Programme lassen sich nicht starten

ich habe für einen ganz normalen domänen-benutzer auf seiner workstation 2000 prof acrobat 4 writer installiert.(natürlich als dom-admin, als das nicht klappte auch noch mal als lokal-admin). wenn der user sich nun in der dom anmeldet und das prog starten will, kommt die fehlermeldung, das die registry nicht „upgedated“ werden konnte (wohl wegen fehlender berechtigungen), und das ich es mit regedit versuchen möchte. GERNE, ABER WIE? und warum überhaupt dieser scheiß?! der user ist ganz normaler domänen-beuntzer, es gibt keine einschränkenden gruppenrichtlinien.
das gleiche problem übrigens auch mit dreamweaver!

Win2k ist SEHR restriktiv bei Benutzerrechten. Wir haben hier nur eine Kiste auf Win2k laufen, die anderen habe ich aufgrund dessen gar nicht erst umgestellt.

Du mußt dem Benutzer lokale Adminrechte einräumen und evtl. die Programme unter diesem User auch nochmal installieren.

Es ist schlichtweg Krampf mit Win2k. :frowning:

Du mußt dem Benutzer lokale Adminrechte einräumen und evtl.
die Programme unter diesem User auch nochmal installieren.

aber der user muss doch mit seinem dom-konto arbeiten (und nicht ständig zwischen lokalem und ad-konto wechseln).

Hallo,

der User benötigt lokale Adminrechte --> sonst geht da gar nix. Du kannst ja nicht mal die Uhrzeit stellen oder das Datum ändern wenn du dies nicht hast.
Keine Ahnung warum das so ist.

Gruß, olli

Du mußt dem Benutzer lokale Adminrechte einräumen und evtl.
die Programme unter diesem User auch nochmal installieren.

aber der user muss doch mit seinem dom-konto arbeiten (und
nicht ständig zwischen lokalem und ad-konto wechseln).

Du hast mich falsch verstanden. Du kannst jedem Benutzer auf dem Rechner lokale Adminrechte einräumen, indem Du ihn im Benutzermanager der lokalen Admingruppe mit zuordnest.

Du hast mich falsch verstanden. Du kannst jedem Benutzer auf
dem Rechner lokale Adminrechte einräumen, indem Du ihn im
Benutzermanager der lokalen Admingruppe mit zuordnest.

aber du kannst doch kein dom-konto als lokales konto einrichten, also den dom-benutzer in die lokale admin-gruppe reinbacken?

Hi,

geh in die Gruppe der Administratoren (lokal auf dem PC und nur da) und fügen dort den Benutzer Domäne/Benutzername hinzu.

Ende vom Lied der Probleme.

Gruß, o

Hm…also was läuft hier quer? Schreib ich polnisch? :wink:)

Ich rede jetzt einzig und allein von einem Rechner mit mehreren Benutzern. Da gibbets zum einen standardmäßig den Admin-Account.

Es gibt jetzt zwei Möglichkeiten:

Möglichkeit 1:
Der Admin erstellt im Benutzermanager einen neuen Benutzeraccount mit Adminrechten für diesen einen Rechner (also lokal). Damit wird es diesem neuen Benutzer ermöglicht, Programme auf diesem einen Rechner zu installieren.

Möglichkeit 2:
Admin sitzt grad auf’m Topf und der Benutzer meldet sich erstmal so ohne Zutun des Admins am Rechner an, dann erhält er zwar auch einen Account, allerdings ohne lokale Adminrechte => er kann also keine Proggis installieren, ohne daß ihm die Fehlermeldungen um die Ohren fliegen.
So, Admin hat feddich, geht zum Rechner, meldet sich an und fügt den neu generierten Benutzeraccount der lokalen Admingruppe hinzu, damit der neue Benutzer Programme installieren kann.

Bei Win2k mußt Du so vorgehen, damit die Benutzer vernüftig arbeiten können, sonst dreht der Admin am Rad. Bei anderen Betriebssystemen ist das nicht so sehr der Fall, jedoch ratsam, um alle Eventualitäten auszuschließen.

