Jump to content

globale gruppen


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

hallo,

 

folgendes,

 

ich soll shares anlegen auf server x, domäne ww03.test.de

 

mit Usern im ad kein problem - kommen alle in eine globale gruppe

 

aber da habe ich noch einen anwender aus domäne ww02.test.de der in die globale gruppe von domäne 3 soll?

 

wie mach ich das?

 

gg = nur user aus der selben domäne?

 

ich hoffe ihr wisst was ich mein :p

 

mfg

Link zu diesem Kommentar

Servus,

 

aber da habe ich noch einen anwender aus domäne ww02.test.de der in die globale gruppe von domäne 3 soll?

 

"globale Gruppen" können als Mitglieder Benutzer- sowie andere globale Gruppenkonten aus --> derselben Domäne <-- enthalten.

"Lokale Domänengruppen" können als Mitglieder Benutzer- sowie globale und universelle Gruppenkonten aus beliebigen Domänen enthalten.

 

Siehe:

Yusuf`s Directory - Blog - Gruppen

 

 

wie mach ich das?

 

Nach dem A - G - DL - P Prinzip. Beachte dazu den Link.

Eine domänenlokale Gruppe steht im gemischten Domänenfunktionsmodus nur auf den DCs zur Verfügung und sind auch nur auf DCs sichtbar. Erst wenn sich die Domäne im einheitlichen Domänenfunktionsmodus "Windows 2000 pur" oder "Windows Server 2003" befindet, kannst du sie auch auf den Mitgliedsservern auswählen.

 

 

gg = nur user aus der selben domäne?

 

Exakt.

 

 

ich hoffe ihr wisst was ich mein :p

 

Das denke ich doch.

Link zu diesem Kommentar
@ Daim schee wenn man(n) sich versteht!!!

 

Wir schreiben zwar in der gleichen Sprache, aber scheinbar verstehen wir uns doch nicht so ganz. :p

 

 

wie bekomme ich nun den user aus domäne2 in die gg in domäne 3?

damit dieser user berechtigt ist auf den share zuzugreifen?

 

Die Antwort steckt im ersten Absatz meiner ersten Antwort.

Im ersten Schritt fügst du den Benutzer aus der Domäne2 in eine globale Gruppe der Domäne2 und fügst im zweiten Schritt diese Gruppe in die domänenlokale Gruppe der Domäne3 hinzu. Im letzten Schritt erteilst du dieser domänenlokalen Gruppe den Zugriff auf die Ressource. Eben das A - G - DL - P Prinzip.

 

Accounts go in Global Groups, nested in Domain Local groups, that are granted Permissions.

Link zu diesem Kommentar
wenn es nur um einen oder wenige User geht, kann man diese(n) auch direkt in die DLG der Zieldomäne stecken.

 

Davon bin ich (und du auch) überhaupt kein Freund (ja ich weiß, wen interessierts).

Das A-G-DL-P Prinzip, hat sich nicht umsonst bewährt, da es die Administration erleichtert. Denn nächste Woche kommt noch ein Benutzer hinzu und dann noch einer und nach 6 Monaten sind es auf einmal xx Benutzer.

Link zu diesem Kommentar

Moin,

 

Denn nächste Woche kommt noch ein Benutzer hinzu und dann noch einer und nach 6 Monaten sind es auf einmal xx Benutzer.

 

völlig richtig. In dem Fall nimmt man eben den/die User aus der DLG und steckt stattdessen eine GG hinein. Wenn das aber nicht absehbar ist, muss man ja nicht gleich zur großen Lösung greifen - zumal zu viele Gruppenmitgliedschaften ja durchaus auch Probleme verursachen können.

 

Gruß, Nils

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...