"We are back" « oc.at

W2k Server und User Probleme

Pedro 01.02.2003 - 20:58 505 1
Posts

Pedro

Vereinsmitglied
-------------------------
Registered: May 2000
Location: Europe
Posts: 3908
Hiho!

... Search funktion hat mir nicht geholfen :(

Server (SVR): W2k Adv. Server, SP2, ADS-DC, paar User
Workstations (WS): W2k pro. SP3

Auf einer WS hängt lokal ein Drucker (und jetzt ned sagen das gäbs ned, denn es ist so!) der unbedingt PowerUser/Hauptbenutzerrechte verlangt, um drucken zu können.

Na da denk ich mir, nimmst die lokalen Gruppen der WS her, und fügst den Domainuser in die lokale Gruppe der Powersuer ein.

Ich komm bis zum ok/apply Button, dann meint des System, die Domäne sei nicht vorhanden.

Das die Domain da ist, sämtliche Shares, und anderen freigegebenen Drucker anstandslos funktionieren sei nebenbei erwähnt.

Jetzt frag ich mich, wie ich dem User denn am besten PowerUser Rechte vermachen kann, denn am Server selbst ists mit Gruppen für User eher schlecht, und Domain Admin vegeb ich eher ungern.

Selbstverständlich habe ich auch schon ne lokale Grupper angelegt, und versucht den Domainuser dorthin zu "moven" ... alles vergebens...

Wenn jetzt irgendkemand den funktionierenden Tip hat, steht ein oder gar zwei Bier, wenn ned mehr.

Drucker: CANON MULTIPASS (der ärgste Dreck) C80

greets and THX for help
Pedro

Painter

.
Avatar
Registered: Jun 2002
Location: Planet Earth
Posts: 915
Zitat
Auf einer WS hängt lokal ein Drucker (und jetzt ned sagen das gäbs ned, denn es ist so!) der unbedingt PowerUser/Hauptbenutzerrechte verlangt, um drucken zu können.

hierzu gehören alle geräte die ne eigene api benötigen um ne device ansprechen zu könen (canon, einige lexmark, ...)

Zitat
Na da denk ich mir, nimmst die lokalen Gruppen der WS her, und fügst den Domainuser in die lokale Gruppe der Powersuer ein.

da hat wohl wer den aufbau einer domain falsch verstanden
am dc werden usergruppen angelegt und ALLE user diesen gruppen zugeordnet.

um eine entfernte ressource freizugeben wird auf der ressource eine lokale gruppe erstellt;
dieser lokalen gruppe treten die berechtigten gruppen (keine user!!!) vom dc bei

auf einer ressource gibt es keine lokalen user (admin mal ausgenommen)

Zitat
Ich komm bis zum ok/apply Button, dann meint des System, die Domäne sei nicht vorhanden.

die schreibweise um ne domain anzusprechen weicht sehr oft vom angezeigten domainnamen ab..

Zitat
Jetzt frag ich mich, wie ich dem User denn am besten PowerUser Rechte vermachen kann, denn am Server selbst ists mit Gruppen für User eher schlecht, und Domain Admin vegeb ich eher ungern.

wieso dem user???
in einer domain NIEMALS einzelnen usern freigaben erteilen!! sonst weisst innem monat nimma wer was darf, abgesehen mal davon werden doch wohl mehrere drucken dürfen....
also lokale gruppe "share" erzeugen
die betreffenden usergruppen vom dc treten dieser lokalen gruppe bei

gennerell ist die freigabe einer api-basierenden ressource fast unmöglich, das das api ja nur unter benutzern aktiv ist;
es besteht jedoch die möglichkeit dem user auf diesem client rechte für dieses api zu geben, jedoch die ressource nur dann ansprechbar ist wenn dieser user auch wirklich angemeldet ist.
Kontakt | Unser Forum | Über overclockers.at | Impressum | Datenschutz