Lokale Administratoren per GPO verwalten
Das Problem ist, das im Laufe der Zeit viele Einzelbenutzer auf einem Server zum lokalen Admin heraufgestuft wurden, eine oder mehrere Gruppen hinzugefügt wurden die wiederum Mitglieder enthalten. Es wird zu einem Wildwuchs.
An dieser Stelle muss dringend etwas passieren.
Die Ausgangslage:
Das Ganze lässt sich sehr gut über eine Gruppenrichtlinie steuern. Mit einer Gruppenrichtlinie entfernen wir die einzelnen Benutzer und diverse Gruppen und fügen nach der Erstellung eines Konzepts neue hinzu.
Lokale Administratoren managen
Administrative Shares auch bei aktiviertem UAC verfügbar machen