Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

gelöst Computerkonto im ActiveDirectory ohne Domänenadmin??

Mitglied: dduchardt

dduchardt (Level 1) - Jetzt verbinden

16.02.2015, aktualisiert 15:41 Uhr, 927 Aufrufe, 10 Kommentare

Hallo,

Wir haben in der Firma einen etwas seltsamen Fall:
Ein Surface 2 pro, was nicht Teil der Domäne war, als wir es an den Mitarbeiter ausgegeben haben, hat plötzlich ein Computerkonto in der Domäne (direkt im Stamm unter "Computer").
Von Seiten der IT wurde es nicht zur Domäne hinzugefügt.

Der Mitarbeiter hat es laut eigener Aussage lediglich ans interne Netzwerk angeschlossen (per LAN-Adapter, DHCP vom DC) und sich mit seinen Domänenbenutzerdaten (auf dem Surface hat er eigene abweichende) an einer Freigabe innerhalb der Domäne angemeldet um Daten zu kopieren, was auch funktioniert hat.

Weitere Infos:
Domäne stammt aus Winows 2000 Zeiten, ist aber hochgestuft von 2000 auf 2008R2
Alle Domaincontroller sind 2008R2
Auf dem Surface läuft das mitgelieferte Windows (8.1 x64) mit aktuellem Patchstand
Der Mitarbeiter hat mit seinem Domänenaccount gegenüber der Domäne nur die Standardbenutzerrechte

Kann mir jemand erklären, wie das Computerkonto zustande kommt?
Wir haben auch andere Geräte (WindowsXP/7) die nicht Teil der Domäne sind, aber gelegentlich per Eingabe von Domänennutzerdaten auf Freigaben zugreifen aber dabei entsteht kein Computerkonto.
Und auch wenn der Mitarbeiter entgegen seiner Aussage versucht hat, das Surface zur Domäne hinzuzufügen, so dürfte ihm das ohne Domänenadmindaten doch gar nicht gelingen.

Vielen Dank schon mal.
Mitglied: Mantigul
LÖSUNG 16.02.2015, aktualisiert um 15:41 Uhr
Hallo,

Ist das Gerät auch in der Domäne? Kann man sich mit einen Domänenbenutzer dort anmelden?
Wenn ja:Domänenbenutzer haben per Default Policy das Recht 10 Computerkonten in die Domäne aufzunehmen.

gruß Sven
Bitte warten ..
Mitglied: Logan000
LÖSUNG 16.02.2015, aktualisiert um 15:41 Uhr
Moin Moin,

Zitat von dduchardt:
Und auch wenn der Mitarbeiter entgegen seiner Aussage versucht hat, das Surface zur Domäne hinzuzufügen, so dürfte
ihm das ohne Domänenadmindaten doch gar nicht gelingen.
Das ist Falsch. Im MS Standard ist es so das "einfache" Domänen Benutzer einen Domänen Join vollziehen können (lokale Adminrechte auf dem Client vorrausgesetzt).
Dies funktioniert allerdings nicht beliebig oft.
Siehe: http://www.mcseboard.de/topic/168993-domain-join-rechte/

Gruß L.
Bitte warten ..
Mitglied: dduchardt
16.02.2015, aktualisiert um 15:47 Uhr
Also er ist lokaler Admin auf dem Surface.
Wird der "Domain-Join" bei Windows 8.1 in irgendeiner Weise automatisch ausgeführt oder muss er dazu in den entsprechenden Dialog gegangen sein?

Und wie kann ich einstellen, dass nur Domänenadmins Computer hinzufügen können? <- erledigt (http://blog.dikmenoglu.de/2007/09/clients-in-die-domaene-hinzufuegen/)
Diese Funktion kannte ich nämlich so noch gar nicht.
Bitte warten ..
Mitglied: Logan000
16.02.2015 um 15:52 Uhr
Moin moin,

Zitat von dduchardt:
Also er ist lokaler Admin auf dem Surface.
Wird der "Domain-Join" bei Windows 8.1 in irgendeiner Weise automatisch ausgeführt oder muss er dazu in den
entsprechenden Dialog gegangen sein?
Automatisch? Kaum, da ja mind. eine Dom. Kennung eingegeben werden muss.

Und wie kann ich einstellen, dass nur Domänenadmins Computer hinzufügen können? <- erledigt
(http://blog.dikmenoglu.de/2007/09/clients-in-die-domaene-hinzufuegen/)
Diese Funktion kannte ich nämlich so noch gar nicht.
Ich bin damals auch fast vom Stuhl gefallen ...

Gruß L.
Bitte warten ..
Mitglied: dduchardt
16.02.2015 um 16:04 Uhr
Zitat von Logan000:

Moin moin,

> Zitat von dduchardt:
> Also er ist lokaler Admin auf dem Surface.
> Wird der "Domain-Join" bei Windows 8.1 in irgendeiner Weise automatisch ausgeführt oder muss er dazu in den
> entsprechenden Dialog gegangen sein?
Automatisch? Kaum, da ja mind. eine Dom. Kennung eingegeben werden muss.

Naja ich dachte halt in Form eines tollen automatischen Dialogs sobald er das Netzwerk erkennt und das es eine Domäne ist.
Frei nach dem Motto "Um auf das Netzwerk zugreifen zu können, geben sie ihre Domänenbenutzerdaten ein" oder sowas in der Art.
Aber ich schätze mal der Mitarbeiter hat es wohl einfach probiert über den Dialog.
Bitte warten ..
Mitglied: DerWoWusste
16.02.2015 um 17:48 Uhr
Hi.

sobald er das Netzwerk erkennt und das es eine Domäne ist
"Das Netzwerk" gibt es nicht. Wenn Du in Deinem Subnetz einen DC hast, merkt Dein PC (noch nicht der Domäne hinzugefügt) davon zunächst einmal rein gar nichts.
Bitte warten ..
Mitglied: dduchardt
17.02.2015 um 08:46 Uhr
Zitat von DerWoWusste:

Hi.

> sobald er das Netzwerk erkennt und das es eine Domäne ist
"Das Netzwerk" gibt es nicht. Wenn Du in Deinem Subnetz einen DC hast, merkt Dein PC (noch nicht der Domäne
hinzugefügt) davon zunächst einmal rein gar nichts.

"Das Netzwerk" ... echt jetzt? Du reitest auf der Verallgemeinerung rum? Na wenn du meinst.

Um dann eben auch noch klarzustellen, worauf sich das bezog: Unter Windows 7 erkennt er beim Verbinden mit einem Netzwerk und bei der Zuweisung der Netzwerkadressen durch DHCP (wenn Domänen-DNS-Server) bereits den DNS-"Bereich", also Namenskontext und zeigt diesen z.B. an, wenn der Firewalldialog aufploppt, in dem man die "Vertrauensstellung" festlegt. Nachher zudem auch, wenn man auf das Netzwerksymbol klickt.
Es dürfte ohne weiteres möglich sein, den DNS-Server nach DC-Einträgen abzufragen.

Allerdings sind das die ersten Erfahrungen mit Windows 8.1 in der Domäne und da MS ja alles mit irgendwelchen automatischen Assistenten versieht und ich es bislang nicht getestet habe, hätte ich mir auch solch einen "Assistenten" vorstellen können.

Und verzeih bitte, falls die Begrifflichkeiten nicht ganz richtig sind.
Bitte warten ..
Mitglied: DerWoWusste
17.02.2015 um 10:14 Uhr
Hi.

"Das Netzwerk" ... echt jetzt? Du reitest auf der Verallgemeinerung rum? Na wenn du meinst.
Versteh mich nicht falsch , ich will nur klar machen, wie es funktioniert. Ein Nicht-Domänenmitglied, welches eine feste IP zugewiesen bekommt und den DNS-Servereintrag auf den DC gesetzt bekommt erkennt den DC nicht als solchen, die Domäne nicht, gar nichts. Ich denke nicht, dass es bei DHCP anders ist, habe hier jedoch keinen DHCP zum Test. Somit ist der Gegenstand "das Netzwerk" nicht greifbar, nicht vorhanden. Viele hier schreiben "...haben hier Win7 Clients, angeschlossen an eine win2008R2-Domäne" - das liest sich schön, aber verleitet fälschlicherweise dazu, dass man glaubt, die Domäne wäre etwas, was Rechner "sehen" können oder erkennen können - dem ist nicht so.
Bitte warten ..
Mitglied: Systemhuetten-Guy-1
17.02.2015 um 15:28 Uhr
Zitat von DerWoWusste:
"Das Netzwerk" gibt es nicht.


ömm, doch:
https://www.youtube.com/channel/UC-bj-IAjOcg9rfAxujMtzcw

:D
Bitte warten ..
Mitglied: dduchardt
19.02.2015 um 10:35 Uhr
Zitat von DerWoWusste:

Hi.

> "Das Netzwerk" ... echt jetzt? Du reitest auf der Verallgemeinerung rum? Na wenn du meinst.
Versteh mich nicht falsch , ich will nur klar machen, wie es funktioniert. Ein Nicht-Domänenmitglied, welches eine feste
IP zugewiesen bekommt und den DNS-Servereintrag auf den DC gesetzt bekommt erkennt den DC nicht als solchen, die Domäne
nicht, gar nichts. Ich denke nicht, dass es bei DHCP anders ist, habe hier jedoch keinen DHCP zum Test. Somit ist der Gegenstand
"das Netzwerk" nicht greifbar, nicht vorhanden. Viele hier schreiben "...haben hier Win7 Clients, angeschlossen an
eine win2008R2-Domäne" - das liest sich schön, aber verleitet fälschlicherweise dazu, dass man glaubt, die
Domäne wäre etwas, was Rechner "sehen" können oder erkennen können - dem ist nicht so.

Dann wäre das ja geklärt.


Das Video hat was.
Bitte warten ..
Ähnliche Inhalte
Windows Server
Domänenadmin PW
Frage von SYS64738Windows Server22 Kommentare

Hallo zusammen, ich habe heute mal test weise in meiner Testumgebung das Domänen Administrator PW meines MS 2016 Servers ...

Windows Server

Login Script als Domänenadmin ausführen

Frage von erikroWindows Server27 Kommentare

Hallo zusammen, folgendes Problem: Es sollen Außendienstmitarbeiter je nach Einsatzort einer bestimmten Gruppe im AD zugewiesen werden, damit sie ...

Microsoft

ActiveDirectory Benutzerspeicherplatz

gelöst Frage von tomolpiMicrosoft2 Kommentare

Hi, ich kann ja über den Gruppenrichtlineneditor unter Default Domain Policy - Benutzerkonfiguration -> Administrative Vorlagen -> system -> ...

Windows Server

Gelöschtes Computerkonto wiederhergestellt

Frage von LK5000Windows Server4 Kommentare

Hallo zusammen, in unserer (noch 2003er Domäne) wurde ein Computerkonto gelöscht, Wiederherstellung hat geklappt, doch jetzt würde ich gerne ...

Neue Wissensbeiträge
Humor (lol)

WhatsApp-Nachrichten endlich auch per Bluetooth versendbar

Information von BassFishFox vor 11 StundenHumor (lol)3 Kommentare

Genau darauf habe ich gewartet! ;-) Der beliebte Messaging-Dienst WhatsApp erhält eine praktische neue Funktion: Ab dem nächsten Update ...

Google Android

Googles "Android Enterprise Recommended" für Unternehmen

Information von kgborn vor 1 TagGoogle Android3 Kommentare

Hier eine Information, die für Administratoren und Verantwortliche in Unternehmen, die für die Beschaffung und das Rollout von Android-Geräten ...

Sicherheit

Intel gibt neue Spectre V2-Microcode-Updates frei (20.02.2018)

Information von kgborn vor 1 TagSicherheit

Intel hat zum 20. Februar 2018 weitere Microcode-Updates für OEMs freigegeben, um Systeme mit neueren Prozessoren gegen die Spectre ...

Microsoft
ARD-Doku - Das Microsoft Dilemma
Tipp von Knorkator vor 1 TagMicrosoft3 Kommentare

Hallo zusammen, vor einigen Tagen lief in der ARD u.a. Reportage. Das Youtube Video dazu dürfte länger verfügbar sein. ...

Heiß diskutierte Inhalte
Windows Server
AD DS findet Domäne nicht, behebbar?
Frage von schapitzWindows Server45 Kommentare

Guten Tag, ich habe bei einem Kunden ein Problem mit den AD DS. Umgebung ist folgende: Windows Server 2016 ...

Router & Routing
LANCOM VPN CLIENT einrichten
Frage von Finchen961988Router & Routing27 Kommentare

Hallo, ich habe ein Problem und hoffe ihr könnt mir helfen, wir haben einen Kunden der hat einen Speedport ...

Server-Hardware
Welche Rolle spielt Design bei Enterprise IT Hardware?
Frage von ApolloXServer-Hardware16 Kommentare

Ich arbeite für einen internationalen Elektronikhersteller in der Forschung und meine Aufgabe ist es, Feedback von Nutzern in Hinsicht ...

Switche und Hubs
Cisco SG350X-48 AdminIP in anderes VLAN
Frage von lcer00Switche und Hubs14 Kommentare

Hallo zusammen, ich habe ein Problem mir einem Cisco SG350X-48 bei der Erstinstallation wurde eine IP 192.168.0.254 (Default VLAN ...