Ich bin ein Programmierer, der versucht, ein Active Directory-Setup für ein kleines Unternehmen zu verwalten. Auf dem Domänencontroller wird Windows Small Business Server 2008 ausgeführt.
Wir haben Außendienstmitarbeiter, die Tablet-PCs verwenden. Bei Konfigurationsproblemen mit der ThinkVantage-Bloatware des Tablets müssen diese Benutzer über Administratorrechte verfügen, wenn sie die Tablets verwenden. Das ist in Ordnung - es ist nützlich, dass sie über umfassende Berechtigungen verfügen, wenn ich sie über das Telefon durch einen Fix begleite, sodass ich dort nicht nach einer Lösung suche.
Ich möchte Gruppenrichtlinien verwenden, um das folgende Szenario einzurichten: Die Benutzer in einer bestimmten Sicherheitsgruppe (oder Organisationseinheit) sollten sich in der Gruppe BUILTIN / Administratoren befinden, wenn sie an Computern in einer bestimmten Sicherheitsgruppe (oder Organisationseinheit) angemeldet sind. Es ist in Ordnung, wenn sich die Computer in einer Organisationseinheit befinden müssen, aber ich würde es vorziehen, Benutzer nach Gruppen zuzuweisen.
Natürlich sollten die Außendienstmitarbeiter keine Administratoren auf anderen Arbeitsstationen sein, und die Mitarbeiter des Vanillebüros sollten keine Administratoren auf den Tablets sein.
Derzeit wird dies lokal auf jedem Tablet verwaltet, aber wenn wir neue Mitarbeiter hinzufügen, wird es immer schwieriger.
Ich bin der Meinung, dass eingeschränkte Gruppen hier die Antwort sind, aber ohne eine solide Grundlage in AD-Konzepten und -Methoden fällt es mir schwer, dies zu erreichen.
Was ist die richtige Technik für diese Aufgabe und wie würde ich sie implementieren?