MAC_USER Skrevet 20. april 2009 Del Skrevet 20. april 2009 Når en ny bruker logger seg på et domene har personen ikke rettigheter lokalt på sin maskin. Dette må admin gå inn på den lokale maskinen og endre på. Kan ikke dette defineres på forhånd i AD og group policy settings? Har stundert litt, men finner ingen settings under users eller computers for dette. Lenke til kommentar
sunnhetsmannen Skrevet 20. april 2009 Del Skrevet 20. april 2009 Du har noe som heter Restricted Groups under: Computer Configuration -> Windows Settings -> Security Settings Der kan du konfigurere de ulike gruppene som finnes lokalt på maskinen. Se her og her for mer info. Lenke til kommentar
Ruff Skrevet 20. april 2009 Del Skrevet 20. april 2009 (endret) Det fungerer flott med "Restricted Groups", men problemet er at det er veldig lett å gjøre feil her så såvidt jeg husker så må man ha tunga rett i munn Endret 20. april 2009 av Ruff Lenke til kommentar
MAC_USER Skrevet 20. april 2009 Forfatter Del Skrevet 20. april 2009 Takker så mye. Skal inn å se litt på nå. En skal ha tunga rett i munn hele tiden med GPO'r. Det er utrolig lett og åpne eller lukke noe man ikke skulle rørt. Lenke til kommentar
Syar-2003 Skrevet 20. april 2009 Del Skrevet 20. april 2009 Problemet med å ikke sette opp restricted groups riktig ( dvs lage en egen /OU) er at de som blir satt som lokal admins kan da ende opp med hver for seg bli lokale administratorer på samtlige PCer foruten sin egen med sin konto ( og det ønsker man seff ikke). Lenke til kommentar
Anbefalte innlegg
Opprett en konto eller logg inn for å kommentere
Du må være et medlem for å kunne skrive en kommentar
Opprett konto
Det er enkelt å melde seg inn for å starte en ny konto!
Start en kontoLogg inn
Har du allerede en konto? Logg inn her.
Logg inn nå