Richtlinien an User oder Geräte zuweisen die nicht meine sind

Hallo, ich bin Admin einer (vorerst) kleinen Gruppe in der TV erstmalig verwendet werden soll. Das Szenario soll so aussehen, dass jeder User seine eigenen Anmeldedaten verwendet aber dem Firmenaccount zugeordnet wird in dem die Richtlinienverwaltung läuft.

Ich habe zuerst mal erfolglos versucht einem einzelnen Rechner der zu meiner Gruppe gehört über die Management Console Richtlinien zuzuweisen. Entweder es zeigt "Unbekannter Fehler" oder nach einigen Versuchen "Gerät ist jemand anderem zugewiesen".

Ich habe aus den bisherigen Foreneinträgen nicht die richtigen Antworten gefunden. Daher habe ich folgende Fragen: woran könnte es liegen, dass ich dem Gerät die Richtlinien nicht zuweisen konnte?

Wie weise ich anderen Rechnern Richtlinien zu OHNE dass ich dafür deren Anmeldedaten brauche? Es soll kein gemeinsames permanentes Passwort geben, jeder hat das Recht sein Passwort selbst zu ändern. Ich will deren Passwörter gar nicht wissen, sondern möglichst die Zuweisung nur anhand des User- oder Rechnernamens durchführen.

Antworten

  • Justin
    Justin Beiträge: 802 [Former Staff]

    Hallo @Georg_2011,

    danke für deine Nachricht.


    Eine Anleitung, wie du Richtlinien richtig konfigurieren kannst, findest du hier:



    Grüße,

    Justin

    German Community Moderator

  • [Deleted User]
    [Deleted User] Beiträge: 0

    Ich habe jetzt verstanden, wie ich neue Richtlinien anlegen kann.

    Ich habe folgendes Vorgehen erfolgreich erprobt:

    ERST lege ich den neuen User über die Konsole an, d.h. ich als Admin vergebe Name und Passwort, DANN Installation auf dem Gerät des neuen Users via MSI Paket und automatischer Zuweisung zum Unternehmensaccount, DANN Anmeldung auf dem Gerät mit dem erstellten User. Das Gerät des Users wird angelegt und die Richtlinie ist gültig.

    Erstellt der neue User durch Anmeldung ein eigenes Konto ist es nachträglich nur noch möglich dieses in den Unternehmensaccount (mit Gültigkeit der Richtlinien) einzubinden wenn ich auf seinem Gerät mein Passwort eingebe um es manuell zum Account hinzuzufügen und er mir anschließend sein Passwort gibt damit ich sein Gerät in die Gruppe meiner Geräte mit den entsprechenden Richtlinien einbinden kann. Ist das so richtig?