platin
Goto Top

User ist Mitglied der Domänen-Admins Gruppe und hat keine Rechte

Guten Morgen,


ich habe einen User bei uns in der Domäne, welcher Mitglied der Domänen-Admins Gruppe ist.

Dieser User kann z.B. keine GPOs erstellen/ändern etc. und hat an einigen anderen Stellen ebenso keine Rechte.

Woran kann das liegen?

Muss ich die Rechte irgendwo noch neu durchvererben?

Danke.

Grüße

platin

Content-Key: 205473

Url: https://administrator.de/contentid/205473

Printed on: April 16, 2024 at 19:04 o'clock

Member: mobuns
mobuns Apr 23, 2013 at 06:44:06 (UTC)
Goto Top
Morgen,

Falls der User vorher Domänen Benutzer war konnte es sein das er jetzt zwei primäre Gruppen hat und die sich in die Quere kommen.

Gruß
Member: Coreknabe
Coreknabe Apr 23, 2013 updated at 07:09:04 (UTC)
Goto Top
Moin,

welches Betriebssystem läuft denn bzw. welcher Domänenfunktionslevel ist aktiviert? Der Domänenadmin hat nicht automatisch Rechte, Richtlinien zu erstellen. Ebenso gibt es einen Unterschied zum Schema-Admin. Einfach mal nachlesen...

Gruß
Member: platin
platin Apr 23, 2013 at 07:36:16 (UTC)
Goto Top
Hi,

danke für Eure Antworten.

Der User ist kein Mitglied der Gruppe Schema-Admin.

Aber seitdem ich für den User die UAC ausgeschaltet habe scheint es zu funktionieren...

Die 2003 und höher Domäne möchte mich doch ärgern. face-sad
Member: platin
platin Apr 23, 2013 at 08:02:31 (UTC)
Goto Top
Halt Stop.

Gelöst ist es wohl doch noch nicht.

Ich erhalte doch noch eine Fehlermeldung beim Erstellen einer Gruppenrichtlinie:

In Active Directory ist kein Installationsdatenobjekt vorhanden.


Wieso kommt diese Meldung? face-sad

Muss der User zum Erstellen von Richtlinien nicht nur "Richtlinien-Ersteller" sein, sonder auch "Schema-Admin"?

Danke.
Member: Dani
Dani Apr 23, 2013 at 08:52:37 (UTC)
Goto Top
Moin,
haste uns bitte noch die Fehlermeldung?!
mach doch bitte einen Screenshot von "Mitglied von" Reiter des betroffenen Benutzers.


Grüße,
Dani
Member: platin
platin Apr 23, 2013 at 09:52:24 (UTC)
Goto Top
Hi,


die Fehlermeldung hatte ich doch weiter oben bereits gepostet.


"Im Active Direcotry ist kein Installationsdatenobjekt vorhanden."


Die Gruppenmitgliedschaft "Domänen-Admins" sollte doch eigentlich ausreichend sein.

Was mir noch aufgefallen ist:

Wenn ich als der betreffende User diese Richtlinie erstelle, dann sehe ich als "normaler" domäne\administrator, diese GPO nicht.

Ist sowas bekannt?