Toon posts:

[gpo] Local Admin is te veel

Pagina: 1
Acties:

Verwijderd

Topicstarter
Het volgende probleem bij een XP sp1 / w2k sp3 server netwerk waar deze thread geen oplossing [rml][ win2000] User lokaal admin rechten geven[/rml] aandraagt.

Users gebruiken programmas die onder het "domein user "account niet voldoende rechten hebben iets uit te voeren, "local power user " is ook niet de oplossing.

Concreet voorbeelden zijn coreldraw, net use lpt1, uitbellen met telebankieren die niet willen werken.

Mijn workaround is het "local administrator " maken van de gebruiker op de XP werkplek, zo ook wordt geroepen in de bovenstaan de thread. Nu zoek ik een fatsoenlijke oplossing die in ieder geval de gebruiker geen" local administrator " maakt. En vervolgens de enige goede oplossing, de microsoft way middels gpo' s ;

Wie kan er wat zinnigs over zeggen?

Verwijderd

tja , microsoft heeft redelijk gelijk , ik vindt het ook niet leuk !

zelfde probleem heb ik ook

Verwijderd

Een optie is mbv bijv. sysinternal tooltjes (www.sysinternals.com) applicatie voor applicatie uitpluizen en lokaal rechten uitdelen.

Verwijderd

Topicstarter
Ik zat meer hieraan te denk :/
http://www.microsoft.com/.../reskit/prdd_sec_lqvj.asp
een aangepast local gpo

Verwijderd

Tja , waarom geen 'run as' instellen voor die applicaties ???

Verwijderd

Topicstarter
iemand ervaring met de defaut xp templates?

  • Predator
  • Registratie: Januari 2001
  • Laatst online: 10:46

Predator

Suffers from split brain

PNS -> WOS

Everybody lies | BFD rocks ! | PC-specs


  • bolke
  • Registratie: Oktober 2000
  • Laatst online: 08-06 11:47

bolke

Klikt nu met een Canon R

ga eens spitten in de GPO van de machine (niet de user). Hierin heb je een security gedeelte en daar staan een aantal instellingen in die je moet eenpassen. (Welke het zijn weet ik niet uit mijn hoofd en heb er nu ook geen tijd voor om te zoeken).

http://www.hroling.nl


Verwijderd

Topicstarter
bolke schreef op 22 oktober 2002 @ 22:25:
ga eens spitten in de GPO van de machine (niet de user). Hierin heb je een security gedeelte en daar staan een aantal instellingen in die je moet eenpassen. (Welke het zijn weet ik niet uit mijn hoofd en heb er nu ook geen tijd voor om te zoeken).
ff ervanuitgaande dat ik de oplossing heb :D

Hoe kan ik een security template distribueren op de manier als met gpo s mogelijk is? Dus via uo's uitrollen op de werkplekken.
Pagina: 1