UseraccountControl DC
Beim Ausführen von dcdiag auf unserem DC erhalte ich folgende Fehlermeldung.
Warning: Attribute userAccountControl of SRV01 is: 0x92000 = ( UF_SERVER_TRUST_ACCOUNT | UF_DONT_EXPIRE_PASSWD | UF_TRUSTED_FOR_DELEGATION )
Typical setting for a DC is 0x82000 = ( UF_SERVER_TRUST_ACCOUNT | UF_TR
USTED_FOR_DELEGATION )
Im Forum habe ich bereits gelesen dass dieser Eintrag einfach über den adsi-editor zu ändern geht. Mir ist aber noch unklar warum der Wert 0x92000 in der Datenbak eingetragen wurde (bzw was dieser bedeutet).
Wir haben in unserem Haus eine Migration von windows 2003R2 auf Windows 2008r2 vor. Könnte mir der "falsche" Wert da probleme bereiten?
MfG
Marcel
Warning: Attribute userAccountControl of SRV01 is: 0x92000 = ( UF_SERVER_TRUST_ACCOUNT | UF_DONT_EXPIRE_PASSWD | UF_TRUSTED_FOR_DELEGATION )
Typical setting for a DC is 0x82000 = ( UF_SERVER_TRUST_ACCOUNT | UF_TR
USTED_FOR_DELEGATION )
Im Forum habe ich bereits gelesen dass dieser Eintrag einfach über den adsi-editor zu ändern geht. Mir ist aber noch unklar warum der Wert 0x92000 in der Datenbak eingetragen wurde (bzw was dieser bedeutet).
Wir haben in unserem Haus eine Migration von windows 2003R2 auf Windows 2008r2 vor. Könnte mir der "falsche" Wert da probleme bereiten?
MfG
Marcel
Please also mark the comments that contributed to the solution of the article
Content-Key: 153676
Url: https://administrator.de/contentid/153676
Printed on: April 26, 2024 at 22:04 o'clock
4 Comments
Latest comment
Servus,
--> spürbare <-- Probleme nicht, zumindest nicht was deine "Migration" (aber wohl eher eine Domänenaktualisierung) betrifft, aber das sollte korrigiert werden.
Von alleine kommt das nicht zustande. Da hat jemand entweder mit einem ADSI-Editor oder mit einem Skript das verändert (gewollt oder ungewollt).
Die Erläuterungen zu den Einzelnen userAccountControl Flags siehst du hier:
[How to use the UserAccountControl flags to manipulate user account properties]
http://support.microsoft.com/kb/305144/en-us
Ansonsten noch:
[LDAP://Yusufs.Directory.Blog/ - Fehler im User-Account-Control Attribut des DC-Computerobjekts]
http://blog.dikmenoglu.de/Fehler+Im+UserAccountControl+Attribut+Des+DCC ...
Viele Grüße
/ > Yusuf Dikmenoglu
Könnte mir der "falsche" Wert da probleme bereiten?
--> spürbare <-- Probleme nicht, zumindest nicht was deine "Migration" (aber wohl eher eine Domänenaktualisierung) betrifft, aber das sollte korrigiert werden.
Von alleine kommt das nicht zustande. Da hat jemand entweder mit einem ADSI-Editor oder mit einem Skript das verändert (gewollt oder ungewollt).
Die Erläuterungen zu den Einzelnen userAccountControl Flags siehst du hier:
[How to use the UserAccountControl flags to manipulate user account properties]
http://support.microsoft.com/kb/305144/en-us
Ansonsten noch:
[LDAP://Yusufs.Directory.Blog/ - Fehler im User-Account-Control Attribut des DC-Computerobjekts]
http://blog.dikmenoglu.de/Fehler+Im+UserAccountControl+Attribut+Des+DCC ...
Viele Grüße
/ > Yusuf Dikmenoglu
die Seite von Microsoft hatte ich mir schon durchgelesen aber eben leider nicht das flag gefunden was bei mir eingetragen ist.
Du musst doch nur die Ausgabe von DCDIAG richtig interpretieren. Es ist nicht nur ein Flag gesetzt, sondern diese:
UF_SERVER_TRUST_ACCOUNT | UF_DONT_EXPIRE_PASSWD | UF_TRUSTED_FOR_DELEGATION
Es ist also zusätzlich dieses Flag gesetzt "UF_DONT_EXPIRE_PASSWD".
Die Erläuterungen dazu findest du in dem KB-Artikel.
würde mich nur interesiieren was ich mit einer änderung des flags bewirken kann außer eine fehlermeldung bei dcdiag
Also die Fehlermeldung in DCDIAG wärst du mit Sicherheit los. Aber du kannst das auch stehen lassen,
zumindest für die Domänenaktualisierung.
Gruß, Yusuf Dikmenoglu