Jump to content

Sub-Admins


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Guten Morgen,

 

ich habe ein schönes Phänomen das sich wie folgt schildert.

 

Ich habe für jeden Administrator einen eigenen Adminuser (AdminXXX) angelegt der in den folgenden Gruppen ist:

- Administratoren (domäne/Builtin)

- Domänen-Admins (domäne/Builtin)

- Domänen-Benutzer (domäne/Builtin) <-- primäre Gruppe

 

Wenn nun der Benutzer auf einem Memberserver per RDP verbunden ist und ein Setup aufruft. (z.B. Das Setup.exe von CAArcserve oder Lotus Notes.exe)

dann kommt die folgende Fehlermeldung.

"Auf das angegebene Gerät, bzw. den Pfad oder die Datei kann nicht zugegriffen werden. Sie verfügen eventuell nciht über ausreichende Berechtigungen, um auf das Element zugreifen zu können."

 

Wird diese setup.exe in einer dosbox (cmd) gestartet funktioniert es.

Ich kann das soweit einkreisen, dass es an der Endung *.exe liegt.

 

Hat hierzu jemand eine Idee?

 

VG

Michael

 

 

ps.

Kennt jemand den tatsächlichen Hintergrund zu den folgenden Gruppen? (im www findet man leider die unterschiedlichsten Begründungen)

- Administratoren (domäne/Builtin)

- Domänen-Admins (domäne/Builtin)

Eine Feststellung hierzu ist, dass z.B: ein geplanter Task nur dann ausgeführt, wenn der User in der Gruppe "Administratoren (domäne/Builtin)" ist. (wenn der Benutzer nur in der Domänen-Admins Gruppe ist, muss der Benutzer angemeldet sein, damit der Task funktioniert)

Link zu diesem Kommentar

liegt der pfad der dateien zufällig im lan auf einer freigabe bzw. gehst du da per netzwerkpfad drauf???

oder liegt die exe datei lokal auf dem server???

 

Du kennst doch sicherlich die lokale Gruppe "Administratoren" in einer normalen SAM Datenbank ( Server/Rechner der kein DC ist )

Sobald du einen DC aufsetzt wird die SAM durch das ADS ersetzt... damit gibt es auch logischerweise keine lokalen gruppen mehr in dem sinne..

die Builtin Gruppe "Administratoren" ist "quasi" die lokale administratoren gruppe eines domain controllers...bist du da drin darfst du dich am DC anmelden...

 

Die domänen-admins ( eine globale dgruppe ) hingeben dürfen sich auf jeden server oder rechner in der domäne anmelden, da diese gruppe standardmäßig in die lokale admin gruppe hinzugefügt wird...

 

gleichzeigt ist die gruppe domänen-admins in der gruppe administratoren mitglied, wodurch man sich auch als admin am dc anmelden kann...

die Builtin "Administratoren" ist quasi somit höher gestellt, als die "Domänen-Admins", da es sich um eine "lokale" gruppe auf dem DC handelt...

 

die "Domänen-Admins" ist eine globale gruppe und hat somit grundsätzlich keine rechte... erst wenn man eine globale gruppe in eine lokale hinzufügt, bekommt man die entsprechenden rechte zugewiesen

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...