Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

EBS -Benutzerkonten werden automatisch auf !Anmelden an - DCs! und man kann sich lokal nicht mehr anmelden

Frage Microsoft Windows Server

Mitglied: vcondria

vcondria (Level 1) - Jetzt verbinden

14.04.2009, aktualisiert 23:21 Uhr, 5462 Aufrufe, 4 Kommentare

Hallo,
also: 1 DC win2k8 Standard + 1 EBS DC (also: Security, Managing und Messagin Servers).

Auf einmal wurden ALLE Benutzerkonten auf "Anmelden an:" gesetzt und darunter alle Domain Controllers (also 4 insgesamt) gelistet. Effekt: man konnte sich nicht mehr lokal, also an Workstations, anmelden, da "das Konto zur lokalen Anmeldung nicht vorgesehen ist".

Darüber hinauf, habe ich bemerkt, alle Benutzer wurden zur Mitglieder der "Remote Web Workspace Users" - es hat mir nach Terminal Server Einstellungen ausgeschaut - der TS Server wurde aber nie richtig fertig konfiguriert. Ich hab also die Benutzer aus dieser Gruppe entfernt, das Problem besteht aber weiterhin. Wenn ich die Konten zurücksetzte, werden alle diese Einstellungen bei der nächsten Replikation erneut gesetzt auf "Der Benutzer kann sich anmelden an: Folgenden Computer:" und die 4 DCs sind darunter gelistet.


Wo soll man was umstellen?


cheers,
veo
Mitglied: filippg
15.04.2009 um 22:10 Uhr
Hallo,

mir fällt dazu AdminSDHolder ein. Der führt dazu, dass sich Eigenschaften von Nutzerobjekten alle Stunde auf mysteriöse Art und Weise auf einen Default-Wert zurücksetzen. Sollte dann aber eigentlich nicht alle Nutzer betreffen (außer du hast sie alle in irgendwelche Security-Groups gepackt), aber schau es dir mal an...

Gruß

Filipp
Bitte warten ..
Mitglied: vcondria
15.04.2009 um 23:22 Uhr
Hi,

vielen Dank für die Antwort. Meines wissens nach, AdminSDHolder schützt die User Gruppe gar nicht, oder?

Komischerweise werden alle Benutzer rückgesetzt, sogar wenn einer davon member der Domain Admins ist - der wurde auch auf anmelde an AD Servers eingeschränkt.


cheers,
veo
Bitte warten ..
Mitglied: filippg
16.04.2009 um 19:08 Uhr
Hallo,

nein, "normale" Nutzer werden nicht geschützt - daher ja auch der dritte Satz. Domain Admins hingegen werden geschützt. Aber auch noch alle Mitglieder bestimmter anderer Gruppen:
          • Enterprise Admins
          • Schema Admins
          • Domain Admins
          • Administrators
          • Domain Controllers
          • Cert Publishers
          • Backup Operators
          • Replicator Server Operators
          • Account Operators
          • Print Operators
Sind deine Nutzer vielleicht alle Mitglied in einer dieser Gruppen (auch transitiv, also Mitglieder in Gruppen, die Mitglied in Gruppen sind, die Mitglied in Gruppen sind,..., die wiederum Mitglied in einer der o.g. Gruppen sind)? Wobei selbst dann das AdminSDHolder-Objekt irgendwie hätte modfiziert werden müssen, um zu diesem Effekt zu kommen.

Gruß

Filipp
Bitte warten ..
Mitglied: vcondria
17.04.2009 um 06:24 Uhr
Problem gelöst.

Ich denke, es wäre zum ersten mal wenn die CALs wirklich eingetragen werden MÜSSEN. Bis jetzt hat es geheissen, die CALs sind eher nur Rechtsmässig nötig aber nicht Technisch.

Das ist aber neu bei EBS 2008. Er lässt wirklich nicht zu, dass Benutzer sich von nicht lizenzierten Workstations anmelden. Also ich hab ganz fleissig die CALs eingetragen und schon funktioniert es.

Blöderweise gibt es überhaupt keine Meldung, im gegenteil zur MS Behauptung:

http://technet.microsoft.com/en-us/library/cc463367.aspx

Fillip, merci und cheers!

veo
Bitte warten ..
Neuester Wissensbeitrag
CPU, RAM, Mainboards

Angetestet: PC Engines APU 3a2 im Rack-Gehäuse

(1)

Erfahrungsbericht von ashnod zum Thema CPU, RAM, Mainboards ...

Ähnliche Inhalte
Windows Userverwaltung
AD Admin-Konten automatisch lokal cachen? (4)

Frage von 1410640014 zum Thema Windows Userverwaltung ...

Windows Userverwaltung
gelöst Mit der PoweShell die lokal angelegten Users eines anderen Rechners auflisten (7)

Frage von M.Marz zum Thema Windows Userverwaltung ...

Microsoft Office
Registerkarte in Excel automatisch färben (10)

Frage von ralfkausk zum Thema Microsoft Office ...

Heiß diskutierte Inhalte
DSL, VDSL
DSL-Signal bewerten (13)

Frage von SarekHL zum Thema DSL, VDSL ...

Switche und Hubs
Trunk für 2xCisco Switch. Wo liegt der Fehler? (10)

Frage von JayyyH zum Thema Switche und Hubs ...

Windows Server
Mailserver auf Windows Server 2012 (9)

Frage von StefanT81 zum Thema Windows Server ...

Backup
Clients als Server missbrauchen? (9)

Frage von 1410640014 zum Thema Backup ...