Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

GPO - Domain-Admin zu Sicherheitsoperatoren hinzufügen bringt Fehler für User

Frage Microsoft Windows Userverwaltung

Mitglied: HelgeSchneider

HelgeSchneider (Level 1) - Jetzt verbinden

10.09.2008, aktualisiert 11.09.2008, 5611 Aufrufe, 3 Kommentare

Hallo an die Community von Administrator.de ...

meine 1ste Anfrage dreht sich um die hinzufügbaren Poweruserrechte für Domain-Admins auf DCs auf einem Win2k3-DC mit SP2.

Umgebung schematisch für das meinige Problemkind:

1x Windows 2003 Server R2 SP2
n mal Clients (frisch inst. XP Pro SP3)

gpmc:

domain: xyz.firmenname

#default domain policy (unverändert)
ou: user
- Benutzer: Willi
ou: computer
#GPO-Verlinkung zu GPO-PC (siehe unten)
- Computer: WilliPC

Das Profil von Willi ist servergespeichert, wie auch sein Homeordner. Damit ich für etwaige Supportdienste als Admin später ohne die u.U. fehleranfälligen Besitztümeränderungen in das Profil schauen kann, habe ich das GPO "GPO-PC". Dieses Richtlinienobjekt halt als einzigsten veränderten Richtlinienpunkt, dass Administratoren zu den Sicherheitsoperatern eingegliedert werden und somit Zugriff auf die sonst gesperrten Profilordner haben.

GPMC - GPO Bearbeiten -> Computerrichtlinien -> ADM (Vorlagen) -> Zuweisung von Benutzerrechten (so etwa war glaub der Weg .. leider grad nicht zum Abgleich vor mir)

Sobald dies auf die PCs als Richtlinie angewendet ist, können sich Domain-User nicht mehr anmelden und bekommen als Hinweis:

"Die lokalen Richtlinien erlauben es Ihnen nicht sich interakiv anzumelden".

habe schon fleißig Bücher geblättert und gegoogelt .. alles ohne Erfolg nach zig Tests


Hat jemand eine Idee woran das liegen könnte? Irgendwie ist das manchmal wie mit'm Brett vorm Kopf ...
Mitglied: WCCB09
11.09.2008 um 00:03 Uhr
Hallo,

hast Du mal ein Gruppenrichtlinien Ergebnis erstellt? Oder Deine GPO mal deaktiviert?

Bitte warten ..
Mitglied: HelgeSchneider
11.09.2008 um 07:56 Uhr
Moin,

wenn ich die GPO deaktiviere, dann funkt. die Anmeldung nach dem nächsten GPO-Update vom Client. Es funkt. nicht, wenn ich diese aktiviere.

Ein Ergebnissatz werd ich dann gleich mal auf Arbeit machen, wenn ich dann gleich da bin.
Sage dann bescheid was raus gekommen ist .

Gruß HelgeSchneider ;)
Bitte warten ..
Mitglied: HelgeSchneider
11.09.2008 um 13:46 Uhr
Tach,

also der GPO Ereignis meint, dass alles akt. ist. Sonst sagt es nicht viel mehr aus.
Nirgends ein Hinweis, dass nun für "normale" Domain-Benutzer, die interakt. Anmeldung verwehrt ist ...
Bitte warten ..
Ähnliche Inhalte
Windows Server
GPO um zu verhindern, dass User freigegebene Drucker hinzufügen?
Frage von eastfrisianWindows Server2 Kommentare

hallo zusammen, wir haben ein paar Richtlinien im Einsatz, welche verhindern sollen das user selbstständig drucker installieren. das greift ...

Windows Server
File Zugriff - Domain User auf Domain Controller ohne Admin Rechte
gelöst Frage von eyetSolutionsWindows Server8 Kommentare

Hallo, ich möchte gerne einem normalen Domain User (genutzt als Service User) Zugriff auf 2 Unterordner auf dem Domain ...

Windows 10
WINDOWS 10 Startmenü Fehler nach Domain Join und GPO
gelöst Frage von seltsamWindows 1012 Kommentare

Guten Morgen, ich habe ein seltsames Verhalten einen Windows 10 Pro Clients. Es handelt sich um einen neuen Lenovo ...

Datenbanken
SQL restore bringt Fehler
Frage von franksigDatenbanken2 Kommentare

ch habe noch eine kleine Frage zum wochenende ich habe hier beim restore eine Fehlermeldung und bitte um hilfe. ...

Neue Wissensbeiträge
Windows 10

Autsch: Microsoft bündelt Windows 10 mit unsicherer Passwort-Manager-App

Tipp von kgborn vor 9 StundenWindows 101 Kommentar

Unter Microsofts Windows 10 haben Endbenutzer keine Kontrolle mehr, was Microsoft an Apps auf dem Betriebssystem installiert (die Windows ...

Sicherheits-Tools

Achtung: Sicherheitslücke im FortiClient VPN-Client

Tipp von kgborn vor 11 StundenSicherheits-Tools

Ich weiß nicht, wie häufig die NextGeneration Endpoint Protection-Lösung von Fortinet in deutschen Unternehmen eingesetzt wird. An dieser Stelle ...

Internet

USA: Die FCC schaff die Netzneutralität ab

Information von Frank vor 1 TagInternet3 Kommentare

Jetzt beschädigt US-Präsident Donald Trump auch noch das Internet. Der neu eingesetzte FCC-Chef Ajit Pai ist bekannter Gegner einer ...

DSL, VDSL

ALL-BM200VDSL2V - Neues VDSL-Modem mit Vectoring von Allnet

Information von Lochkartenstanzer vor 1 TagDSL, VDSL2 Kommentare

Moin, Falls jemand eine Alternative zu dem draytek sucht: Gruß lks

Heiß diskutierte Inhalte
TK-Netze & Geräte
VPN-fähige IP-Telefone
Frage von the-buccaneerTK-Netze & Geräte16 Kommentare

Hi! Weiss noch jemand ein VPN-fähiges IP-Telefon mit dem man z.B. einen Heimarbeitsplatz gesichert anbinden könnte? Habe nur einen ...

Windows Server
GPO nur für bestimmte Computer
Frage von Leo-leWindows Server12 Kommentare

Hallo Forum, gern würde ich ein Robocopy script per Bat an eine GPO hängen. Wichtig wäre aber dort der ...

Windows Server
KMS Facts for Client configuration
Frage von winlinWindows Server12 Kommentare

Hey Leute, wir haben in unserem Netz nun einen neuen KMS Server. Haben Bestands-VMs die noch nicht aktiviert sind. ...

Windows Tools
Software-Tool zum Entfernen von bösartigem Windows
Frage von emeriksWindows Tools11 Kommentare

Hi, siehe Betreff hat das jemals irgendjemand schonmal sinnvoll eingesetzt? (MRT) E.