Jump to content

(Gelöst!) (2k3r2) ActiveDirectory Objektverwaltung wird nich voll durchvererbt


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Ich habe hier ein Active-Directory auf Windows Server 2003 R2 SP2 laufen. (2 DomänenController)

Ich habe heute im ADUC die Objektverwaltung für eine neue Gruppe "CoAdmins" eingerichtet und dabei festgestellt, dass

die Vererbung nicht voll durchgezogen wird.

 

ich habe eine OU "Benutzer" die bis zu 4 Unterebenen hat.

Zur Veranschaulichung:

 

OU Benutzer
|-> Ebene 1 
      |-> Ebene 2
              |-> Ebene 3
                     |-> Ebene 4

 

Die Vererbung auf die unterebenen (sprich Unter-OU's) 1-4 läuft durch

Die Vererbung auf Gruppen- und Benutzerobjekte geht jedoch nur bis zur Ebene 2

Objekte die in Ebene 3 und darunter liegen erhalten die Vererbung nicht.

 

Wie kann ich dies nachträglich durchdrücken?

 

Wenn ich die Deligierung weiterunten nochmals setze greift die Vererbung trotzdem nicht.

 

Hat mir hier jemand einen Tip?

 

Danke!

 

Viele Grüße

 

carsten

bearbeitet von muellingerg
GELÖST!
Link zu diesem Kommentar

Moin,

 

zunächst sieht die Struktur mit vier Ebenen etwas überstrukturiert aus. Vielleicht hat das aber seinen Sinn in eurer Umgebung.

 

Dann: AD-Berechtigungen nicht per Assistent setzen, sondern nur per Skript. Und: Genau testen, in einer abgeschotteten Testumgebung!

LDAP://Yusufs.Directory.Blog/ - Delegierte AD-Berechtigungen anzeigen und entfernen

faq-o-matic.net ice:2010 AD-Delegation – die Folien und Skripts

 

Und schließlich: Wenn die Vererbung nicht durchläuft, wird sie wohl irgendwo deaktiviert sein. Untersuch das mal mit LIZA.

faq-o-matic.net Liza: Berechtigungen in Active Directory analysieren

 

Gruß, Nils

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...