[2003] Local admin in AD

Pagina: 1
Acties:

  • Artbij
  • Registratie: Augustus 2006
  • Laatst online: 16-02 12:58
Ik ben een beetje aan het rondkijken in de AD van windows server 2003. Nu vraag ik me af of het mogelijk is om via een system policy een local admin gebruiker toe te voegen?

Bedankt voor het antwoord,

Met gestrekt been.


  • Gunner
  • Registratie: Oktober 1999
  • Niet online

Gunner

Invincibles

Forgive me, maar waar wil je een local admin aan toevoegen dan, wat wil je precies bereiken?

[ Voor 20% gewijzigd door Gunner op 03-10-2006 14:25 ]

Still warm the blood that courses through my veins. | PvOutput | ARSENAL FC


  • Artbij
  • Registratie: Augustus 2006
  • Laatst online: 16-02 12:58
Sorry als het niet duidelijk is,

Wat ik wil is dat op elke pc de local admin account (administrator) het zelfde wachtwoord heeft.

Met gestrekt been.


  • sjongenelen
  • Registratie: Oktober 2004
  • Laatst online: 11-02 21:49
hmm.. dan moet je de ww laten synchen, of zeggen dat de

domain_admin bij de local administrators hoort.

Dit kan via een policy.. even googlen helpt :+

you had me at EHLO


  • m3gA
  • Registratie: Juni 2002
  • Laatst online: 15-02 14:05
artbij schreef op dinsdag 03 oktober 2006 @ 14:27:
Sorry als het niet duidelijk is,

Wat ik wil is dat op elke pc de local admin account (administrator) het zelfde wachtwoord heeft.
How to Use the Cusrmgr.exe Tool to Change Administrator Account Password on Multiple Computers

  • Artbij
  • Registratie: Augustus 2006
  • Laatst online: 16-02 12:58
TheNymf schreef op dinsdag 03 oktober 2006 @ 14:29:
hmm.. dan moet je de ww laten synchen, of zeggen dat de

domain_admin bij de local administrators hoort.

Dit kan via een policy.. even googlen helpt :+
Ik heb eerst gegoogled en op tweakers gezocht, maar ben er nog niet helemaal uit.

Met gestrekt been.


  • sjongenelen
  • Registratie: Oktober 2004
  • Laatst online: 11-02 21:49
zo moeilijk is googlen niet

http://technet2.microsoft...5cde43b1033.mspx?mfr=true


tenminste, ik neem aan dat je liever sync'ed dan handmatig alles omgooit :/
voordeel van AD huh :+

you had me at EHLO


  • Artbij
  • Registratie: Augustus 2006
  • Laatst online: 16-02 12:58
TheNymf schreef op dinsdag 03 oktober 2006 @ 14:33:
zo moeilijk is googlen niet

http://technet2.microsoft...5cde43b1033.mspx?mfr=true


tenminste, ik neem aan dat je liever sync'ed dan handmatig alles omgooit :/
voordeel van AD huh :+
Je link gaat over syncen met Unix, dat is helemaal niet relevant.

Achterliggende gedachte bij mijn vraag is dat ik via AD sommige users wel local admin rechten wil geven en sommige users niet. Daarbij komt het aanpassen van het local admin password via ad.

Met gestrekt been.


  • sjongenelen
  • Registratie: Oktober 2004
  • Laatst online: 11-02 21:49
dat kunt je toch met groepen dan :s

bijv. een group met users die 'chieleke' heet :/ dan computerpolicy (via het AD) met make 'domain/chieleke' local admin :s

offtopic:
sorry ik had dat unix niet gelezen :) eerste hit op google op 'password sync xp and domain'

[ Voor 26% gewijzigd door sjongenelen op 03-10-2006 14:39 ]

you had me at EHLO


  • Artbij
  • Registratie: Augustus 2006
  • Laatst online: 16-02 12:58
Is dat een standaard instelling in AD dan? Local admin maken? Die heb ik nl niet kunnen vinden.

Met gestrekt been.


  • m3gA
  • Registratie: Juni 2002
  • Laatst online: 15-02 14:05
artbij schreef op dinsdag 03 oktober 2006 @ 14:31:
[...]


Gaat om Windows XP clients.
werkt ook gewoon op xp. en anders zoek je maar een nieuwe versie ik heb er laatst 3500 computers mee gedaan.

[ Voor 19% gewijzigd door m3gA op 03-10-2006 14:43 ]


  • Xtremelead
  • Registratie: Februari 2001
  • Laatst online: 06:47

Xtremelead

powered by E-MU

Jij bent degene die me opfokt!
JA JIJ!!!


  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
Wat heb je zelf al geprobeerd? Want dit is toch vrij eenvoudig op te lossen. uit je topicstart en je reacties laat je totaal niet blijken wat je al hebt geprobeerd. Volgens mij schiet je ook (lichtelijk) je doel voorbij als je locale accounts gaat syncen terwijl je een AD hebt.

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Ik gok er even op dat TS bedoelt dat ie de local admin accounts op al z'n werkstations allemaal van hetzelfde wachtwoord wil voorzien.
Is simpel op te lossen met wat scriptwerk.

Securitywise zou ik het gewoon leeg maken, aangezien je met een blank admin account toch geen netwerk resources kan aanspreken.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Maar wel kan inloggen en software kan installeren... lijkt me niet echt de bedoeling? :)

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Disable je 'm toch?
Remote enablen is voor je domain admin geen probleem.
En anders zet je er wel een password op, net wat je wil.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • djluc
  • Registratie: Oktober 2002
  • Laatst online: 12-02 13:44
Ik heb vooral op externe system toch echt een administrators account nodig met wachtwoord waar ik gewoon in kan. Anders kan je netwerkproblemen e.d. niet oplossen op locatie wat niet echt handig is. Binnen een locatie zou je dit eventueel nog op wat andere manieren op kunnen lossen maar bij VPN users lijkt dit me toch lastig.

Verwijderd

artbij schreef op dinsdag 03 oktober 2006 @ 14:19:
Ik ben een beetje aan het rondkijken in de AD van windows server 2003. Nu vraag ik me af of het mogelijk is om via een system policy een local admin gebruiker toe te voegen?

Bedankt voor het antwoord,
een admin toevoegen wil je niet via een policy. Met restricted groups policy kan je wel de local administrators op machines vullen, restricten.

voor het aanmaken en veranderen van paswoorden van local users kan je het beste gewoon een script gebruiken (eenmalige acties etc).
Pagina: 1