10. November 200816 j Servuz... folgendes Problem bedrückt mich: Wie jeder anständige Mensch arbeite auch ich rechtemäßig "nur" als Benutzer an meiner Arbeitsmaschine (Vista Business). In einem Anflug von Wahnsinn (oder einfach Spieltrieb) habe letztens meinen Benutzer (also meinen AD-Account) lokal in die Gruppe der Administratoren gehoben. Soweit so gut... Nun habe ich mich da wieder herausbefördert und stehe wieder mit normalen Nutzerrechten da. Wenn ich im AD rumwursteln möchte habe ich dazu bisher immer meine Konsole (angepasste MSC) per Rechtsklick => "Als Administrator ausführen" geöffnet, brav meine AD-Admindaten eingeklimpert und losadministriert. Nach meiner "Nutzerwechseldichaktion" (siehe oben) habe ich allerdings das Problem, dass mich Vista mit meinem normalen Account als Administrator ansieht und meine Konsole ohne Fragen öffnet und ich somit nicht administrativ ins AD komme (zumindest nicht über diese MSC). Die übliche Googelei brachte irgendwie bis her noch nix zufriedenstellendes (paar Sachen zu Einträgen in den Sicherheitsrichtlinien, aber nix was ich gebrauchen konnte). Hat irgendjemand eine Idee wie ich das nun wieder hinbekomme, dass ich die Rückfrage erhalte um meine Accountdaten immer einzuklimpern (bzw. wie ich Vista klar mache, dass ich NICHT der Administrator bin)? MfG & THX Erratum
10. November 200816 j Hm. Vielleicht mal das Computerkonto in der AD löschen. Oder den Rechner aus der Domäne raus und wieder rein.
10. November 200816 j Autor Also das "AD-raus-rein" hat nix gebracht (hät ich auch ncith gedacht, aber man kann's ja mal probieren ^^) Das mit dem Computerkonto, wird wohl nix (keine Ahnung, wie sich unsere SW-Verteilung verhält, wenn ich dem das Konto wegzerre, das baut auf dem AD auf)... Wäre ja alles ni das Prob, aber über den "Runas-Konsolenbefehl" lassen sich keine MSC's ausführen :-/ MfG Errsatum
10. November 200816 j Hi, hast du mal in deinem Konto, die Gruppenmitgleidschaften überprüft? Mal den Befehl gpupdate benutzt um deine Gruppenrichtlinien zu aktualisieren ? Gruß Tsu
10. November 200816 j Autor Mitgliedschaften geprüft und GPO's geupdatet => weder Erfolg noch Erkenntnisse
10. November 200816 j Hey, wie wäre es wenn du dein Konto / Computer, in den Benutzerkonten so stellst das du "nur" Benutzer bist und kein Administrator? Hinzufügen->Namen->Benutzer->Speichern!
10. November 200816 j Autor Also mich direkt in die Gruppe der Benutzer werfen? Sollte ich eigentlich schon sein, da ich als Domänenbenutzer aufschlage und die normal nur Benutzer sind. Aber ich probier das morgen mal...Heut bin erstmal wieder@home und schieb Feierabend ^^ MfG Erratum
11. November 200816 j Autor Also das hat auch nicht geklappt Gibt es nicht eine Möglichkeit das generell so einzustellen, dass bei "Als Administrator ausführen" immer nach dem Username gefragt wird? Ich habe das schon in den Sicherheitseinstllungen versucht einzustellen. Das Problem dabei, ich habe unsere GPOs nicht gemacht und weiss nicht was da reingeschrieben (bzw. ob das überschrieben) wird. Bin mir allerdings fast sicher das mein Problem nichts mit eben diesen zut un hat (bevor solche Mutmaßungen auftreten ^^) MfG Erratum
11. November 200816 j HEy, weiß nicht ob bekannt aber versuche mal deine GPO´s zu bearbeiten mit gpmc.msi und du bist dir sicher das du dich wieder aus Administratoren rausgenommen hast ?:old
11. November 200816 j Autor Da ist es nicht. Der Eintrag ist ja da, er versteht halt nur nicht, dass ich kein Administrator bin So in ermangelung von Zeit öffne ich meine msc jetzt über "runas". Das löst zwar das Problem an sich nciht, macht mich aber wieder Arbeitsfähig ^^ Sollte ich nochmal zeit finden mich damit zu beschäftigen und ne Lösung haben, dann poste ich Sie. Danke erstmal trotzdem an alle die geholfen haben... MfG dere Erratum, der jetz frustriert weiterarbeitet...
Archiv
Dieses Thema wurde archiviert und kann nicht mehr beantwortet werden.