Ik heb deze vraag eerder in een ander topic gesteld maar de moderator vond dit niet flex.
We hebben een W2003 domain met ongeveer 400 clients op XP welke allemaal lokaal administrator zijn op hun eigen pc/laptop. Dus de domainuser is lokaal admin op de pc.
Nu komt het bijna dagelijks voor dat bij sommige mensen het account op de lokale pc op gebruikers foutopsporing staat.
Als het account daar op staat krijg je allemaal wazige fouten natuurlijk omdat de rechten veranderd zijn, men is ineens geen admin meer.
Als we de user weer op het niveau administrators zetten zijn de fouten weg.
De vraag is nu eigenlijk of iemand daar ook last van heeft en wat nu eigenlijk de oorzaak is of kan zijn ?
Onderstaand het antwoord van de moderator:Nee, daar heeft verder niemand last van.. Maar dat komt waarschijnlijk omdat niemand begrijpt wat je bedoeld.
Ten eerste: Waarom is iedereen lid van de Administrators groep op de clients? Werk je met lastige programma's die dit vereissen (hint: compatws.inf) of willen de gebruikers dit gewoon.
Als het toch nodig is, hoe heb je dit dan gedaan. Heb je op elke PC de groep "Domain Users" of de lokale "Users" in de Administrators groep gezet, of heb je dit met een policy gedaan.
Is het misschien een policy die het weer ongedaan maakt? Als dit dagelijks voorkomt, lijkt het erop dat er een policy is die de Administrators groep aanpast.
De oorzaak is iig onbekend, maar met een beetje slim troubleshooten kom je er wel.
Verder is dit gewoon basic, en geen PNS.
Dus poging 2:
Antwoord op meneer de moderator:-Iedereen (elke domainuser) is lid van de groep administrators op de lokale pc. Dus het domain useraccount is lid van die groep.
Dit is een keuze, of het de goede keuze is hebben we het een andere keer wel over.
-Als dit een policy zou veroorzaken zou ik zeggen dat het bij alle (of bijna alle) computers uit die OU zou zijn en dat is niet.
-Met bovenstaand argument denk ik ook niet dat een policy het ongedaan maakt want het is maar bij enkele computers in volledige willekeur maar het komt regelmatig voor dat iemand van de 400 users belt en dat dan dit het euvel is.
Maken we de domainuser weer local admin op de pc zijn alle problemen weer verholpen.
Voor de duidelijkheid:
Gebruikers foutopsporing vindt je configuratiescherm->gebruikersaccounts->klik op de user->eigenschappen>groeplidmaatschap->ander niveau->Hier moet hij op administrators staan maar staat op gebruikers foutopsporing.
Deze keuze's zie je alleen als je in een domein zit.
Voor de moderator:
Als dit ook niet het goede topic is dan graag aangeven waar ik de vraag mag stellen ipv topic direct sluiten.
We hebben een W2003 domain met ongeveer 400 clients op XP welke allemaal lokaal administrator zijn op hun eigen pc/laptop. Dus de domainuser is lokaal admin op de pc.
Nu komt het bijna dagelijks voor dat bij sommige mensen het account op de lokale pc op gebruikers foutopsporing staat.
Als het account daar op staat krijg je allemaal wazige fouten natuurlijk omdat de rechten veranderd zijn, men is ineens geen admin meer.
Als we de user weer op het niveau administrators zetten zijn de fouten weg.
De vraag is nu eigenlijk of iemand daar ook last van heeft en wat nu eigenlijk de oorzaak is of kan zijn ?
Onderstaand het antwoord van de moderator:Nee, daar heeft verder niemand last van.. Maar dat komt waarschijnlijk omdat niemand begrijpt wat je bedoeld.
Ten eerste: Waarom is iedereen lid van de Administrators groep op de clients? Werk je met lastige programma's die dit vereissen (hint: compatws.inf) of willen de gebruikers dit gewoon.
Als het toch nodig is, hoe heb je dit dan gedaan. Heb je op elke PC de groep "Domain Users" of de lokale "Users" in de Administrators groep gezet, of heb je dit met een policy gedaan.
Is het misschien een policy die het weer ongedaan maakt? Als dit dagelijks voorkomt, lijkt het erop dat er een policy is die de Administrators groep aanpast.
De oorzaak is iig onbekend, maar met een beetje slim troubleshooten kom je er wel.
Verder is dit gewoon basic, en geen PNS.
Dus poging 2:
Antwoord op meneer de moderator:-Iedereen (elke domainuser) is lid van de groep administrators op de lokale pc. Dus het domain useraccount is lid van die groep.
Dit is een keuze, of het de goede keuze is hebben we het een andere keer wel over.
-Als dit een policy zou veroorzaken zou ik zeggen dat het bij alle (of bijna alle) computers uit die OU zou zijn en dat is niet.
-Met bovenstaand argument denk ik ook niet dat een policy het ongedaan maakt want het is maar bij enkele computers in volledige willekeur maar het komt regelmatig voor dat iemand van de 400 users belt en dat dan dit het euvel is.
Maken we de domainuser weer local admin op de pc zijn alle problemen weer verholpen.
Voor de duidelijkheid:
Gebruikers foutopsporing vindt je configuratiescherm->gebruikersaccounts->klik op de user->eigenschappen>groeplidmaatschap->ander niveau->Hier moet hij op administrators staan maar staat op gebruikers foutopsporing.
Deze keuze's zie je alleen als je in een domein zit.
Voor de moderator:
Als dit ook niet het goede topic is dan graag aangeven waar ik de vraag mag stellen ipv topic direct sluiten.