Ik heb een windows 2003 sbs server draaien, ik heb in de AD een groep aangemaakt genaamd: lokale hoofdgebruikers.
Ik wil dat op alle pc's die in het netwerk aanmelden de gebruikers die in deze groep staan lokale hoofdgebruiker worden. Dit omdat ik niet alle pc's langs wil lopen.
Ik wil dus niet dat de gebruikers in het domein meer rechten krijgen en ik wil ook niet dat de gebruiker local admin zijn.
Ze moeten hoofdgebruiker zijn voor een stukje software dat ze gebruiken.
Ik wil niet dat alle gebruikers dit zijn, maar alleen de gebruikers in de groep lokale hoofdgebruikers
Hoe kan ik dit toepassen?
Ik heb geprobeerd:
Via een GPO: Restricted Groups, dit is alleen om gebruikers local admin te maken (volgens mij weten)
Via een VBS scripje:
hiermee kan ik de gebruikers wel local admin maken, maar geen hoofdgebruiker. Doe ik iets verkeerd (ik ben erg slecht in scripten)
gezocht op google
gezocht op GoT
gezocht op technet / microsoft site
Ik wil dat op alle pc's die in het netwerk aanmelden de gebruikers die in deze groep staan lokale hoofdgebruiker worden. Dit omdat ik niet alle pc's langs wil lopen.
Ik wil dus niet dat de gebruikers in het domein meer rechten krijgen en ik wil ook niet dat de gebruiker local admin zijn.
Ze moeten hoofdgebruiker zijn voor een stukje software dat ze gebruiken.
Ik wil niet dat alle gebruikers dit zijn, maar alleen de gebruikers in de groep lokale hoofdgebruikers
Hoe kan ik dit toepassen?
Ik heb geprobeerd:
Via een GPO: Restricted Groups, dit is alleen om gebruikers local admin te maken (volgens mij weten)
Via een VBS scripje:
code:
1
2
3
4
5
6
7
8
| option explicit
Dim objWSShell
Set objWSShell = CreateObject("WScript.Shell")
'wscript.echo "net localgroup gebruikers j-h\localhoofdgebruiker /add"
objWSShell.run "net localgroup gebruikers j-h\localhoofdgebruiker /add",0,True |
hiermee kan ik de gebruikers wel local admin maken, maar geen hoofdgebruiker. Doe ik iets verkeerd (ik ben erg slecht in scripten)
gezocht op google
gezocht op GoT
gezocht op technet / microsoft site