WinFuture-Forum.de: Abfrage Nach Admin-kennwort Abschalten - WinFuture-Forum.de

Zum Inhalt wechseln

Alle Informationen zum Thema Windows 7 in unserem Special. Windows 7 Download, FAQ und neue Funktionen im Überblick.
Seite 1 von 1

Abfrage Nach Admin-kennwort Abschalten


#1 Mitglied ist offline   webmantz 

  • Gruppe: aktive Mitglieder
  • Beiträge: 90
  • Beigetreten: 24. Mai 06
  • Reputation: 0

  geschrieben 18. November 2009 - 12:33

Moin zusammen,

ich habe Win7 auf dem PC im Büro installiert. Auf diesem melde ich mich an einer Domäne an (Domänencontroller ist Win2003). Nun kommt nicht mehr nur die Sicherheitsabfrage, sondern ich soll zusätzlich noch ein Administratorkennwort angeben. Gebe ich den Usernamen des Domänenadmins mit Kennwort (Domain\Admin) ein, komme ich weiter. Gebe ich meinen eigenen Benutzernamen (Domain\Benutzer) ein, dann nicht. Gebe ich aber meinen lokalen Benutzernamen (PCName\Benutzer) ein, dann komme ich auch weiter.

Lokal hat mein Benutzer Administrator-Rechte. Der Lokale Benutzername ist identisch mit meinem Domänen-Benutzernamen, Kennwort ist auch identisch.

Die UAC habe ich übrigens schon auf die geringste Stufe gestellt ("Nie benachrichtigen"). Das ändert aber gar nichts. Es erscheinen nach wie vor die Meldungen und die Eingabe der Benutzeranmeldung.

Dieses ständige Eingeben der Anmeldedaten ist mehr als nervig. Eine Meldung zu bestätigen ist ja noch OK, aber das ist einfach zuviel des Guten.

Am liebsten würde ich de UAC natürlich wieder auf Normal stellen, aber ohne daß ich Benutzernamen und Kennwort eingeben muß. Wie kann ich das erreichen?

Gruß, André
0

Anzeige



#2 Mitglied ist offline   dale 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.210
  • Beigetreten: 15. Februar 08
  • Reputation: 64

geschrieben 18. November 2009 - 12:52

als normal User hängt man auch keine Maschine in eine Domäne sondern macht das mit einem Admin. (obwohl es pro Benutzer 10 mal geht (ist ne MCSE Frage))

Danach Domänen-benutzer de rechte geben die er braucht und dann wars das nach reboot.

Das Computer Konto sollte dann halt danach auch in der richtigen Gruppe sein damit alle Richtlininen ziehen.

Hab gerade den vierten Win 7 Ultimate PC bei uns in der 2003er AD hinzugefügt und null Probleme nur ein ahh wie sauschnell es geht im Vergleich zu Vista.

An der UAC musste ich nicht mal rumdrehen....

Dieser Beitrag wurde von dale bearbeitet: 18. November 2009 - 12:55

0

#3 Mitglied ist offline   webmantz 

  • Gruppe: aktive Mitglieder
  • Beiträge: 90
  • Beigetreten: 24. Mai 06
  • Reputation: 0

geschrieben 18. November 2009 - 12:59

Moin,

Beitrag anzeigenZitat (dale: 18.11.2009, 12:52)

als normal User hängt man auch keine Maschine in eine Domäne sondern macht das mit einem Admin

danke für den Hinweis. Ich habe den PC auch nicht ohne Administrator in die Domäne gehängt. Allerdings ist es der erste Win7-PC hier im Büro, und auch unser Adminsitrator konnte das Problem auf die Schnelle nicht lösen.

Beitrag anzeigenZitat (dale: 18.11.2009, 12:52)

Danach Domänen-benutzer de rechte geben die er braucht und dann wars das nach reboot.

Das Computer Konto sollte dann halt danach auch in der richtigen Gruppe sein damit alle Richtlininen ziehen.

Kannst Du das etwas genauer definieren? Welches sind denn die "richtigen" Rechte für den Domänenbenutzer?

Danke!

Gruß, André
0

#4 Mitglied ist offline   dale 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.210
  • Beigetreten: 15. Februar 08
  • Reputation: 64

geschrieben 18. November 2009 - 13:35

Keine Ahnung was ihr braucht/vergebt (evtl. mal hin hocken und schauen was braucht der User, was sollte er nicht dürfen)

Nur Benutzer evtl. extra Druckrechte oder gleich Hauptbenutzer (Lokaler Admin ist meiner Meinung für User viel zu viel)
isser Druckoperator usw..

Dann halt alles was via Richtlinien gesteuert wird wie:
darf er Deskop ändern und ähnliches
wo die Eigenen Dateien liegen usw..

Gibt 1000 Beispiele.

übrigens da könnte es schon knallen weil Win 7 warscheinlich ins gleich Profil schreiben will und nicht darf als nicht Admin...:

Zitat

Lokal hat mein Benutzer Administrator-Rechte. Der Lokale Benutzername ist identisch mit meinem Domänen-Benutzernamen, Kennwort ist auch identisch.

