sub-mac
Goto Top

Gruppenzugehörigkeit über Gesamtstruktur-Vertrauensstellung

Hallo,

ich habe zwei Gesamtstrukturen über eine funktionierende Vertrauensstellung verbunden. In beiden Gesamtstrukturen gibt es je einen DC, die Gesamtstrukturfunktionsebenen sind beide auf Server 2003.
Nun habe ich die Aufgabe, die jeweiligen Administratoren zu den Gruppen Organisations-Admins und Schema-Admins in der anderen Domäne hinzu zu fügen. Über separat angelegte Domänen-Lokale, Globale und Universelle SIcherheitsgruppen habe ich es spontan nicht hin bekommen. Auch der Versuch, dem jeweils anderen Admin über Objektverwaltung auf OU Ebene und sogar Domänen Ebene mehr Rechte zu geben, hat nicht weiter geholfen.

Hat jemand eine Idee?

Schon mal vielen Dank!

Content-Key: 130262

Url: https://administrator.de/contentid/130262

Printed on: April 20, 2024 at 00:04 o'clock

Member: Komabaer
Komabaer Nov 26, 2009 at 07:24:56 (UTC)
Goto Top
Hast du den User Principal Name genommen?

user@domain.com
Member: sub-mac
sub-mac Nov 26, 2009 at 09:38:59 (UTC)
Goto Top
Ich bin an jeder Stelle über die Konsole AD Benutzer und Computer gegangen. In den Gruppen habe ich unter "Mitglied von" die Schaltfäche "Hinzufügen" gewählt. Den UPN habe ich selbst also nicht manuell angegeben.

Hintergrund ist die Migration von Benutzerkonten aus einer anderen Gesamtstruktur. Mir ist bekannt, dass seit Server 2003 eine gekreutzte Berechtigung nicht mehr nötig ist, dennoch gibt es viele weitere Szenarien in denen die sinnvoll ist.

Ich weiß bloß nicht, wie ich das Benutzerkonto des Admins in die genannten Gruppen der anderen Domäne/Gesamtstruktur bekommen kann.