Microsoft MVPs inside





 MCSEboard.de MCSE Forum zu Windows XP / 2003 / 2008 Server & Windows Vista / Windows 7
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Active Directory Forum


Alles zum Thema Active Directory — Q & A zu Active Directory Architektur, Konfiguration, Troubleshooting


Antwort
     
Themen-Optionen
Alt 26.08.2010, 11:18   #1
Newbie
 
Offline
Registriert seit: 05-2008
Beiträge: 43
Vertrauensstellung nur SIDs werden angezeit

Moin Moin, habe nen Problem mit ner Vertrauenstellung.
Erstmal die Situation: 1 W2k3 Domäne auf der anderen Seite eine W2K8R2 Domäne.
Bei der W2k3 Domäne bin ich sozusagen OU Admin, bei der W2K8R2 Domäne Organisationsadmin. Das heisst auf der W2k3 Seite kann ich nichts weiter konfigurieren.

Nun soll die W2K8R2 Domäne der W2k3 Domäne vertrauen. Habe ich auch soweit eingerichtet. Nun kann ich auf einen Ordner Nutzer der W2k3 Domäne in der W2k8 Domäne Berechtigung geben (Reiter Sicherheit).

Nun das Problem, wenn ich den Nutzer aus der W2K3 Domäne in Sicherheit eingetragen habe und auf übernehmen drücke, wird aus dem Nutzernamen eien SID.

Damit funktioniert die ganze geschichte nicht.
Kann jemand helfen?

Haben schon in einem englischen Forum geguckt, da hatte jemand das gleich Problem, hat es gelöst, aber wie?

Okay after quite a bit of research I was able to determine that the problem
we had was actually related to a Group Policy setting - Additional
Restrictions of Anonymous connections. I made a change to the desired
setting and everything is working. Thank you all for assisting!


Tja welche Einstellung meint er?

Bin Dankbar für jede Hilfe!

Signatur
MCSA 2003

    Mit Zitat antworten
Alt 26.08.2010, 13:01   #2
Moderator
 
Benutzerbild von IThome
 
Offline
Registriert seit: 08-2005
Ort: Kiel
Beiträge: 17.703
Hm, restrictanonymous bzw. restrictanonymoussam ?! Also die Einstellungen unter Computerkonfiguration - Windows-Einstellungen - Sicherheitseinstellungen - Lokale Richtlinien - Sicherheitsoptionen - "Anonyme Aufzählung von SAM-Konten und Freigaben nicht erlauben" und "Anonyme Aufzählung von SAM-Konten nicht erlauben" ?!

Signatur
Ich bin S-1-5-XXX-500, ich darf das ...


MVP - [Management Infrastructure]

    Mit Zitat antworten
Alt 31.08.2010, 08:07   #3
Newbie
 
Offline
Registriert seit: 05-2008
Beiträge: 43
ohh danke da werd ich doch mal gucken. Aber ich gehe mal davon aus das es nicht geht, weil ich das in der Domäne einstellen muss, wo ich keine Admin Rechte habe...W2k3 Domäne...richtig? Also der Domäne der ich Vertraue.

Geändert von Depechem70 (31.08.2010 um 08:23 Uhr).

Signatur
MCSA 2003

    Mit Zitat antworten
Alt 31.08.2010, 14:13   #4
Newbie
 
Offline
Registriert seit: 05-2008
Beiträge: 43
Funktioniert leider nicht, er löst immer noch nicht auf....Ist es gar unmöglich?

Signatur
MCSA 2003

    Mit Zitat antworten
Alt 01.09.2010, 09:08   #5
Member
 
Offline
Registriert seit: 07-2009
Beiträge: 279
Das schön ist, dass ich das gleiche Problem habe, auch ne 2k3 und ne 2k8r2 domäne, führer waren Usernamen da, jetzt nur SIDS.
Werde das auch gleich mal prüfen.
    Mit Zitat antworten
Alt 01.09.2010, 09:32   #6
Moderator
 
Benutzerbild von IThome
 
Offline
Registriert seit: 08-2005
Ort: Kiel
Beiträge: 17.703
Zitat von Depechem70 Beitrag anzeigen
ohh danke da werd ich doch mal gucken. Aber ich gehe mal davon aus das es nicht geht, weil ich das in der Domäne einstellen muss, wo ich keine Admin Rechte habe...W2k3 Domäne...richtig? Also der Domäne der ich Vertraue.
Was haste denn jetzt wo eingestellt ?

Signatur
Ich bin S-1-5-XXX-500, ich darf das ...


MVP - [Management Infrastructure]

    Mit Zitat antworten
Alt 01.09.2010, 12:36   #7
Newbie
 
Offline
Registriert seit: 05-2008
Beiträge: 43
Ich habe in der W2k8 Domäne die beiden Einstellungen in ner GPO eingestellt: "Anonyme Aufzählung von SAM-Konten und Freigaben nicht erlauben" und "Anonyme Aufzählung von SAM-Konten nicht erlauben"
Also auf deaktiviert gesetzt....
In der W2K3 Domäne kann ich das ja leider nicht machen, da ich nur Admin rechte auf unsere Anwendungsserver habe nicht auf den DCs.

Signatur
MCSA 2003

    Mit Zitat antworten
Alt 03.09.2010, 02:00   #8
Senior Member
 
Benutzerbild von Houbi
 
Offline
Registriert seit: 04-2004
Ort: Zürich
Beiträge: 348
Wie schauen die Domains genau aus? Wie viele Server stehen da jeweils und wie sind die FSMO Rollen verteilt? Evt. bei mehreren Servern den Infrastructure Master auf einem GC platziert?

Signatur
Status: MCITP:EA | MCSA/MCSE 2K3 | VMware VCP4 | Citrix CCA | Astaro ACE
Done: 282 290 291 293 294 297 597 620 622 647 649 653 662 680 681 | VCP410 | 1Y0-A05 | 1Y0-A17
Next:
70-663

    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
2K3 - Trotz Vertrauensstellung können Benutzer nicht zu Gruppen hinzugefügt werden Stonehedge Active Directory Forum 6 30.08.2010 09:09
Kalendereinträge im öffentlichen Kalender werden nict komplett angezeit hannes3k MS Exchange Forum 1 23.10.2008 10:54
Gruppenrichtlinien und Profile werden bei Vertrauensstellung nicht geladen daug Active Directory Forum 2 25.01.2008 21:18
Rechner werden nicht angezeit hastings Windows Forum — Allgemein 2 29.11.2004 08:57
JPG Dateien werden nicht mehr in der Miniatur-Ansicht angezeit speed Windows Forum — Allgemein 9 07.09.2004 08:58


Alle Zeitangaben in MEZ/CET. Es ist jetzt 06:05 Uhr. Seite generiert in 0,066 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang