smartino
Goto Top

Bei GPO dummerweise domadmins lesen verboten

Mist; ich habe mich verklickt und bei einer GPO den DomAdmins das lesen dieser GPO verboten. Nun passiert folglich das zu erwartende; die betreffende GPO wird nicht mehr angezeigt und somit kann ich auch den Besitz nicht mehr übernehmen. Wie kann ich meinen saublöden Fehler denn wieder rückgängig machen?

Grüße, Thomas

Content-Key: 245942

Url: https://administrator.de/contentid/245942

Printed on: April 18, 2024 at 07:04 o'clock

Member: Chonta
Solution Chonta Aug 08, 2014 updated at 11:18:23 (UTC)
Goto Top
Hallo,

das GPO ist in der GPMC nicht mehr sichtbar?
ADSIEDIT kann evtl helfen, oder das GPO im Dateisystem Sysvol suchen.
Oder einem Benutzer der nicht in der Gruppe der Domänenadmins ist mit nötigen Rechten ausstatten und den benutzen das GPO gerade zu biegen.

Eigentlich sollte selbst bei Lesen verweigert die GPO als Objekt noch vorhanden sein...

Gruß

Chonta
Member: colinardo
Solution colinardo Aug 08, 2014 updated at 11:18:14 (UTC)
Goto Top
Hallo Thomas,
die GPO im SYSVOL-Ordner suchen (Standardmäßig unter %windir%\SYSVOL), die Verweigerungs-Rechte auf dem Ordner entfernen und dann mit ADSIEdit.msc unter
Standardmäßiger Namenskontext > CN=System > CN=Policies
die entsprechende Policy wählen und dort ebenfalls die Rechte korrigieren.

Grüße Uwe
Member: smartino
smartino Aug 08, 2014 at 11:18:54 (UTC)
Goto Top
Perfekt.

Vielen Dank, Thomas