Hoe, Ontnemen van Domain Join rechten

Pagina: 1
Acties:

  • Siroj
  • Registratie: Januari 2006
  • Laatst online: 06-02 09:15
Een Admin op ons netwerk heeft een foutje gemaakt en nu kunnen alle users van het domein computers joinen. Hij krijgt het niet meer opgelost en nu mag ik het probleem proberen op te lossen.
Het vreemde is dat ik dit recht niet zie als ik de ACL van een betreffende user bekijk.

Hoe kan het dat deze users het wel kunnen, maar dat ik dit recht nergens kan terugvinden?
Ten tweede, hoe kan ik ze dit recht weer ontnemen?

  • mbaltus
  • Registratie: Augustus 2004
  • Laatst online: 13-04 13:56
Een beetje meer info. zou handig zijn (welk OS enzo). Daarnaast lees ik ook niet wat je al geprobeerd hebt.

Maar goed. een eerste stap op weg is:

Volgens mij is het zo dat standaard een gewone gebruiker een PC in een domain kan hangen, mits hij local administrator is op het betreffende werkstation. Er zit wel een maximum aan. Om dit recht te blokkeren, kun je de quota (het aantal keer dat een gebruiker dat mag) op 0 zetten, of dit recht ontnemen.
Volgens mij is dat een user recht in de Default Domain Controllers GPO.

(o ja, dit is dan voor Windows 2000 en/of 2003)

The trouble with doing something right the first time is that nobody appreciates how difficult it is


  • Gunner
  • Registratie: Oktober 1999
  • Niet online

Gunner

Invincibles

Klopt. Standaard kan een user een workstation in het domein hangen in 2k en 2k3. Don't ask why. In de policy kan je dit aanpassen. Volgens mij kan dit 10x door een enkele user (even uit het hoofd)

[ Voor 23% gewijzigd door Gunner op 17-03-2006 13:40 ]

Still warm the blood that courses through my veins. | PvOutput | ARSENAL FC


  • Siroj
  • Registratie: Januari 2006
  • Laatst online: 06-02 09:15
Sorry voor de weinige informatie. Was nogal geirriteerd omdat ik ineens dit op mn bord kreeg. Alsof ik niks te doen heb hiero.

Maarehh dus. We hebben een 2003 domein met Windows XP SP2 clients. En idd is het zo dan users administrator zijn op hun eigen installatie. Ze werken namelijk op een dichtgetimmerd WXP systeem met daarop VMware en daarop installeren de leerlingen zelf WXP. En deze proberen ze dus aan het domein te hangen en ik dacht dat ze dat gewoon niet konden. Maar hierin heb ik me dus goed vergist.
Ik dacht namelijk dat alleen iemand met domain admin rechten dit kon, of als ik dat gedelegeerd had.

Maar het is dus wel mogelijk ze dit recht te ontnemen?

  • Gunner
  • Registratie: Oktober 1999
  • Niet online

Gunner

Invincibles

Siroj schreef op vrijdag 17 maart 2006 @ 13:54:
Maar het is dus wel mogelijk ze dit recht te ontnemen?
Ja zoals al gezegd, in de default domain controller policy kan je het recht "Add worstations to domain" aanpassen en instellen zoals JIJ dat wilt.

Leesvoer

[ Voor 70% gewijzigd door Gunner op 17-03-2006 14:00 ]

Still warm the blood that courses through my veins. | PvOutput | ARSENAL FC


  • Siroj
  • Registratie: Januari 2006
  • Laatst online: 06-02 09:15
Thx. het werkt nu.
Het was idd. die policy instelling.

Nu nog ervoor kunnen zorgen dat de users wel recht hebben om PnP drivers te installeren, of ik moet ze op afstand kunnen distribueren oid.

[ Voor 57% gewijzigd door Siroj op 17-03-2006 14:41 ]


  • the_stickie
  • Registratie: Juli 2001
  • Laatst online: 14-09-2025
Siroj schreef op vrijdag 17 maart 2006 @ 14:40:
Thx. het werkt nu.
Het was idd. die policy instelling.

Nu nog ervoor kunnen zorgen dat de users wel recht hebben om PnP drivers te installeren, of ik moet ze op afstand kunnen distribueren oid.
als ze lokale admin zijn kunnen ze toch drivers installeren zoveel ze willen :?

  • Siroj
  • Registratie: Januari 2006
  • Laatst online: 06-02 09:15
Sorry, weer niet helemaal duidelijk.
Het installeren van de drivers moet weer gebeuren op de Host WXP en niet binnen VMware (waar ze wel de baas zijn). Hier moeten ze dus op een of andere manier rechten toe krijgen.
En op die host zijn ze dus lokaal GEEN admin.

[ Voor 10% gewijzigd door Siroj op 17-03-2006 14:46 ]


Verwijderd

Klene tip: Speel is met de policies kijk is wat ze doen en niet doen. Maar waarom zouden ze de drivers willen update deze distrubeer je gewoon vanaf je domain controller.

  • mabarto
  • Registratie: Februari 2001
  • Laatst online: 24-03 22:52
Dat is ook een policy setting!

  • Siroj
  • Registratie: Januari 2006
  • Laatst online: 06-02 09:15
Dat is bv. wat ik wil.

Ik heb net zowat alle policies doorgespit, maar weinig resultaat.
En hoe is het voor mij mogelijk om op afstand dmv. policies drivers te distribueren?
Pagina: 1