Jump to content

Server 2008 R2 - User verschwindet aus der Gruppe der lokalen Admins


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen,

auf einem Hyper-V Server 2008 R2 habe ich einen User der Gruppe der lokalen Administratoren hinzugefügt. Nach ca. zwei Tagen ist aber dann plötzlich nicht mehr Mitglied dieser Gruppe.

Wie kan das sein? Auf einem Server 2003 passiert dieses nicht in der Domäne.

Mir ist auch keine Policy bekannt, die regelmäßig die Gruppe der lokalen Admins prüft und bereinigt.

Gruss

Hajö

Link zu diesem Kommentar
Wie kan das sein? Auf einem Server 2003 passiert dieses nicht in der Domäne.

 

Das muß ja nichts heißen. Bekommt der 2003 die selben Policies wie der W2k8?

 

Mir ist auch keine Policy bekannt, die regelmäßig die Gruppe der lokalen Admins prüft und bereinigt.

 

Mir schon. Und nu? ;) Müßtest du halt mal ein gpmc auf den beiden Servern fahren und vergleichen.

 

Bye

Norbert

Link zu diesem Kommentar
Hi Norbert,

 

naja, sagen wir es mal so: Beide Server sind in einer Domäne (AD läuft unter 2003), daher gehe ich davon aus, dass beide Server die gleichen Policies erhalten.

 

Wieso gehst du von sowas denn aus? Bei mir bekommen Server die Policies die ich ihnen verpasse. Überprüfe es einfach.

 

Wo finde ich den die Policy, die die Gruppe der lok.Admins prüft und bereinigt?

 

Kann ich dir doch nicht sagen. Ich gab dir den Hinweis bzgl. rsop. Was steht denn da?

 

Bye

Norbert

Link zu diesem Kommentar

naja, sagen wir es mal so: Beide Server sind in einer Domäne (AD läuft unter 2003), daher gehe ich davon aus, dass beide Server die gleichen Policies erhalten.

 

Wie soll das denn gehen? Server A ist in OU A und Server B ist in OU B. Auf jeder OU liegt eine andere GPO. Evtl. bekommen beide die DDP, muß aber auch nicht sein. Nicht von irgendwas ausgehen, sondern prüfen, prüfen und nochmals prüfen.

 

Wo finde ich den die Policy, die die Gruppe der lok.Admins prüft und bereinigt?

 

Am einfachsten am Server RSOP.MSC aufrufen. Da stehen sogar die Namen der GPOs mit dabei.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...