Jump to content

tuetinho74

Members
  • Gesamte Inhalte

    3
  • Registriert seit

  • Letzter Besuch

Profile Fields

  • Member Title
    Newbie

Fortschritt von tuetinho74

Rookie

Rookie (2/14)

  • Erste Antwort
  • Erster eigener Beitrag
  • Eine Woche dabei
  • Einen Monat dabei
  • 1 Jahre dabei

Neueste Abzeichen

10

Reputation in der Community

  1. Windows 7 unterstützt für die MaxTokenSize maximal 12.000 Byte. Das entspricht in etwa 120 Gruppen. Damit ist bei Windows 7 in einer Domain die Gruppenanzahl, welcher ein Benutzer angehören darf auf 120 begrenzt. Sind einem Benutzer nun mehr Gruppen zugewiesen, werden diese bei der Anmeldung nicht berücksichtigt, dadurch erhält der Benutzer keinen Zugriff auf Ressourcen welche für diese fehlenden Gruppen freigegeben wurden. Um diesen Fehler zu umgehen kann bei Windows 7 die MaxTokenSize angepasst werden Bei dem besagten User waren es sage und schreibe 144 Gruppen
  2. Hallo zusammen, habe hier ein absolut Stranges Problem ... Es handelt sich hierbei um einen User, kein grundsätzliches Problem. Das Problem ist Client unabhängig, demzufolge kann das Profil augeschlossen werden. Folgender Zugriff ist nicht möglich \\domain.com\sysvol oder \\domain.com\netlogon Daher werden keine User GPO's angezogen und Login-Scripts laufen natürlich auch nicht. Share Permissions und NTFS Permissions enthalten den Standard --> Everyone --> read, sollte reichen, wie gesagt er ist der einzige. Folgender Zugriff Funktioniert net use x: \\domain.com\sysvol oder net use z: \\domain.com\sysvol Der Zugriff auf X oder Z ist im Anschluss möglich. Ich hoffe es findet sich ein weitere Ansatz, den ich evtl. aus den Augen verloren habe (Betriebsblind) Danke und Gruß Tütinho Hi zusammen, MaxTokenSize war das Stichwort... Die Anzahl der Gruppen in denen sich der User befand war einfach zu groß. Standard ist 12000 Byte Wird auf dem Client unter: HKLM\System\CurrentControlSet\Control\Lsa\Kerberos\Parameters Name: MaxTokenSize Typ: REG_DWORD Wert: 65535 (Dezimal) eingetragen oder geändert, klappt es auch mit dem Zugriff auf die besagten Shares. Gruß Tüntinho
  3. Hallo zusammen, dies soll nun mein erster Beitrag werden, bzw. meine erste Frage an die Experten ... Habe ich eine Möglichkeit das ein Attribut beim Anlegen eines Benutzers mit einem Wert vorbelegt wird ? Am liebsten wär es mir wenn es mit dem Attribut altSecurityIdentities ginge, weiß aber nicht wie. Habe danach nun ewig gesucht, habe auch vergleichbares gefunden, aber nie das richtige. Habe z.B. versucht mit ADSI EDIT daran zu gehen. Über Konfiguration - Display Specifiers - 407 - User-Display. Nur leider habe ich hier das Attribut welches ich nutzen möchte gar nicht erst gefunden und zum anderen habe ich es einfach mal mit dem description Attribut versucht, hat halt nicht funktioniert. Nach dem Beitrag den ich dazu gefunden hatte, sollte hier folgendes eingetragen werden: %<attribut>% oder ähnlich. Bei mir soll so etwas bei rauskommen: CN=Vorname Nachname,O=Organisation,C=Land, sprich: %<cn>% & "fester Wert" Hat aber wie gesagt nicht geklappt. Vielleicht hat ja jemand einen vielversprechenden Tipp für mich. Vielen Dank im vorraus. Tuetinho74
×
×
  • Neu erstellen...