Directory Server Gruppe für lokale Administratoren auf dem PC möglich?

Sharknado

Benutzer
Mitglied seit
11. Feb 2019
Beiträge
77
Punkte für Reaktionen
3
Punkte
8
Moin zusammen,

gern würde ich eine Gruppe haben, die lokale Adminrechte auf den PC (Windows 10) hat. Unter MS AD bekommt man das hin, unter dem Syno DS habe ich leider nichts gefunden, was sich danach anhört bzw. was sich in diese Richtung konfigurieren lässt.

Ist das überhaupt mit dem DS möglich? Wie habt Ihr das realisiert, immer einen lokalen Admin auf jedem PC anlegen? Für den Support wäre das hier und da sehr hilfreich, da man - falls Remote keine Option ist - im schlimmstenfall den lokal Admin User rausgeben müsste.
 

Sharknado

Benutzer
Mitglied seit
11. Feb 2019
Beiträge
77
Punkte für Reaktionen
3
Punkte
8
Hi, danke für Deine Antwort. Ich hatte mich hier vermutlich zu ungenau ausgedrückt. Ich brauche die Möglichkeit, einen lokalen Admin für die PCs anzulegen. Ich hatte gehofft, das ich auf der Synology im DS einen User Anlegen kann, der dann lokale Adminreichte auf den PCs hat, wie ich es auch in einem MS AD anlegen kann, wenn der PC mitglied einer Domäne ist.
 

Adama

Benutzer
Sehr erfahren
Maintainer
Mitglied seit
05. Mrz 2013
Beiträge
1.982
Punkte für Reaktionen
576
Punkte
134
Da du das hier unter "Directory Server" laufen lässt: Der Directory Server ist nichts anderes als Samba, was in diesem Falle nichts anderes als ein AD abbildet.

Du kannst es sogar mit den RSAT-Tools von MS verwalten. Du kannst also genauso User, GPOs etc. für deinen Fall anlegen.

Es gilt aber genauso wie beim MS AD, dass die Workstations in die Domäne gejoined sein müssen.

P.S. Für welche Antwort bedankst du dich eigentlich? Irgendwie ist die nicht zu sehen.
 
  • Like
Reaktionen: Sharknado

Sharknado

Benutzer
Mitglied seit
11. Feb 2019
Beiträge
77
Punkte für Reaktionen
3
Punkte
8
Hi, ah ok danke. Dann werde ich mal versuchen mit den RSAT Tools etwas hinzubekommen :).

vorhin stand da noch eine Antwort zwischen meinen beiden Beiträgen 🤷‍♂️
 

Adama

Benutzer
Sehr erfahren
Maintainer
Mitglied seit
05. Mrz 2013
Beiträge
1.982
Punkte für Reaktionen
576
Punkte
134
Immer voraus gesetzt, du hast eine Domäne mit dem Directory-Server eingerichtet, so richtig erwähnt hast du das nämlich nicht.
 
  • Like
Reaktionen: Sharknado

Adama

Benutzer
Sehr erfahren
Maintainer
Mitglied seit
05. Mrz 2013
Beiträge
1.982
Punkte für Reaktionen
576
Punkte
134
Dann solltest du eigentlich das meiste wie in einem MS AD machen können. Die Verwaltung geht wohl auch über die Syno, aber wenn du dich mit MS AD auskennst, wären die RSAT-Tools angebrachter. Das Einzige, was nicht geht, sind Tools, die die Active Directory Web Services brauchen.

Ich mach das zwar nicht über den Directory Server sondern Samba-DCs, die auf Raspberrys laufen. Ich hab z.B. GPOs für Bitlocker, LAPS oder Firefox eingerichtet, die Synos sind Domain joined. Geht alles problemlos.
 
  • Like
Reaktionen: Sharknado

Sharknado

Benutzer
Mitglied seit
11. Feb 2019
Beiträge
77
Punkte für Reaktionen
3
Punkte
8
Auskennen ist zu viel gesagt, für das was ich so machen möchte reicht es :). Gilt das Thema GPO und RSAT auch für DSM 6.x?
 

Adama

Benutzer
Sehr erfahren
Maintainer
Mitglied seit
05. Mrz 2013
Beiträge
1.982
Punkte für Reaktionen
576
Punkte
134
Ich meine ja, aber einen Eid würde ich nicht ablegen wollen... ;)
 
  • Like
Reaktionen: Sharknado

Sharknado

Benutzer
Mitglied seit
11. Feb 2019
Beiträge
77
Punkte für Reaktionen
3
Punkte
8
dann teste ich das mal - Update auf 7 ist mal eben so leider nicht möglich.
 


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat