Jump to content

ADMT 3 Computer Migration und Restricted Groups


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

 

hab ein klitzekleines Problem bei einer AD migration.

 

Ich versuche mit ADMT Computer von der Source in die Target Domäne zu verschieben. Klappt nur, wenn der User, der ADMT ausführt auch Admin auf dem Computer ist.

 

Also wollte ich die TARGET\Domain Admins über eine Restricted Groups GPO zu Mitgliedern von Builtin\Administrators machen.

 

Nur - sobald die GPO aktiv ist habe ich folgeden Text in der Netlogon.log stehn:

 

No system mapping was found for TARGET\Domain Admins.

Group Membership configuration was completed with one or more errors.

 

Ausserdem läuft das Appication Eventlog mit SceCli Events voll:

 

Security policies wrere propergated with warning 0xd. The data is invalid.

 

Ok, kann das system also die TARGET\Domain Admins Gruppe nicht auslösen...Denkste! Wenn ich die per Hand auf dem Computer eintrage geht das ohne Probleme.

 

:confused:

Link zu diesem Kommentar

Servus,

 

ja, dass Benutzerkonto mit dem das ADMT ausgeführt wird, braucht lokale Admin Rechte um den Agenten installieren zu können der die lokalen Berechtigungen (Registry) neu setzt.

 

Für die Migration würde ich die Gruppe "Domänen-Admins" der Domäne A in die Gruppe "BUILTIN\Administratoren" der Domäne B einfügen. Wenn du fertig bist, dass dann rückgängig machen.

Link zu diesem Kommentar

@grizzly999: die Server sind alle English, die Computer lokalisiert. Da das aber alles über die SIDs läuft und die Builtin Gruppen immer gleich heissen sollte das nix ausmachen.

 

@Daim: Yep, genau das steht auch in meiner Beschreibung.

 

Kleines Update:

 

Die beiden Fehler hab ich wegbekommen. sieht wohl so aus, als ob ich keine Restricted Groups in die Default Domain Policy einbauen sollte.

 

Hab einfach eine neue GPO mit den gleichen werten gebaut. Funktioniert aber genauso wenig... dafür aber diesmal ohne Einträge im Eventlog oder Winlogon.log.

 

Nochwas komisches

 

Hab einen Rechner manuell übernommen, und hier werden die Restricted Groups auch nicht angewendet!?

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...