Directory Server Gruppe für lokale Administratoren auf dem PC möglich?

Status
Für weitere Antworten geschlossen.

Sharknado

Benutzer
Registriert
11. Feb. 2019
Beiträge
79
Reaktionspunkte
3
Punkte
8
Moin zusammen,

gern würde ich eine Gruppe haben, die lokale Adminrechte auf den PC (Windows 10) hat. Unter MS AD bekommt man das hin, unter dem Syno DS habe ich leider nichts gefunden, was sich danach anhört bzw. was sich in diese Richtung konfigurieren lässt.

Ist das überhaupt mit dem DS möglich? Wie habt Ihr das realisiert, immer einen lokalen Admin auf jedem PC anlegen? Für den Support wäre das hier und da sehr hilfreich, da man - falls Remote keine Option ist - im schlimmstenfall den lokal Admin User rausgeben müsste.
 
Hi, danke für Deine Antwort. Ich hatte mich hier vermutlich zu ungenau ausgedrückt. Ich brauche die Möglichkeit, einen lokalen Admin für die PCs anzulegen. Ich hatte gehofft, das ich auf der Synology im DS einen User Anlegen kann, der dann lokale Adminreichte auf den PCs hat, wie ich es auch in einem MS AD anlegen kann, wenn der PC mitglied einer Domäne ist.
 
Da du das hier unter "Directory Server" laufen lässt: Der Directory Server ist nichts anderes als Samba, was in diesem Falle nichts anderes als ein AD abbildet.

Du kannst es sogar mit den RSAT-Tools von MS verwalten. Du kannst also genauso User, GPOs etc. für deinen Fall anlegen.

Es gilt aber genauso wie beim MS AD, dass die Workstations in die Domäne gejoined sein müssen.

P.S. Für welche Antwort bedankst du dich eigentlich? Irgendwie ist die nicht zu sehen.
 
  • Like
Reaktionen: Sharknado
Hi, ah ok danke. Dann werde ich mal versuchen mit den RSAT Tools etwas hinzubekommen :).

vorhin stand da noch eine Antwort zwischen meinen beiden Beiträgen 🤷‍♂️
 
Immer voraus gesetzt, du hast eine Domäne mit dem Directory-Server eingerichtet, so richtig erwähnt hast du das nämlich nicht.
 
  • Like
Reaktionen: Sharknado
Dann solltest du eigentlich das meiste wie in einem MS AD machen können. Die Verwaltung geht wohl auch über die Syno, aber wenn du dich mit MS AD auskennst, wären die RSAT-Tools angebrachter. Das Einzige, was nicht geht, sind Tools, die die Active Directory Web Services brauchen.

Ich mach das zwar nicht über den Directory Server sondern Samba-DCs, die auf Raspberrys laufen. Ich hab z.B. GPOs für Bitlocker, LAPS oder Firefox eingerichtet, die Synos sind Domain joined. Geht alles problemlos.
 
  • Like
Reaktionen: Sharknado
Auskennen ist zu viel gesagt, für das was ich so machen möchte reicht es :). Gilt das Thema GPO und RSAT auch für DSM 6.x?
 
Ich meine ja, aber einen Eid würde ich nicht ablegen wollen... ;)
 
  • Like
Reaktionen: Sharknado
dann teste ich das mal - Update auf 7 ist mal eben so leider nicht möglich.
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat