travelfreak 10 Geschrieben 17. August 2010 Melden Geschrieben 17. August 2010 Hallo, ich will einer Gruppe auf einer OU das Recht delegieren, dort Computer Accounts anlegen zu können. Das klappt auch gem. Error message when non-administrator users who have been delegated control try to join computers to a Windows Server 2003-based or a Windows Server 2008-based domain controller: "Access is denied". Jedoch klappt der Computer reset nicht. Versteh ich das richtig, das ich in der Delg. Gruppe unter Security den Haken bei Read für die Delg. Gruppe setzen muß ??? Ich werde aus dem unteren Teil des Artikels nicht ganz schlau. Danke, Gruß Marcus
Daim 12 Geschrieben 17. August 2010 Melden Geschrieben 17. August 2010 Hola, Versteh ich das richtig, das ich in der Delg. Gruppe unter Security den Haken bei Read für die Delg. Gruppe setzen muß ??? nein, dass bezieht sich auf das Zurücksetzen von Benutzerkennwörter. Du musst dich an den Abschnitt "Users cannot join a computer to a domain" halten und das Recht "Reset Password" delegieren. Wenn du die delegwiz.inf Datei wie im folgenden Artikel anpasst, kannst du auch den Delegierungsassistenten dafür verwenden. LDAP://Yusufs.Directory.Blog/ - Clients in die Domäne hinzufügen
travelfreak 10 Geschrieben 18. August 2010 Autor Melden Geschrieben 18. August 2010 Hallo Yusuf, schöne Sache mit dem Template. Der Reset hatte nun doch geklappt, das Recht Reset hatte ich gegeben. Allerdings war das Computerkonto mit einem anderen Benutzer erstellt worden. Der Reset klappt wohl nur, wenn ich das Computerkonto auch mit dem delegierten Benutzer erstellt hatte. Danke, Marcus
Empfohlene Beiträge
Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren
Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können
Benutzerkonto erstellen
Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!
Neues Benutzerkonto erstellenAnmelden
Du hast bereits ein Benutzerkonto? Melde dich hier an.
Jetzt anmelden