Zum Inhalt wechseln


Foto

Builtin und Users Gruppen

Windows Server 2012 R2 Active Directory MCSA

  • Bitte melde dich an um zu Antworten
9 Antworten in diesem Thema

#1 Kapi

Kapi

    Newbie

  • 4 Beiträge

 

Geschrieben 17. Februar 2017 - 13:36

Hallo

 

Ich lerne für die Prüfung 70-410 welche mich zum MCSA für Windows Server 2012 R2 bringen soll.

Nun bin ich auf eine offene Frage gestossen die ich in diesem Forum und auch mit Google Suche nicht gefunden habe.

Bei der Installation von Active Directory werden ja u.a. die Standardcontainer Builtin und Users angelegt und in beiden Containern gibt es vordefinierte Sicherheitsgruppen.

Warum sind nicht alle Gruppen entweder im Builtin oder im Users Container? Es sind ja alles vordefinierte Gruppen.

Wäre schön wenn mir das jemand erklären könnte. Vielen Dank.



#2 zahni

zahni

    Expert Member

  • 16.207 Beiträge

 

Geschrieben 17. Februar 2017 - 13:40

Hallo und willkommen im Forum.

Bits Du Dir sicher, dass sich unter Users Gruppen befinden?


Wen du nicht mit Können beeindrucken kannst, den verwirre mit Schwachsinn!


#3 Kapi

Kapi

    Newbie

  • 4 Beiträge

 

Geschrieben 17. Februar 2017 - 13:45

Danke und ja, siehe Screenshot

3872.image_thumb_1DE36E98.png



#4 zahni

zahni

    Expert Member

  • 16.207 Beiträge

 

Geschrieben 17. Februar 2017 - 13:53

Ok, hat recht, ich habe nicht richtig geschaut.

In Builtin stehen die lokalen Gruppen der Domain-Controller.

Denn die haben ja keine SAM mehr.


Wen du nicht mit Können beeindrucken kannst, den verwirre mit Schwachsinn!


#5 Kapi

Kapi

    Newbie

  • 4 Beiträge

 

Geschrieben 17. Februar 2017 - 13:55

Aber im Users Container hat es auch lokale Sicherheitsgruppen. Sorry verstehe es immer noch nicht ganz.



#6 NorbertFe

NorbertFe

    Expert Member

  • 30.416 Beiträge

 

Geschrieben 17. Februar 2017 - 13:57

Unter Users sind die die bei der Installation vom AD angelegt werden (und benötigt) und unter Built-in liegen die, die vorher in der lokalen SAM standen (bei Installation des ersten DCs)

Make something i***-proof and they will build a better i***.


#7 Kapi

Kapi

    Newbie

  • 4 Beiträge

 

Geschrieben 17. Februar 2017 - 14:10

Ok, hab's glaub verstanden. Also Built-in sind Gruppen sind die, welche es schon vor der Heraufstufung des Servers zum Domänencontroller gab?



#8 NorbertFe

NorbertFe

    Expert Member

  • 30.416 Beiträge

 

Geschrieben 17. Februar 2017 - 14:11   Lösung

Die die jeder "Server in seiner SAM stehen hat". Da es auf einem AD keine SAM (im eigentlichen Sinne) gibt, muß er mit den Gruppen und Usern ja irgendwo hin. ;)

Make something i***-proof and they will build a better i***.


#9 NilsK

NilsK

    Expert Member

  • 12.096 Beiträge

 

Geschrieben 17. Februar 2017 - 14:13

Moin,

 

kurz: Ja.

 

Deine Frage ist durchaus berechtigt, man hätte das auch anders machen können. Zumal es unter Builtin durchaus auch Gruppen gibt, die erst beim Hochstufen zum DC erzeugt werden (insoweitist die obige Kurzantwort nicht ganz korrekt). Die Logik dahinter ist nicht ganz überzeugend. Dazu sollte man aber einfach sagen: Ist halt so. ;)

 

Gruß, Nils


  • Kapi gefällt das

Nils Kaczenski

MVP Cloud and Datacenter Management
... der beste Schritt zur Problemlösung: Anforderungen definieren!

Kostenlosen Support gibt es nur im Forum, nicht privat!


#10 NorbertFe

NorbertFe

    Expert Member

  • 30.416 Beiträge

 

Geschrieben 17. Februar 2017 - 16:10

Hab auch grad nochmal nachgeschaut, kann Nils nur zustimmen "Isso" ;)
  • Kapi gefällt das

Make something i***-proof and they will build a better i***.




Auch mit einem oder mehreren der folgenden Tags versehen: Windows Server 2012 R2, Active Directory, MCSA