Jump to content

Admin aus 2. Domäne in Gruppe Domänen-Admins einfügen


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo Zusammen!

 

Da meine Suche leider nicht erfolgreich war und mein Wissen über AD noch relativ beschränkt ist, wende ich mich an Euch!

 

Zu Übungszwecke habe ich 2 DC/AD Server aufgebaut, jeder hat eine eigene Gesamtstruktur.

 

Beide sind 2K8R2, einer davon ist allerdings ein reiner Core-Server (Übungszwecke wegen Command-Lines etc.)

 

Trust habe ich soweit eingerichtet und wurde Bi-Direktional eingerichtet, hat soweit auch funktioniert.

 

Ich wollte dann mit einer MMC remote auf den Core zugreifen (geht auch) und den Admin vom NICHT Core-Server in die Gruppe Domänen-Admins VOM Core-Server einfügen, allerdings komme ich nicht auf die andere AD-Struktur um den auswählen zu können.

 

Gehe ich zu einer Ordnerfreigabe, kann ich die andere Domänen-Struktur auswählen...

 

jetzt habe ich keine Lösung wie ich den "fremden" Admin auf den Core-Server so hinzufügen kann, dass auch er über seine MMC den Core komplett konfigurieren kann.

 

Vielen Dank für Eure Hilfe!

Tim

Link zu diesem Kommentar
  • 3 Wochen später...

Verstehe ich das richtig?

Du hast ein Benutzerobjekt mit dem Namen "Administrator" in Domain1 und möchtest es in die Gruppe "Domänen-Admins" der Domain2 hinzufügen.

 

Wenn das der Fall ist, sage ich einfach mal, das geht nicht.

 

Da es sich um verschiedene Gesamtstrukturen handelt, fällt mir auch keine andere Lösung ein.

 

Gruß

Dominique

Link zu diesem Kommentar

Hallo Norbert,

das liegt am Gruppentyp.

 

globale Gruppen - können global verwendet werden, aber nur Konten der eigenen Domäne beinhalten

domainlocal Gruppen - können nur in eigener Domäne verwendet und Konten aus vertrauten Domänen beinhalten

univ. Gruppen - können überall verwendet werden und Konten aus anderen beinhalten

 

Du könntest die Gruppe dom\Administratoren verwenden.

 

Gruß

Link zu diesem Kommentar

Moin,

 

Ja, und warum erzählst du mir das?

 

naja, wegen:

Mittels Trust und entsprechender Gruppenschachtelung sollte es kein Problem sein.

 

;)

 

Es geht nämlich schlicht nicht. "Domänen-Admins" ist eine Globale Gruppe, die nur Mitglieder aus derselben Domäne enthalten kann. Konten aus einer anderen Domäne kann man nur in Domänenlokale oder Universelle Gruppen aufnehmen.

 

Lösung: Geeignete DL-Gruppe nehmen, z.B. "Builtin\Administratoren", wenn es um die Administration des DC und des AD geht. (Wie morpheus ja schon sagt.)

 

faq-o-matic.net » Windows-Gruppen richtig nutzen

 

Gruß, Nils

Link zu diesem Kommentar
  • 3 Monate später...

Hallo zusammen,

 

ich habe eine ähnliche Frage. In meiner Konstellation habe ich zwei Domänen welche sich trusten, auth etc. funktioniert usw. Ich habe jetzt eine Gruppe (Typ Universal) und möchte dort nun ein Mitglied aus der anderen Domäne hinzufügen. Hier kommt nun mein Hindernis, ich kann leider beim Suchpfad nur die "lokale" Domäne auswählen, nicht die zweite welcher ich vertraue. Hat jemand einen Rat? Danke

 

Gruß

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...