheder til at installere eller er det pr. user, det er lidt her jeg er lidt ude på vild spor.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester