Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

gelöst Sicherheitsgruppen werden nicht verteilt

Mitglied: Scratnut

Scratnut (Level 1) - Jetzt verbinden

28.10.2011 um 12:04 Uhr, 2537 Aufrufe, 2 Kommentare

DHCP läuft, DNS auch, einloggen geht, Gruppenrichtlinie wird angewandt, die Ereignisanzeigen zeigen keine Fehler und Warnungen und trotzdem werden die Sicherheitsgruppen nicht verteilt

Hallo zusammen

Ich hab folgendes Problem:

Ich habe eine Gruppe "Lokale_Administratoren" und einen Benutzer B_XY. Dieser Benutzer ist Mitglied dieser lokalen Sicherheitsgruppe (so hab ichs zumindest im AD!). Wenn ich auf dem Client PC nun ein GPRESULT ausführe, so zeigt kommt folgendes unter Benutzereinstellungen:

BENUTZEREINSTELLUNGEN
CN=Test Benutzer,OU=Administratoren,OU=Benutzer,OU=Firmenname,DC=web,DC=domainname,DC=ch
Zeit der letzten Gruppenrichtlinienanwendung: 28.10.2011 at 11:32:47
Gruppenrichtlinie wurde angewendet von: servername.web.domainname.ch
Gruppenrichtlinienschwellenwert für langsame Verbindung: 500 kbps

Angewendete Gruppenrichtlinienobjekte
Default Domain Policy
Richtlinien der lokalen Gruppe

Der Benutzer ist Mitglied der folgenden Sicherheitsgruppen:
Domänen-Benutzer
Jeder
Benutzer
INTERAKTIV
Authentifizierte Benutzer
LOKAL

Dumm nur, dass dieser Benutzer Teil der Lokalen_Administratoren, der Domänen_Administratoren u.v.m. ist. GPUPDATE /FORCE hat keinen Erfolg, Neustarts und Löschen der Profile und Gruppen hab ich auch schon versucht. Kein Erfolg. NSLOOKUP geht, Firewalls sind aus, IP hab ich natürlich und euch schreiben (Internet, und damit verbundene DNS Einstellung) kann ich auch.
Wenn ich eingeloggt bin als B_XY auf einem Client PC und mir dann Dateien auf dem Server anschaue, welche lediglich von Domänen_Administratoren eingesehen werden können, so klappt das auch.
ABER die Sicherheitsgruppe der Lokalen_Administratoren ist lokal auf den Client PCs eingetragen als Mitglied der lokalen Administratoren-Gruppe. Nun müsste ja der Benutzer XY lokale Admin-Rechte haben, hat die jedoch nicht, weil die Sicherheitsgruppen nicht richtig verteilt werden.

Die Ereignisanzeigen auf Server und Client haben nichts zu meckern. Als Systeme hab ich Win XP Clients (neuste Updates und ServicePacks) und Win Server 2003 (ebenfalls alles aktuell).

Habt Ihr einen Vorschlag?

Gruss Serge
Mitglied: Scratnut
28.10.2011 um 13:47 Uhr
Nachtrag:

Wenn die Sicherheitsgruppe GLOBAL ist, dann wir mir mit GPRESULT das richtige Ergebnis angezeigt.
Aber das mit den lokalen Admin-Rechten klappt dann immer noch nicht obwohl die "Lokale_Administratoren"-Gruppe richtig beim Client in der "Administratoren"-Gruppe vermerkt ist (als web\Lokale_Administratoren)

Nun stellt sich jedoch immer noch die Frage wieso dass Lokale Sicherheitsgruppen nicht angezeigt werden.
Und wieso bin ich noch immer kein lokaler Admin?
Bitte warten ..
Mitglied: Scratnut
28.10.2011 um 15:14 Uhr
Nachtrag 2:

Nach viel viel Suchen hab ichs gefunden:

Die Domäne war eine 2000er.
Nach heraufstufen auf 2003 ist alles im Lot (bis auf meine Nerven).
Bitte warten ..
Ähnliche Inhalte
Windows Server

Mehrere Benutzer in einer Sicherheitsgruppe

Frage von homermgWindows Server6 Kommentare

Hey Leute, ich muss gerade einige Sicherheitsgruppen bei uns in der AD (Server 2008) anlegen mit den gleichen usern. ...

Windows Userverwaltung

ADUser ohne Zuordnung zu einer Sicherheitsgruppe auslesen

gelöst Frage von Mozez1008Windows Userverwaltung3 Kommentare

Hallo Community! Wir haben in unserem Active Directory verschiedene Sicherheitsgruppen erstellt. Nun möchten wir, um nicht jeden Benutzer einzeln ...

Windows Server

Dynamische Sicherheitsgruppe erstellen

Frage von BPeterWindows Server1 Kommentar

Hallo, ich würde gerne eine dynamische Sicherheitsgruppe erstellen, die die Computers beinhalten, die sich in bestimmten OU's befinden. Wenn ...

Windows Server

Benutzer werden automatisch aus einer Sicherheitsgruppe gelöscht??

Frage von sven784230Windows Server3 Kommentare

Guten Morgen, ich habe gestern einen neuen Terminalserver mit Server 2012 eingerichtet und habe auch gleich die entsprechenden Benutzer ...

Neue Wissensbeiträge
Windows 10

Kumuative Updates für .NET Framework kommen für Windows 10 V1809

Information von kgborn vor 2 StundenWindows 10

Microsoft hat das Ganze im Beitrag Announcing Cumulative Updates for .NET Framework for Windows 10 October 2018 Update vorgestellt. ...

Sicherheit
Neue IT-Administrator Ausgabe - Endpoint Security
Information von Frank vor 2 StundenSicherheit

Die Endgeräte in Unternehmen stellen das wohl größte Einfallstor für Angreifer dar. Ein geöffneter, infizierter E-Mail-Anhang oder der Besuch ...

Windows Tools

Windows 10 BitLocker Laufwerkverschlüsselung ohne TPM-Chip

Anleitung von Frank vor 3 StundenWindows Tools2 Kommentare

Diese Anleitung zeigt, wie man die Windows BitLocker Laufwerkverschlüsselung ohne TPM-Chip Schritt für Schritt aktiviert. Zwar haben viele Laptops ...

Sicherheit

Interessante Methode für Leute, die in einer Windowsdomäne starke Kennwörter erzwingen wollen

Information von DerWoWusste vor 7 StundenSicherheit3 Kommentare

Dieser Artikel beschreibt, wie man auch ohne 3rd-party-tools die Kennwortsicherheit in Windows-Domänen erhöhen kann. Der Grundgedanke lautet: wir prüfen ...

Heiß diskutierte Inhalte
Hyper-V
Windows Serer 2016 Standard virtualisieren
gelöst Frage von fritte87Hyper-V33 Kommentare

Hallo zusammen, ich muss für eine kleine Firma ein entsprechendes neues kleines Konzept bauen. Ich habe einen Server Standard ...

Windows Server
Kann DNS-Einträge nicht finden
gelöst Frage von BPeterWindows Server19 Kommentare

Hallo, wenn ich folgenden Befehl absetze, bekomme ich eine Liste zurück mit allen Einträgen der DNS-Zone. Wenn ich aber ...

Firewall
Externer Zugriff auf Webserver
Frage von KingLouieFirewall12 Kommentare

Hallo zusammen, ich habe folgendes Problem: Ein Kollege muss gelegentlich auf einen Webserver zugreiffen, sowohl von intern als auch ...

Voice over IP
Umstellung Anlagenanschluss ISDN auf IP - Welcher Router?
Frage von ToniSchmidtVoice over IP12 Kommentare

Hallo zusammen, zum Ende des Jahres werden unsere geliebten ISDN Anlagenanschlüsse zwangsweise auf IP Anschlüsse umgestellt. Wir betreiben die ...