W2k Server und User Probleme
Pedro 01.02.2003 - 20:58 505 1
Pedro
Vereinsmitglied -------------------------
|
Hiho! ... Search funktion hat mir nicht geholfen  Server (SVR): W2k Adv. Server, SP2, ADS-DC, paar User Workstations (WS): W2k pro. SP3 Auf einer WS hängt lokal ein Drucker (und jetzt ned sagen das gäbs ned, denn es ist so!) der unbedingt PowerUser/Hauptbenutzerrechte verlangt, um drucken zu können. Na da denk ich mir, nimmst die lokalen Gruppen der WS her, und fügst den Domainuser in die lokale Gruppe der Powersuer ein. Ich komm bis zum ok/apply Button, dann meint des System, die Domäne sei nicht vorhanden. Das die Domain da ist, sämtliche Shares, und anderen freigegebenen Drucker anstandslos funktionieren sei nebenbei erwähnt. Jetzt frag ich mich, wie ich dem User denn am besten PowerUser Rechte vermachen kann, denn am Server selbst ists mit Gruppen für User eher schlecht, und Domain Admin vegeb ich eher ungern. Selbstverständlich habe ich auch schon ne lokale Grupper angelegt, und versucht den Domainuser dorthin zu "moven" ... alles vergebens... Wenn jetzt irgendkemand den funktionierenden Tip hat, steht ein oder gar zwei Bier, wenn ned mehr. Drucker: CANON MULTIPASS (der ärgste Dreck) C80 greets and THX for help Pedro
|
Painter
.
|
Auf einer WS hängt lokal ein Drucker (und jetzt ned sagen das gäbs ned, denn es ist so!) der unbedingt PowerUser/Hauptbenutzerrechte verlangt, um drucken zu können. hierzu gehören alle geräte die ne eigene api benötigen um ne device ansprechen zu könen (canon, einige lexmark, ...) Na da denk ich mir, nimmst die lokalen Gruppen der WS her, und fügst den Domainuser in die lokale Gruppe der Powersuer ein. da hat wohl wer den aufbau einer domain falsch verstanden am dc werden usergruppen angelegt und ALLE user diesen gruppen zugeordnet. um eine entfernte ressource freizugeben wird auf der ressource eine lokale gruppe erstellt; dieser lokalen gruppe treten die berechtigten gruppen (keine user!!!) vom dc bei auf einer ressource gibt es keine lokalen user (admin mal ausgenommen) Ich komm bis zum ok/apply Button, dann meint des System, die Domäne sei nicht vorhanden. die schreibweise um ne domain anzusprechen weicht sehr oft vom angezeigten domainnamen ab.. Jetzt frag ich mich, wie ich dem User denn am besten PowerUser Rechte vermachen kann, denn am Server selbst ists mit Gruppen für User eher schlecht, und Domain Admin vegeb ich eher ungern. wieso dem user??? in einer domain NIEMALS einzelnen usern freigaben erteilen!! sonst weisst innem monat nimma wer was darf, abgesehen mal davon werden doch wohl mehrere drucken dürfen.... also lokale gruppe "share" erzeugen die betreffenden usergruppen vom dc treten dieser lokalen gruppe bei gennerell ist die freigabe einer api-basierenden ressource fast unmöglich, das das api ja nur unter benutzern aktiv ist; es besteht jedoch die möglichkeit dem user auf diesem client rechte für dieses api zu geben, jedoch die ressource nur dann ansprechbar ist wenn dieser user auch wirklich angemeldet ist.
|