Dieser Beitrag wurde von dale bearbeitet: 18. November 2009 - 13:41

0

#5 Mitglied ist offline   Grenor 

  • Gruppe: aktive Mitglieder
  • Beiträge: 697
  • Beigetreten: 15. Juni 09
  • Reputation: 79

geschrieben 18. November 2009 - 14:31

Dein Domänen Benutzer Konto hat scheinbar keine lokalen Admin Rechte. Diese werden für die Installation von Programmen und manchmal auf für die Ausführung einer Programme benötigt(grad ältere Software hat öfters dieses Problem). Laß dir von deinem Netzwerkadmin für dein Domänenkonto lokale Admin Rechte geben und die Probleme sollten verschwinden.
Übrigens haben dein lokales Konto und dein Domänen Konto nichts miteinander zu tun. Daran ändert auch ggfs vorliegende Namens/Passwort Gleichheit nichts.

So siehts im mom wahrscheinlich bei dir aus:

LokalerComputer\Benutzername --> lokaler Administrator
Domäne\Benutzername --> sowohl lokal wie auch in der Domäne Benutzer/Hauptbenutzer oder was bei euch so standart ist.
0

#6 Mitglied ist offline   dale 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.210
  • Beigetreten: 15. Februar 08
  • Reputation: 64

geschrieben 18. November 2009 - 15:16

Zitat

Installation von Programmen und manchmal auf für die Ausführung einer Programme benötigt(grad ältere Software hat öfters dieses Problem). Laß dir von deinem Netzwerkadmin für dein Domänenkonto lokale Admin Rechte geben und die Probleme sollten verschwinden.


zu 95% langt für solche Programme Haupbenutzer mal ehrlich warum soll ein User lokal was installieren dürfen?! (ICQ und andere Virenschleudern lassen grüßen)

Notfalls gibt man Vollzugriff auf das Programmverzeichnis und mehr Rechte in dem Teil der Registry aber Usern Adminrechte zu geben ist ein Bumerang.

Dieser Beitrag wurde von dale bearbeitet: 18. November 2009 - 15:17

0

#7 Mitglied ist offline   webmantz 

  • Gruppe: aktive Mitglieder
  • Beiträge: 90
  • Beigetreten: 24. Mai 06
  • Reputation: 0

geschrieben 18. November 2009 - 16:14

Moin zusammen,

erstmal Danke für die Antworten und Hinweise.
Das Problem waren tatsächlich nicht die Rechte des Domainbenutzers. Selbst als ich die Testweise auf "Administrator" gesetzt habe, konnte ich lokal einiges nicht durchführen (z.B. Datenträgerverwaltung, Gerätemanager, etc.). Die Lösung war recht einfach: der Domain-User wird als Konto auch in Win7 eingetragen mit der Berechtigung "Administrator".

Hinweis: bei uns ist es durchaus gewollt und notwendig, daß die User Adminrechte auf ihren PCs haben. Es sind auch keine DAUs, sondern durchweg Entwickler. Die wissen schon sehr genau, was sie auf ihren PCs tun und besser lassen sollten.

Gruß, André
0

#8 Mitglied ist offline   Grenor 

  • Gruppe: aktive Mitglieder
  • Beiträge: 697
  • Beigetreten: 15. Juni 09
  • Reputation: 79

geschrieben 19. November 2009 - 11:07

Beitrag anzeigenZitat (dale: 18.11.2009, 16:16)

zu 95% langt für solche Programme Haupbenutzer mal ehrlich warum soll ein User lokal was installieren dürfen?! (ICQ und andere Virenschleudern lassen grüßen)

Notfalls gibt man Vollzugriff auf das Programmverzeichnis und mehr Rechte in dem Teil der Registry aber Usern Adminrechte zu geben ist ein Bumerang.


Du hast völlig recht. Allerdings kanns du schon aus dem Eingangspost entnehmen, das für den Rechner lokale Admin Rechte vorgesehen waren. Da diese Entscheidung scheinbar schon gefällt war, habe ich entsprechend geantwortet.
Wir richten bei unseren Kunden in der Regel auch nur (Haupt-)Benutzer Konten ein und passen diese an, aber es gibt genügend Kunden die Administrator Rechte auf den einzelnen Rechnern wollen. Bei einigen wenigen ist es sinnvoll, bei einigen ist es einfache Willkür und einige vermuten, das sie so sparen, da der externe Administrator angeblich seltener benötigt wird.
0

#9 Mitglied ist offline   dale 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.210
  • Beigetreten: 15. Februar 08
  • Reputation: 64

geschrieben 19. November 2009 - 16:05

Zitat

Es sind auch keine DAUs, sondern durchweg Entwickler. Die wissen schon sehr genau, was sie auf ihren PCs tun und besser lassen sollten.


Hust das sind die schlimmsten ;)
0

Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0