[XP] Kan Domain Users niet als local admins toevoegen?

Pagina: 1
Acties:

  • Aetje
  • Registratie: September 2001
  • Laatst online: 18-12-2025

Aetje

Troubleshooting met HAMERRR

Topicstarter
Ik ben al een tijdje aan het knokken met een vreemd probleem. Situatie:

We gaan hier op locatie binnenkort van Novell (3.1x en 4.x) over naar een Windows netwerk, een SAN met voornamelijk Windows 2003 servers. We hebben daarvoor een domain (ACFWAD) waar de PCs op moeten.
Nu heb ik mijn PC op dat domein gezet, maar vanwege enkele applicaties die local admin rechten moeten hebben wil ik dat alle ingelogde domain users dus local admins worden. Nu probeer ik dat via "My Computer - Manage - Local Users and Groups" te doen (group Administrators, ik probeer daar "ACFWAD\Domain Users" toe te voegen) maar dat wil dus niet. "ACFWAD" bestaat om een of andere reden niet als location om dingen van toe te voegen (terwijl ik wel ingelogd ben op dat domein). Uit frustratie heb ik maar \Everyone op local admin gegooid, maar dat is natuurlijk niet netjes.

Via "control panel - User Accounts" kan ik wel individuele domain users op de admin lijst gooien, maar geen groepen.

Mijn vraag dus, hoe krijg ik "ACFWAD" als een valide locatie op Local Users, of is er een andere manier op users die ingelogd zijn op het domein, local admin rechten te geven?

Forget your fears...
...and want to know more...


  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
via een gpo... (restricted groups)

http://support.microsoft....aspx?scid=kb;en-us;279301

en anders vanaf de cmd prompt :P (net group)

[ Voor 20% gewijzigd door Zwelgje op 01-11-2005 15:15 ]

A wise man's life is based around fuck you


  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Heb je al uitgezocht of die applicaties niet op een andere manier werkend te krijgen zijn dan met local admin? Je schiet enorme gaten in je netwerk door iedereen lokaal administrator te maken namelijk :)

  • mutsje
  • Registratie: September 2000
  • Laatst online: 16:34

mutsje

Certified Prutser

dat is inderdaad wel de easy way out om iedereen local administrator te maken. Weet nog een betere oplossing iedereen Domain Administrator maken hoef je helemaal niks meer te doen enkel af en toe een server te restoren :+ ok nu ff serieus.. Je zou in kunnen loggen als normale user op zo'n werkplek dan Filemon.exe en Regmon.exe (www.sysinternals.com) kunnen draaien onder administrative rechten (run as) en dan kijken waar je access is denied op krijgt en dit beetje voor beetje openzetten tot dat de applicatie(s) wel werkt.

  • Aetje
  • Registratie: September 2001
  • Laatst online: 18-12-2025

Aetje

Troubleshooting met HAMERRR

Topicstarter
elevator schreef op dinsdag 01 november 2005 @ 15:23:
Heb je al uitgezocht of die applicaties niet op een andere manier werkend te krijgen zijn dan met local admin? Je schiet enorme gaten in je netwerk door iedereen lokaal administrator te maken namelijk :)
Het zijn of antieke applicaties uit het Win95/DOS tijdperk (ja, sommige pc's hier draaien dat nog |:( ) of specialistische zut die niet werkend is te krijgen zonder (aansturing van de WeatherSat kaart bijvoorbeeld).

De servers en het netwerk zelf gaan redelijk potdicht zitten, maar de local systems moeten volledig tot de beschikking van de users blijven. Wellicht dat ik met power user ook een heel end kom, maar ja, zelfde probleem: Hoe krijg je de ACFWAD/Domain users daar?

Ik ga dat met net groups ns proberen :)

Forget your fears...
...and want to know more...


Verwijderd

Aetje schreef op dinsdag 01 november 2005 @ 17:58:
[...]

Het zijn of antieke applicaties uit het Win95/DOS tijdperk (ja, sommige pc's hier draaien dat nog |:( ) of specialistische zut die niet werkend is te krijgen zonder (aansturing van de WeatherSat kaart bijvoorbeeld).

De servers en het netwerk zelf gaan redelijk potdicht zitten, maar de local systems moeten volledig tot de beschikking van de users blijven. Wellicht dat ik met power user ook een heel end kom, maar ja, zelfde probleem: Hoe krijg je de ACFWAD/Domain users daar?

Ik ga dat met net groups ns proberen :)
zoals al eerder werd geschreven: Restricted groups gebruiken uit een GPO. De optie die jij gebruikt is totaal niet handig.. Misschien kan je baas je eerst een cursusje geven om wat meer op de hoogte te zijn hoe een omgeving ontworpen dient te worden. Dit is niet om te flamen ofzo btw..

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
http://support.microsoft....aspx?scid=kb;en-us;320065

nog een article voor je :)

btw: je weet dat powerusers ook admin kunnen worden op een pc? :o

http://support.microsoft....aspx?scid=kb;en-us;825069

A wise man's life is based around fuck you


  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Aetje schreef op dinsdag 01 november 2005 @ 17:58:
Het zijn of antieke applicaties uit het Win95/DOS tijdperk (ja, sommige pc's hier draaien dat nog |:( ) of specialistische zut die niet werkend is te krijgen zonder (aansturing van de WeatherSat kaart bijvoorbeeld).
Maar heb je het al geprobeerd? Met filemon/regmon kom je vaak een heel eind wat betreft individuele rechten - die je dan eventueel in een security template kan gieten :)
Pagina: 1