Jump to content

v-rtc

Expert Member
  • Gesamte Inhalte

    1.998
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von v-rtc

  1. On 11/28/2019 at 9:54 AM, falkebo said:

    Moin @v-rtc,

     

    hast du es mal damit probiert:

     

    Diese Einstellungen kannst du per GPO ausrollen.
    Ich würde einfach mal einen Domänen Benutzer erstellen, in der GPO "Logon as a batch job granted" einstellen und es testen.
     

    Wichtig:
    Für SQL Server, Domain Controller, Exchange, Oracle und Sharepoint brauchst du nochmal spezielle Berechtigungen.

    Stand das dort drin?

     

    Danke, weißt Du da genaueres?

     

    Vielen Dank!

    • Like 1
  2. Die hatte ich schon, da steht aber nicht das was ich brauche. Als lokaler Admin tut die Veeam Sicherung. Als Sicherungs-Operator nicht.

     

    Quote

    25.11.2019 21:22:31 :: Failed to prepare guest for hot backup. Error: Cannot connect to remote SCM database. Machine: [Server1.domain.local]. Requested rights: [0x80000000].

    Win32 error:Zugriff verweigert

    Code: 5 

    25.11.2019 21:22:38 :: Error: Cannot connect to remote SCM database. Machine: [Server1.domain.local]. Requested rights: [0x80000000].

    Win32 error:Zugriff verweigert

    Code: 5 

     

  3. 2 hours ago, Symbadisch said:

    Ist das nicht genau das was verhindert werden soll, nämlich das ich als T1-Admin die DomAdmin-Gruppe Rutsche? Oder verwechselst du PAW mit PAM?

    Sorry, b***d ausgedrückt. Die PAW läuft nicht auf einer VM auf dem Client, sondern auf unser VMware-Umgebung.

    Wenn die Anmeldedaten auf unserem Client gespeichert sind, ist das doch aber wenig zielführend, da ein Angreifer ja sofort Admin-Berechtigung auf alle T1-Server hätte, mal von OTPabgesehen. Wie wäre hier also der korrekte Zugriff?

    Nein. T0 Konto, was erst mit der Anmeldung in die DomAdmin Gruppe rutsch und beim Abmelden wieder raus.

    Die PAW ist ja nur für T0 oder? (Ja gibt dann auch eine für T1 und T2)

  4. Danke, dann muss ich weiter suchen.

     

    Edit1:

    Nach dem Template deploy ebenfalls der gleiche Fehler, ohne Updates. Template selbst getestet, alles läuft. Oh man!

     

    Edit2:

    Ich hatte für eine IPSEC Verbindung eine GPO, die scheint ggf. irgendwas gemacht zu haben. Habe gerade den 3 Testserver aufgesetzt und dieser läuft. Einstellungen folgen.

     

    Edit3:

    image.thumb.png.31107a08e1592df98f6f0edb0de312e8.png

×
×
  • Neu erstellen...