Jump to content

AD Gruppen Synchroniserung funktioniert nicht


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

modifiziert wurde nichts. in der lokalen policy der server und der des domänencontroler sind keine richtlinien hiterlegt gewesen. die einstellungen in der Terminal Services Configuration dominierten die überreste der gelöschten gruppe waren noch vorhanden. domänen-admins haben gefehlt. hier alle meine gefunden einstellungen für die zugrifssteuerung des rdp :

 

allow user to connect remotly to this computer aktiviert

select remote users domadmins stehen drinnen

local users and groups > adminsitrators Dom-admins drinnen

Group policy management keine einschränkungen

Active Directory Users and Computers > user properties > allow to logon- terminalservice ist aktiviert.

 

ursprünglich gab es eine gruppe in der ads namens it-admins.

alle mitglieder der sicherheitsgruppe it-admins waren auch mittglieder der gruppe domänen-admins deshalb wurde die gruppe it-admin gelöscht. wusste keiner das die it-admins und die localen admins in der Terminal Services Configuration exclusiv berechtigung hatten

Geschrieben

 

ursprünglich gab es eine gruppe in der ads namens it-admins.

alle mitglieder der sicherheitsgruppe it-admins waren auch mittglieder der gruppe domänen-admins

 

Total sinnvoll. :rolleyes:

 

deshalb wurde die gruppe it-admin gelöscht.

 

Jetzt sag bitte, dass du es gelernt hast. Was macht man nicht einfach mal so?

 

wusste keiner das die it-admins und die localen admins in der Terminal Services Configuration exclusiv berechtigung hatten

 

Die Frage ist: Warum? Denn die Dom-Admins sind normalerweise Mitglied der lokalen Admins.

 

Bye

Norbert

Geschrieben

Moin,

 

Seit wann kann man sich bei Domaincontroller lokal anmelden?

 

seit NT 3.1, also seit über 15 Jahren?

 

Du verwechselst hier vielleicht die lokale Anmeldung (=Anmeldung direkt am Server) mit der Anmeldung an ein lokales Konto.

 

Gruß, Nils

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde dich hier an.

Jetzt anmelden
×
×
  • Neu erstellen...