anoniem Geplaatst: 30 augustus 2005 Delen Geplaatst: 30 augustus 2005 Hallo, Ik heb het volgende probleem/vraag: Ik beschik over een domein (naam: TEST) met enkele Windows 2000 servers. Alle gebruikers behoren tot de groep DOMAIN USERS, ikzelf behoor tot de DOMAIN ADMINS. Ik wil dat elke gebruiker administrator rechten heeft op de computer waar hij inlogt. Nu heb ik in de lokale groep Administrators op elke pc de groep DOMAIN USERS toegevoegd. Op zich werkt dit wel goed maar nu kan iedere gebruiker via het netwerk een netwerkmapping aanmaken naar bijvoorbeeld COMPUTER12\C$ terwijl dat niet de computer is waar die gebruiker dan achter zit. Verwijder ik de groep DOMAIN ADMINS uit de lokale groep Administrators dan is dit probleem opgelost maar kan men niets meer lokaal installeren. Is hier een oplossing voor? Quote Link naar reactie
anoniem Geplaatst: 31 augustus 2005 Auteur Delen Geplaatst: 31 augustus 2005 Ga op de lokale computer naar users en groups en voeg bij de lokale administrators group de domein user toe bv test\jansen OF maak in je domein een nieuwe groep bv localadmins. Voeg deze toe aan de lokale administrator groep en voeg aan de localadmins groep de bedoelde gebruikers toe Jan Willem Quote Link naar reactie
anoniem Geplaatst: 31 augustus 2005 Auteur Delen Geplaatst: 31 augustus 2005 "Ga op de lokale computer naar users en groups en voeg bij de lokale administrators group de domein user toe bv test\jansen" --> Dit is niet handig omdat gebruiker jansen ook wel eens achter een andere computer zit en op dat moment administrator rechten moet hebben op de computer waar hij is ingelogd. Mocht ik hem toegevoegd hebben op PC1 en hij zit achter PC2 dan zou ie vanaf daar nog steeds remote PC1 kunnen benaderen. Dit moet dus niet! OF maak in je domein een nieuwe groep bv localadmins. Voeg deze toe aan de lokale administrator groep en voeg aan de localadmins groep de bedoelde gebruikers toe --> Zie antwoord hierboven. Het gaat om alle gebruikers dus dan zou iedereen weer op elke pc lokaal admin zijn. Dit moet alleen op de pc waar men op inlogt. Quote Link naar reactie
anoniem Geplaatst: 31 augustus 2005 Auteur Delen Geplaatst: 31 augustus 2005 Ik denk dat je als je aan de ene kant iedereen op de lokale pc administrator wilt laten zijn (en dus overal toegang geven) en dan weer niet. Er is bij groep policies-security een paar items waar je eens naar kan kijken. Hier is ook iets te vinden over toegang tot de computer via het netwerk. Daar zou je dan misschien iets mee moeten doen. Jan Willem Quote Link naar reactie
Aanbevolen berichten
Om een reactie te plaatsen, moet je eerst inloggen