User Admin-Rechte einräumen

L

Ledeker

Gast
Moin,

eine Frage. Wie handhabt ihr das bei Usern welche teilweise oft Adminrechte benötigen. Gerade die User welche bsp. mit der CC von Adobe arbeiten und sehr oft Updates erscheinen.

Gebt ihr diesen Usern lokale Adminrechte auf Ihren PCs per GPO?
 
Hi,

wenn jemand Adminrechte braucht auf der Maschine führt kein Weg dran vorbei, dem User diese auch zu geben, fürchte ich.

VG,
Mad
 
Moin, du kannst dich über die Verwaltung auf den Client schalten und den User in die Administrator-Gruppe eintragen. Falls vernünftig konfiguriert, erhält er beim nächsten Anmeldevorgang dann Adminrechte, welche bei der Abmeldung wieder erlischen.
 
@Ledeker: Wird meist so gemacht. Bei uns in der Firma haben die Leute die es benötigen auch lokale Adminrechte, war auch in den Firmen zuvor nicht anders.
Gewisse Arbeitsumgebungen machen es nicht anders möglich, meist hat man dadurch auch nicht wirklich mehr Aufwand als alle 2-3 Stunden zum User zu rennen um dort sein Adminpasswort einzugeben ;)
 
Erste Anlaufstelle könnte auch explizit die betroffene Anwendung selbst sein.
Oft ist es so, daß eigentlich die Admin-Rechte nur gebraucht werden, um im Ordner C:\Programme\Anwendung123 aufgrund fehlender Schreibberechtigungen die Anwendung ordentlich nutzen zu können.
Daher würde ich zuerst die Berechtigung in den Sicherheitseinstellungen des einen, speziellen Programmordners mit Schreibrechten ausstatten & testen
 
Danke, ich habe jetzt einfach den Tipp befolgt und dem User Adminrechte gegeben.

Eine Frage, kann ich sehen ab wann eine GPO greift?
Da ein Ab-/Anmelden nicht zum Erfolg führte, auch nicht ein gpupdate /force auf dem PC.
Per gpresult /R habe ich auch nicht gesehen, dass sie bereits greift.
 
Hallo miteinander

Ehrlich gesagt wollte ich für meine Frage keinen neuen Thread eröffnen. Meine Frage passt, denke ich, hier ganz gut rein. Falls der TE dies nicht möchte, einfach mitteilen, dann werde ich selbstverständlich einen neuen Thread eröffnen.

Bzgl deinem Anliegen @TE. Du kannst versuchen die Programmordner, auf die der User ohne Admin-Rechte Zugriff haben möchte (Adobe), speziell zu berechtigen. So konnte ich in der Vergangenheit eigentlich die Zuweisung von Admin-Rechten gut umgehen.

Zu meiner Frage. Irgendwie verwirrt mich die gesamte UAC Thematik. Und zwar lautet meine Frage wie folgt: Gibt es einen Unterschied zwischen "Als Administrator ausführen" und der lokalen Gruppe "Administratoren" auf einem Windows System? Weshalb erscheint die UAC-Aufforderung, wenn ich als Benutzer mit Admin-Rechten (aber nicht als Administrator) "Als Administrator ausführen" anklicke?

Eine Serverapplikation funktioniert nur, wenn ich das Häkchen "Als Administrator ausführen" setze, ohne dieses Häkchen funktioniert sie nicht (obwohl ich mit einem Benutzer angemeldet bin, der sich in der Gruppe "Administratoren" befindet).

Vielen Dank für eure Antworten!

Gruss
 
Zurück
Oben