Toon posts:

Windows2000 Local Admin

Pagina: 1
Acties:

Verwijderd

Topicstarter
Dit is de situatie: windows 2000 server, met een user account erop, voor in te loggen op het netwerk, met de goede policy's. Er moet nu ingesteld worden dat een bepaalde user op zijn/haar pc in het register kan schrijven, maar niet op het werk.

Wat is de beste/veiligste manier voor het instellen van de account's?? Waar moet ik dan kijken?

[bvd]
:?

  • Predator
  • Registratie: Januari 2001
  • Nu online

Predator

Suffers from split brain

Op maandag 07 januari 2002 16:32 schreef ZeroCewl het volgende:
Er moet nu ingesteld worden dat een bepaalde user op zijn/haar pc in het register kan schrijven, maar niet op het werk.
[bvd]
:?
Ik snap je probleemstelling niet goed.
Register schrijven ?
Wie waar :?
Moeten mensen vanop het netwerk op die server zijn register kunnen schrijven of zo ?
en wat bedoel je met
niet op het werk

Everybody lies | BFD rocks ! | PC-specs


Verwijderd

We are also puzzled....... :?

  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

Volgens mijn weet je zelf het antwoord al: je moet deze user lid maken van de lokale administrators groep. Dat doe je door rechts te klikken op My Computer en Manage te kiezen. Expand Users & Groups en klik op groups. Selecteer Administrators, klik op Add en voeg je user toe.

Kun je ook remote doen, vanaf je eigen werkstation. Begin weer met rechts klikken op My Computer en Manage te kiezen. Dan rechts klikken op "Computer Management (local)" en Connect to other computer kiezen. Daar de naam van de target machine invullen. Daarna weer User & Groups etc etc.

QnJhaGlld2FoaWV3YQ==


Verwijderd

Topicstarter
De users moeten in het register van de workstation kunnen schrijven, maar mogen dit dus niet doen op de server. Dit moet kunnen, omdat er een programma op het netwerk staat, dat de gegevens in het netwerk schrijft. (irritant he).

  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

Op dinsdag 08 januari 2002 15:12 schreef ZeroCewl het volgende:
De users moeten in het register van de workstation kunnen schrijven, maar mogen dit dus niet doen op de server. Dit moet kunnen, omdat er een programma op het netwerk staat, dat de gegevens in het netwerk schrijft. (irritant he).
Zoals ik al zei, doe je dat door ze in de administrators groep van hun eigen workstation te zetten. Als je te stom bent om dat te begrijpen kun je beter van computers afblijven :'(

QnJhaGlld2FoaWV3YQ==


Verwijderd

misschien is power user al genoeg... (moet je de rechten ff nakijken op ms site)

maar waarom laat je de gebruikers hun eigen pc niet verkloten door hun lokaal admin te maken :)

Verwijderd

Topicstarter
Hoezo te simpel, omdat de users niet in het register op de server mogen schrijven, maar wel op het domein moeten kunnen inloggen, werkt het instellen van local admin dmv manage niet. Inheritence heet dat eigenschapje.
Als ik lokaal inlog dan is de user admin, maar zodra ik op het netwerk inlog, dan is het weer een gewone standaard user. En dat programma waar ik het over had, werkt dus op de server, samen met de workstations.

Het probleem is al op een bepaalde manier omzeild, maar het is nog zeker niet de ideale oplossing. Dus een andere oplossing zou welkom zijn.

:p

Verwijderd

Op dinsdag 08 januari 2002 16:23 schreef ZeroCewl het volgende:
Hoezo te simpel, omdat de users niet in het register op de server mogen schrijven, maar wel op het domein moeten kunnen inloggen, werkt het instellen van local admin dmv manage niet. Inheritence heet dat eigenschapje.
Als ik lokaal inlog dan is de user admin, maar zodra ik op het netwerk inlog, dan is het weer een gewone standaard user. En dat programma waar ik het over had, werkt dus op de server, samen met de workstations.

Het probleem is al op een bepaalde manier omzeild, maar het is nog zeker niet de ideale oplossing. Dus een andere oplossing zou welkom zijn.
:p
je maakt dan 2 users aan... 1 domein user en een lokale gebruiker... dat staat er bovenaan ook niet...

je moet je domain user aan de lokale admin groep toevoegen... en dan log je dus aan op het domain en ben je tevens admin op die pc

simpel

als je dat niet begrijpt ben ik het met Brahiewahiewa eens...

Verwijderd

Op maandag 07 januari 2002 16:32 schreef ZeroCewl het volgende:
Dit is de situatie: windows 2000 server, met een user account erop, voor in te loggen op het netwerk, met de goede policy's. Er moet nu ingesteld worden dat een bepaalde user op zijn/haar pc in het register kan schrijven, maar niet op het werk.

Wat is de beste/veiligste manier voor het instellen van de account's?? Waar moet ik dan kijken?

[bvd]
:?
Rommelige vraag, maar goed. Schrijven in de registry is altijd op de lokale machine en niet op de server....

Gooi de gebruikers die gebruik maken van je app in een domain local group (DLG). Ken in de registry rechten toe aan die DLG zodat geschreven kan worden (weet je niet wat er allemaal ingesteld moet worden, gebruik Regmon). Doe dit middels een Group Policy Object (GPO) (scheelt je takkeveel werk). Ken die GPO dan toe aan de OU waar die lieve gebruikertjes inzitten.

Tenzij ik je vraag compleet verkeerd begrijp is dit de oplossing.

/edit
oops. ik zie dat je waar ik spreek over lokale registry je de server registry moet zien.... Als de app daar wijzigingen wegzet en dit wil doen in de user context die de app draait, dan heb je weinig keus.

Als je dan ook nog een en ander disabled zodat mensen verder geen registry tools kunnen gebruiken zit je ook nog redelijk safe
/edit

Ik neem aan dat ze niet lokaal mogen aanloggen op de server.
Pagina: 1