Jetzt klar? :wink:

Dass du dem Domänenbenutzer für die Installation lokale Adminrechte einräumen musst, dürfte ja nun geklärt sein. Nach Abschluss der Installation kannst - und solltest du unbedingt - den Benutzer wieder in die Gruppe Hauptbenutzer oder Benutzer zurückstufen. User mit lokalen Adminrechten massakrieren jedes System binnen weniger Wochen.

**für diesen einen

Rechner**

(also lokal). Damit wird es diesem neuen Benutzer
ermöglicht, Programme auf diesem einen Rechner zu
installieren.

joh

Möglichkeit 2:

der Benutzer meldet sich

erstmal so ohne Zutun des Admins am Rechner an,

allerdings ohne lokale

Adminrechte => er kann also keine Proggis installieren,

joh

So, Admin hat feddich, geht zum Rechner, meldet sich an und
fügt den neu generierten Benutzeraccount der lokalen
Admingruppe hinzu,

joh, und hier liegt der hase im pfeffer!

der user soll sich ja eben NICHT ständig als lokaler admin anmelden, um vernünftig mit progs arbeiten zu können, sondern er soll sich, wie sich das für ein lan gehört, an der domäne anmelden, um dann schön file- und printserver usw. zu nutzen!
aber mit seinem konto domänen-benutzer kann er eben nicht bestimmte progs auf seiner workstation ausführen! (was für ein scheiß!!!)
ich hab zu dieser problematik eine sehr hilfreiche erklärung bekommen, unter:
http://www.dirk-schwarzmann.de/ns47x_win2k.de.html

geh in die Gruppe der Administratoren (lokal auf dem PC und
nur da) und fügen dort den Benutzer Domäne/Benutzername hinzu.

ja läßt sich denn in die lokale admin-gruppe ein active directory-domänen-konto aufnehmen?
hab ich da was übersehen?

der user soll sich ja eben NICHT ständig als lokaler admin
anmelden, um vernünftig mit progs arbeiten zu können, sondern
er soll sich, wie sich das für ein lan gehört, an der domäne
anmelden, um dann schön file- und printserver usw. zu nutzen!
aber mit seinem konto domänen-benutzer kann er eben nicht
bestimmte progs auf seiner workstation ausführen! (was für ein
scheiß!!!)
ich hab zu dieser problematik eine sehr hilfreiche erklärung
bekommen, unter:
http://www.dirk-schwarzmann.de/ns47x_win2k.de.html

Also doch nicht polnisch, dafür dann aber scheinbar nepalesischer Bergdialekt?

Wenn sich ein Benutzer in einer Domain anmeldet, wird natürlich auch gleichzeitig ein Konto lokal auf dem Rechner angelegt. So…selbst wenn er im LAN angemeldet ist, kann er trotzdem lokal Adminrechte haben! Diese Adminrechte sind dann nur für den lokalen Rechner und haben nichts mit den Rechten des Serveradmins zu tun!

Ja, schon. so hab ich das hier bei uns auch gemacht (w2k & XP Clients). Denn die User konnten nicht mal die Uhr einstellen …

Ausführen --> „lusrmgr.msc“ --> Gruppen --> Admins --> hinzufügen --> Erweitert --> suchen --> auswählen --> …

Gruß, o

Ausführen --> „lusrmgr.msc“

sorry, was ist das? ich kenne nur mmc oder gpedit.

Hi,

dann kennst du deinen Rechner nicht richtig :–]

certmgr.msc
ciadv.msc
comexp.msc
compmgmt.msc
devmgmt.msc
dfrg.msc
diskmgmt.msc
eventvwr.msc
fpmmc.msc
fsmgmt.msc
gpedit.msc
iis.msc
lusrmgr.msc
ntmsmgr.msc
ntmsoprq.msc
perfmon.msc
rsop.msc
secpol.msc
services.msc
wmimgmt.msc

… sind alles Bestandteile der MMC. Die meisten davon sind auch über die Verwaltung zu erreichen. Diese hier sind jetzt von einem XP Client, ob bei einem w2k Client alle funktionieren weiss ich nicht und es ist möglich, dass es bei einem w2kServer noch mehr gibt.

Gruß, olli