GPO: Benutzer zu lokalen Administratoren hinzufügen

Hallo Freunde der Sonne,

in diesem Beitrag geht es um eine einfach Sache – das automatisch hinzufügen von AD-Benutzern/Gruppen zu lokalen Windows-Gruppen per Richtlinie.
Wollen so manche komische Kunden um selbst auf Ihren Rechnern installieren zu können…

GPO: Benutzer zu lokalen Administratoren hinzufügen

Voraussetzung: Zugriff auf die „Active-Directory Benutzer und Gruppen-Verwaltung“, GPMC

  1. Neue Gruppe für „lokale Admins“ im Active Directory anlegen
  2. Benutzer der oben genannten Gruppe hinzufügen
  3. Neue Gruppenrichtlinie anlegen
  4. In den Computer-Richtlinien die Gruppenverknüpfung hinterlegen:
    Computer/Richtlinien/Windows-Einstellungen/Sicherheitseinstellungen/Eingeschränkte Gruppen

Abbildung 1: Fertige Gruppenrichtlinie
GPMC: Lokale Administratoren

Abbildung 2: Hinzufügen der Gruppenverknüpfung in der GPMC
GPMC: Gruppenverknüpfung

Notiz: Der Dot vor der Gruppe steht für den lokalen Kontext.
„.\Admins“ – lokal
„asd\Admins“ – AD-Gruppe aus Domäne asd