Jump to content

Robi-Wan

Members
  • Gesamte Inhalte

    780
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von Robi-Wan

  1. Hallo,

     

    ja, man benötigt lokale Adminrechte auf dem Client, der in die Domäne soll. Per default kann man als "normaler" Domänenuser 10 Computer zur Domäne hinzufügen, dies lässt sich aber auch ändern.

     

    Grüße,

    Robert

     

    EDIT: grade war noch ein weiterer Beitrag da, der ist nu wech. Dabei ging es um die Frage, ob Adminrechte in dem Fall benötigt werden...

  2. Hallo Nils,

     

    Danke für Deine Antwort. Du hast genau ins Schwarze getroffen, was die Testumgebung betrifft. Das waren VMs mit differencing discs von einer ge-sysprep-den VM. Fehlermeldung war, dass der Memberserver die gleiche SID hatte wie die Domäne. Anscheinend hilft sysprep nicht mehr bei SIDs :shock:

     

    Ich werde das in der anderen Umgebúng mir genauer ansehen und Feedback geben.

     

    Grüße,

    Robert

  3. Hallo,

     

    ich hab hier folgende Aufgabenstellung:

     

    Eine Domänengruppe (DOM_A) soll auf allen Servern (keine DCs) zu einer lokalen Gruppe (LOK_B) hinzugefügt werden.

     

    Umgebung:

    komplett Windows 2008 R2, Forestlevel ebenfalls W2k8R2, eine Domäne, eine OU mit allen Memberservern.

     

    Normalerweise relativ einfach. Nicht hier jedoch.

     

    Meine bisherigen Lösungsversuche:

    1) Eingeschränkte Gruppen: in einer neuen GPO zu den eingeschränkten Gruppen gewechselt, DOM_A ausgewählt, LOK_B manuell eingetragen bei "ist Mitglied von". Alles auf die OU mit den Memberservern angewendet. Ergebnis: gpresult /h zeigt nur die SID der DOM_A an, in der MMC lokale Benutzer und Gruppen wird DOM_A nicht angezeigt, die Einstellung selbst greift nicht.

     

    2) net localgroup LOK_B /ADD DOMÄNE\DOM_A: DIe Ergebnisse hier schwanken zwischen "Member existiert nicht" und "successful" (allerdings auch hier kein Eintrag in LOK_B, die Einstellung ist ohne Wirkung).

     

    3) per vbs: hier sehe ich zwar keinen Fehler (mag auch am Script liegen, von einer der vielen Seiten nach Google'n kopiert, man möge mir meine mangelhaften Scriptkenntnisse verzeihen), aber ebenfalls kein Eintrag, keine Wirkung.

     

    Ich bin ziemlich ratlos. In einer Testumgebung (1DC, 1Member) konnte ich dasselbe Phänomen beobachten.

     

    Für Hinweise oder Anregungen bin ich sehr dankbar!

     

    Grüße,

    Robert

  4. Hallo,

     

    dann sollten die Systeme so konfiguriert sein, dass sich ein Admin remote aufschalten kann und für diese eine Aktion (Stichwort runas) den notwendigen Vorgang ausführt.

     

    BTW: Zum Testen von Software kann man doch eine lokale virtuelle Maschine aufsetzen und dort die User machen lassen, was sie wollen, nur in die Domäne dürfen sie mit der virtuellen Maschine nicht. Wenn die Software produktiv eingesetzt werden soll, dann über die "normale" Softwareverteilung.

     

    Zum Thema Hardwareinstallation: ich meine mich erinnern zu können, dass man über Richtlinien steuern kann, welche Hardware installiert werden darf, und falls mich meine Erinnerung nicht ganz im Stich lässt, sogar vom "normalen" User.

     

    Grüße,

    Robert

  5. Hallo,

     

    2. Herr Huber hat ein Exchange Konto und hat auch im Outlook ein Exchange Konto konfiguriert - korrekt

     

    3. Herr Maier hat das POP3 Konto beim Provider. Im Outlook sind als POP3 / SMTP Server die Daten beim Provider hinterlegt.

    - korrekt -

    alle e-Mail Adressen (im Exchange und die Externen User) sind beim gleichen e-Mail Provider.

     

    So ganz bin ich auch noch nicht dahintergestiegen, aber die Sache mit Herrn Maier ist doch IMHO eindeutig: Hr. Huber will Hrn. Maier eine E-Mail schicken. Exchange erkennt anhand der Domäne, dass Absender und Empfänger in der gleichen Domäne sind, also bleibt die E-Mail innerhalb des Exchange. Da Hr. Maier dort aber kein E-Mailkonto hat, kommt natürlich die Meldung, dass dort kein Konto existiert.

     

    Grüße,

    Robert

×
×
  • Neu erstellen...