[2003] 1 account voor zowel local als domain

Pagina: 1
Acties:

  • Pindaatje
  • Registratie: Juni 2003
  • Laatst online: 07-03-2025
8) 'llo!

een vraagje, ik wil met één account kunnen inloggen en het volgende bereiken:

local admin rechten, maar in 't netwerk 'slechts' user.

Iemand een idee hoe ik dat voor elkaar kan krijgen, liefst met zo weinig mogelijk logon-scripts.

thx alvast _/-\o_

  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 12:57

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

Domain user aanmaken met user-rechten. Deze domain-user vervolgens in de lokale adminstrators groep van de machine plaatsen.

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


  • Krypt
  • Registratie: April 2000
  • Laatst online: 12-02 20:18
Erhmm. Wat heb je zoal zelf bedacht?
Misschien je user in de local Admin groep gooien?!?!

Pvouput live


  • Pindaatje
  • Registratie: Juni 2003
  • Laatst online: 07-03-2025
jawel zoiets bedacht ik mij, maar ik krijg het 'roaming' niet werkend. :/

  • DeMoN
  • Registratie: Maart 2001
  • Laatst online: 06-01 23:13

DeMoN

Pastafari

Pindaatje schreef op maandag 22 januari 2007 @ 14:57:
jawel zoiets bedacht ik mij, maar ik krijg het 'roaming' niet werkend. :/
Dat heeft er weinig mee te maken :?

Leg anders eens goed uit wat je wilt bereiken :)

Gamertag: Cosmicv0id
"Het woord Gods is voor mij niets meer dan een expressie en het product van menselijke zwakheid. De Bijbel is een verzamelwerk van legendes die achtenswaardig zijn maar ook primitief en kinderachtig.'' - Albert Einstein


  • Krypt
  • Registratie: April 2000
  • Laatst online: 12-02 20:18
Wat bedoel je met "ik krijg het roaming niet werkend"?

Je wilt dus dat je account op elk werkstation local admin is, maar niet het volledig beheer op je netwerk heeft?

Dan maar je in je AD (ik veronderstel dat je een ActiveDirectory omgeving hebt) een groep aan GG_LOCAL_ADMIN oid. En die voeg je toe aan de Administrators groep van al je clients. Dan zet je alle account die local admin moeten zijn in de GG_LOCAL_ADMIN groep.

Pvouput live


  • KatirZan
  • Registratie: September 2001
  • Laatst online: 06-02 15:25

KatirZan

Wandelende orgaanzak

Pindaatje schreef op maandag 22 januari 2007 @ 14:57:
jawel zoiets bedacht ik mij, maar ik krijg het 'roaming' niet werkend. :/
dat kan ook niet, als je roaming profiles hebt dan ben je niet lokaal bezig ;)

je kan wel een user als administrator instellen, echter moet je dan de rechten van de administrator aanpassen....

waarom wil je dit eigenlijk? je kan ook gewoon runas uitvoeren op de pc ....

Wabbawabbawabbawabba


  • KatirZan
  • Registratie: September 2001
  • Laatst online: 06-02 15:25

KatirZan

Wandelende orgaanzak

Krypt schreef op maandag 22 januari 2007 @ 15:02:
Wat bedoel je met "ik krijg het roaming niet werkend"?

Je wilt dus dat je account op elk werkstation local admin is, maar niet het volledig beheer op je netwerk heeft?

Dan maar je in je AD (ik veronderstel dat je een ActiveDirectory omgeving hebt) een groep aan GG_LOCAL_ADMIN oid. En die voeg je toe aan de Administrators groep van al je clients. Dan zet je alle account die local admin moeten zijn in de GG_LOCAL_ADMIN groep.
het nadeel van dat is dat je dan automatisch als admin aangemeldt wordt en dus wel admin rechten hebt op het netwerk...

Wabbawabbawabbawabba


  • Krypt
  • Registratie: April 2000
  • Laatst online: 12-02 20:18
Je hebt dan admin rechten op alle clients, ook via netwerk ja. Maar niet op je servers/shares etc.

Pindaatje moet eerst even melden wat ze eigenlijk precies wilt..

Pvouput live


  • Pindaatje
  • Registratie: Juni 2003
  • Laatst online: 07-03-2025
Ja,

Ik heb een domain (standaard) user-accountje aangemaakt, deze local in de admin-groep gegooid. Het profiel is roaming.
So far so good.
De eerste keer aanloggen gaat goed, uitloggen okee...schrijft profile weg op servertje. Log ik daarna weer opnieuw aan dan ben ik local een 'unknown account'..

gaat iets mis, maar ik kan niet vinden waar ;(

  • DeMoN
  • Registratie: Maart 2001
  • Laatst online: 06-01 23:13

DeMoN

Pastafari

Pindaatje schreef op maandag 22 januari 2007 @ 15:08:
Ja,

Ik heb een domain (standaard) user-accountje aangemaakt, deze local in de admin-groep gegooid. Het profiel is roaming.
So far so good.
De eerste keer aanloggen gaat goed, uitloggen okee...schrijft profile weg op servertje. Log ik daarna weer opnieuw aan dan ben ik local een 'unknown account'..

gaat iets mis, maar ik kan niet vinden waar ;(
Hoe heb je je roaming profiles ingesteld? Via welke weg?

http://technet2.microsoft...f211e181033.mspx?mfr=true

[ Voor 9% gewijzigd door DeMoN op 22-01-2007 15:58 ]

Gamertag: Cosmicv0id
"Het woord Gods is voor mij niets meer dan een expressie en het product van menselijke zwakheid. De Bijbel is een verzamelwerk van legendes die achtenswaardig zijn maar ook primitief en kinderachtig.'' - Albert Einstein


  • Pindaatje
  • Registratie: Juni 2003
  • Laatst online: 07-03-2025
ff het linkje van je aangeklikt en zo heb ik het dus aangemaakt.

Ik heb t inmiddels ook al 2x opnieuw gedaan, maar ergens gaat het niet goed. Ik denk zelf aan lokaal, maar ik kan niets vinden.

  • DeMoN
  • Registratie: Maart 2001
  • Laatst online: 06-01 23:13

DeMoN

Pastafari

Staan er geen boeiende dingen in je eventviewer? DNS goed staan?

Gamertag: Cosmicv0id
"Het woord Gods is voor mij niets meer dan een expressie en het product van menselijke zwakheid. De Bijbel is een verzamelwerk van legendes die achtenswaardig zijn maar ook primitief en kinderachtig.'' - Albert Einstein


  • Pindaatje
  • Registratie: Juni 2003
  • Laatst online: 07-03-2025
:| helemaal nix, niet op server, niet op pc. Heb even de laptop van een buur eraan gehangen en daar gaat het wél goed..
Ligt dus aan pc instellingen ergens.

  • DeMoN
  • Registratie: Maart 2001
  • Laatst online: 06-01 23:13

DeMoN

Pastafari

En hoe staat je DNS nou ingesteld? :)

Gamertag: Cosmicv0id
"Het woord Gods is voor mij niets meer dan een expressie en het product van menselijke zwakheid. De Bijbel is een verzamelwerk van legendes die achtenswaardig zijn maar ook primitief en kinderachtig.'' - Albert Einstein


  • Pindaatje
  • Registratie: Juni 2003
  • Laatst online: 07-03-2025
o sorrie ;)

m'n w2003 dns't ook, dus daar staat ie plus als 'backup' de dnsservers van m'n provider.


(zit op m'n werk vandaar ff langzaam reageren somsj) O-)

  • DeMoN
  • Registratie: Maart 2001
  • Laatst online: 06-01 23:13

DeMoN

Pastafari

Ik zou die verwijzing naar je provider eruit halen.
Gewoon als primary die naar je w2k3 server zetten en meer niet.
Weet je zeker dat die naar je provider niet stiekem gepakt wordt? Dat zou alles verklaren iig. Probeer eens zonder :)

Vergeet niet dat DNS in een Windows domain vanaf 2000 server echt heel erg belangrijk is. Je wilt ook niet als 'redunantie' een servertje van je provider hebben staan. Als hij die pakt.. leuk.. kan je lekker surfen maar vlot op het domein werken is er niet meer bij en het kan een zooitje worden :)

Gamertag: Cosmicv0id
"Het woord Gods is voor mij niets meer dan een expressie en het product van menselijke zwakheid. De Bijbel is een verzamelwerk van legendes die achtenswaardig zijn maar ook primitief en kinderachtig.'' - Albert Einstein


  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
Geen wonder dat het fout gaat als ie de helft van de tijd via je provider probeert te resolven. Niet zo moeilijk te vinden ook, wat had je zelf al geprobeerd?

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters

Pagina: 1