Bin mal gespannt ob hier auch Profis zuhause sind :-)
Unser Netzwerk: ADS Domainserver (2003) für die Domain XYZ
ca 80 Notebooks (Windows XP Pro sp2) alle an der Domain XYZ angemeldet.
Alle User (Gruppe XYZ\All)haben auf ihren Notebooks LOKALE Administratoren rechte.
Die UserGruppe XYZ\All ist in der Gruppe Localer Administratoren.
Nun zu meiner Frage:
Leider ist es einem Lokalen Admin Möglich auch ohne zugriff auf den Domaincontroler die maschiene aus der Domain XYZ in eine Workgroup ABC zu verschieben.
Kennt jemand eine Möglichkeit das zu verhindern?
Die Adminrechte kann ich den Usern nicht nehmen da sie immer wieder SW und Drucker instasllieren müssen.
Danke für die Hilfe
Oliver
Seite 1 von 1
Ändern Der Domain Unterbinden Lokalen Admin das ändern der Domain verbieten
Anzeige
#2
geschrieben 23. Januar 2008 - 12:19
Schon mal versucht, über die Gruppenrichtlinien, des zu verbieten?
EDIT:
Und ausserdem würde ich die Adminrechte lokal wegnehmen und über lokaler Gruppenrichtlinien diverse Rechte verteilen, sofern die User sich ausserhalb der Domäne lokal an die Notebooks anmelden.
EDIT:
Und ausserdem würde ich die Adminrechte lokal wegnehmen und über lokaler Gruppenrichtlinien diverse Rechte verteilen, sofern die User sich ausserhalb der Domäne lokal an die Notebooks anmelden.
Dieser Beitrag wurde von Decay bearbeitet: 23. Januar 2008 - 12:23
#4
geschrieben 30. Januar 2008 - 15:54
Du kannst doch nicht den Clienten (wenn diese nicht dir gehören) verbieten eine andere Domäne/Workgroup zu nutzen....
Ansonsten: Auf den jeweiligen lokalen Rechnern den Benutzern die Adminrechte entziehen und das Admin-Konto mit PW schützen....
Ansonsten: Auf den jeweiligen lokalen Rechnern den Benutzern die Adminrechte entziehen und das Admin-Konto mit PW schützen....
- ← Zugriffsverletzung In Modul 'comdlg32.dll'
- Windows XP & Windows Media Center Edition
- Winxp Und Vista Auf Jeweils Einer Partition Installiert!hilfe! →
Thema verteilen:
Seite 1 von 1