marcmarc 10 Geschrieben 6. Mai 2008 Melden Teilen Geschrieben 6. Mai 2008 Servus, ich hab hier bei nem Kunden einen DC (WinServer2k3) und im ADS herrscht etwas Chaos, da alle Benutzer unter User direkt angelegt worden sind. Ich habe leider keine Möglichkeit dort OUs zu erstellen da der Menüpunkt unter neu nicht aufgelistet ist und oben in der Toolbar ist das Symbol auch nicht anwählbar. Lediglich in der OU "Domain Controllers" kann ich OUs erstellen. Das Symbol der OU ist dort auch anders. Da ist so ein Verzeichnis-Symbol drin, bei den anderen nicht. Hab dieses Problem vorher noch nirgends gehabt.. Zitieren Link zu diesem Kommentar
NorbertFe 2.013 Geschrieben 6. Mai 2008 Melden Teilen Geschrieben 6. Mai 2008 Servus, ich hab hier bei nem Kunden einen DC (WinServer2k3) und im ADS herrscht etwas Chaos, da alle Benutzer unter User direkt angelegt worden sind. Ich habe leider keine Möglichkeit dort OUs zu erstellen da der Menüpunkt unter neu nicht aufgelistet ist und oben in der Toolbar ist das Symbol auch nicht anwählbar. Lediglich in der OU "Domain Controllers" kann ich OUs erstellen. Das Symbol der OU ist dort auch anders. Da ist so ein Verzeichnis-Symbol drin, bei den anderen nicht. Hab dieses Problem vorher noch nirgends gehabt.. Unterhalb von Users und auch Computers kannst du keine OUs anlegen. Denn das sind die Default Container (keine OUs). Also leg einfach parallel dazu (einfach auf die Domain klicken) neue OUs an. Bye Norbert Zitieren Link zu diesem Kommentar
marcmarc 10 Geschrieben 6. Mai 2008 Autor Melden Teilen Geschrieben 6. Mai 2008 Nja wenn ich auf der Domäne das Kontextmenü aufrufe, fehlt da komplett die Auswahl "neu" Zitieren Link zu diesem Kommentar
Stonehedge 12 Geschrieben 6. Mai 2008 Melden Teilen Geschrieben 6. Mai 2008 besitzt du die nötigen rechte? Zitieren Link zu diesem Kommentar
Daim 12 Geschrieben 6. Mai 2008 Melden Teilen Geschrieben 6. Mai 2008 Servus, ich hab hier bei nem Kunden einen DC (WinServer2k3) und im ADS herrscht etwas Chaos, da alle Benutzer unter User direkt angelegt worden sind. warum Chaos? In vielen Umgebungen ist das Standard. ;) Du möchtest wohl mit OUs das ganze anders strukturieren. Das ist aber immer noch kein Chaos. Ich habe leider keine Möglichkeit dort OUs zu erstellen da der Menüpunkt unter neu nicht aufgelistet ist und oben in der Toolbar ist das Symbol auch nicht anwählbar. Wie Norbert bereits erwähnte, ist das so nicht möglich unterhalb von USERS eine OU oder einen weiteren Container (CN) zu erstellen. Das bedeutet aber nicht, dass es überhaupt nicht möglich wäre. Aber man sollte sich nicht vom Standardverhalten entfernen. In der MMC ADUC ist es eben so nicht möglich. Wenn du aber die entsprechenden Rechte hast, kannst du auf Domänenebene weitere OUs erstellen. Erstelle die OU direkt auf dem DC, in der MMC "Active Directory-Benutzer und -Computer" und nicht etwa von einer Admin-Workstation mit vielleicht delegierten Berechtigungen. Zitieren Link zu diesem Kommentar
marcmarc 10 Geschrieben 6. Mai 2008 Autor Melden Teilen Geschrieben 6. Mai 2008 Also ich bin als Administrator angemeldet der wiederum von diversen Gruppen Mitglied ist (Administratoren, Domänen-Admins...) Will nicht hoffen, dass da jemand was geändert hat. Hab dann die ADUC vor mir. Wenn ich dann auf die Domäne rechtsklicke erscheint das Kontextmenü mit Objektverwaltung zuweisen... Und da fehlt mir dann der Eintrag "Neu" Denke mal wenn man die ca. 200 User in OUs sortieren kann (bin hier in ner Schule und das wären dann die Klassen), hat man da ein bisschen mehr Überblick als wenn die alle unter Users sind.. Rechtetechnisch hatte ich bislang auch sonst noch keine Einschränkungen also denke ich dass da alles iO ist Zitieren Link zu diesem Kommentar
Stonehedge 12 Geschrieben 6. Mai 2008 Melden Teilen Geschrieben 6. Mai 2008 führ die mmc doch mal als anderer user aus, vl des schuladmins oder versuchs auch mal mit deinem namen Zitieren Link zu diesem Kommentar
marcmarc 10 Geschrieben 13. Mai 2008 Autor Melden Teilen Geschrieben 13. Mai 2008 Wie kann ich denn prüfen, ob der Administrator alle Rechte hat? Welche Gruppen müssen als Mitglied eingetragen sein? Welche nicht? Als anderer Benutzer kommt das selbe Problem. Zudem können wir wegen fehlenden Berechtigungen ein Programm nicht installieren. Z.Zt. isd der Administrator Mitglied folgender Gruppen: Administratoren Debugbenutzer DHCP-Administratoren DHCP-Benutzer Domänencomputer Domänencontroller Organisations-Admins RAS- und IAS-Server Richtlininen-Ersteller-Besitzer Schema-Admins Zertifikatherausgeber Zitieren Link zu diesem Kommentar
XP-Fan 216 Geschrieben 13. Mai 2008 Melden Teilen Geschrieben 13. Mai 2008 Hi, da passt aber etwas nicht. Administratoren Debugbenutzer DHCP-Administratoren DHCP-Benutzer Domänencomputer Domänencontroller Organisations-Admins RAS- und IAS-Server Richtlininen-Ersteller-Besitzer Schema-Admins Zertifikatherausgeber Es fehlt der Domänen Admin. Zitieren Link zu diesem Kommentar
marcmarc 10 Geschrieben 13. Mai 2008 Autor Melden Teilen Geschrieben 13. Mai 2008 Geändert, Neugestartet und immer noch das selbe Problem Hab noch nen neuen Benutzer angelegt mit den Gruppen und das geht auch nicht. Hab jetzt mal auf die Domäne in der mmc für alle Gruppen alle Rechte vergeben. Jetzt funktionioerts.. was n' Kampf Werd gleich mal nach und nach die Rechte wieder rausnehmen um zu sehen woran es lag. Danke für die Hilfe! Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.