mok
Goto Top

W2003 Active Directory, VOrdefinierte Gruppen entfernen?

Guten Tag!
Ich google schon seit nen paar stunden :'( und finde einfach nichts...
Ich habe gehört das man die Vordefinierten Gruppen in der AD in der Registry entfernen kann und dann die möglichkeit besteht sie zu löschen. Wisst ihr was darüber?
Ich wäre euch echt dankbar.

Content-Key: 10906

Url: https://administrator.de/contentid/10906

Printed on: April 26, 2024 at 12:04 o'clock

Member: gemini
gemini May 19, 2005 at 20:31:42 (UTC)
Goto Top
Aus welchem Grund willst du sie löschen?
Member: moK
moK May 19, 2005 at 21:07:21 (UTC)
Goto Top
Ordnung!
Ich mags nich so mit hunderten von Gruppen die mir die übersicht versauen. ja ich kann auch abfragen machen.. aber solange es sowieso egal ist ob die gruppen da sind oder nicht.. bei einem kleinen netzwerk von nur einen admin und der rest einfach nur benutzer reichen doch 2 gruppen....

und nebenbei ist mir auch ein neues problem aufgetaucht..
wenn ich fragen darf:
also folgendes.
. ein server (noch kein DC) mit einer freigabe \\servername\images$
. ein client der per Netzwerkfähigen DOS sich zugriff auf die freigabe gewährt mit einem benutzernamen und passwort das auf dem server ist.
. berechtigungen der freigabe sind nur für den benutzer.
so bis dahin klappt alles.
sobald ich aber aus dem server ein DC mache und sich der gleiche benutzer zugriff auf die freigaben beschaffen will. sagt er mir Access denied.
Ich sitze hier schon extrem lange an irgendwelchen berechtigungen des kontos aber der lässt mich nicht drauf. Wisst ihr warum?

Ich danke euch im vorraus.. für eine antwort wäre ich dankbar.
mfg moK
Member: gooogix
gooogix May 19, 2005 at 23:07:09 (UTC)
Goto Top
Auf einem DC gelten andere Rechte-Bestimmungen als auf einem Memberserver. Hast Du denn mal die Effective Permissions (ich weiss jetzt gerade nicht, wie es auf deutsch heisst) geprüft für den entsprechenden User?

Sicher kommt noch dazu, dass Du von einem DOS-Rechner kommst, welcher nicht die strengeren 2003-AD unterstützt.


Frage noch: Du sprichst von hunderten von Gruppen in Deiner AD. Würde mich mal interessieren, woher Du soviele hast, wenn Du sie nicht brauchst. Nach einer Installation sind derer vielleicht ein Dutzend, wenn überhaupt.

Gruss
Udo
Member: moK
moK May 20, 2005 at 04:06:37 (UTC)
Goto Top
ja es sind ja auch nur ein dutzend. nur ich schreibe mit viel ironie. Oo

naja.
ja ich habe das konto in der gurppe. Prä-2000-Kombatible..... (sry weiß grad nicht wie es genau heist)

aber es geht trotzdem nicht.

Efective Permissions. sagt mir gerade nichts... ??
Member: gemini
gemini May 20, 2005 at 05:43:54 (UTC)
Goto Top
Efective Permissions. sagt mir gerade nichts... ??

Das sind die effektiven Rechte, die ein best. User oder Gruppe auf ein best. Verzeichniss oder eine best. Datei hat.
Ist bspw. hilfreich, wenn ein User in vielen Gruppen ist und daher von vielen Seiten Rechte einwirken.

Eigenschaften eines Ordners > Reiter 'Sicherheit' > Button 'Erweitert' > Reiter 'Effektive Berechtigungen'
Mit 'Auswählen' einen User oder eine Gruppe festlegen, dann werden unten dessen/deren effektiven Rechte angezeigt.
Member: moK
moK May 20, 2005 at 06:05:16 (UTC)
Goto Top
Danke
Da werd ich mal nachschaun!
Noch ne frage. Ich möchte nicht das meine Standardfreigaben freigegeben werden (ADMIN$, C$) mache deshalb in der Registry unter... HKEY_......--->.... den eintrag:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters
DWORT-WERT: AutoShareWks = 0

nur nach jedem neustart sind sie wieder da obwohl der eintrag in der Registry bestehen bleibt.
Hat sich was in W2K3 geändert?