Jump to content

Domainadmin nur loakler Admin? Srv2019


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Hallo,

 

ich hab gerade mein ersten 2019er für den Produktivbetrieb einrichten wollen und bin nun in ein wohl grundsätzliches Problem gerannt.

 

Ich hab den Server als lokaler Administrator installiert (IPs & Treiber). Dann hab ich ihn in die Domäne geschoben und wollte mich als Domainadministrator anmelden, der halt auch "Administrator" heißt, daher hab ich es, wie ich es von 2008 kenne, als "MeineDomäne\Administrator" angemeldet, aber ich lande immer wieder im Profil des lokalen Admins und hab somit u.A. kein Zugriff auf bestimmte Bereiche des DFS (so bin ich drüber gestolpert). Unter C:\Users gibt es auch nur "Administrator" und kein "MeineDomäne.Administrator", wie ich es von 2008 kenne. :(

 

Was mach ich falsch und wie beheb ich das (abgesehen davon das ich einen anderen "Administrator-Benutzer" einrichten sollte)?
 

 

Geschrieben
Gerade eben schrieb tesso:

Gib mal in der cmd whoami ein.

Ist der LOKALE Admin, obwohl ich mich definitiv mit der Domäne anmelde. :(

Gerade eben schrieb tesso:

So ein Verhalten ist mir neu.

Mir nicht ganz; unter Win10 hab ich das auch schon so ähnlich gehabt, daher ja meine Befürchtung das ich Grundsätzlich seit jeher was falsch mache.

Allerdings hat er mir unter Win10 per WhoAmI den Domänenadmin angezeigt, aber halt nur loakle Adminrechte eingeräumt.

 

Geschrieben (bearbeitet)

Wie wurden die DC's aufgesetzt? Wurde da mit irgendeinen Disk-Cloning-Verfahren gearbeitet und dabei Sysprep  "vergessen"?

 

Gib mal am Server auf einer Admin-CMD "wmic useraccount where name='administrator' get sid"

ein. Kommt da 2x die gleiche SID? 

 

 S-1-5-21-GUID-MUSS-UNTERSCHIEDLICH-SEIN-500

 

 

Kann eigentlich nicht sein, aber...

bearbeitet von zahni
Geschrieben

Warum arbeiten alle mit dem -500? Der gehört deaktiviert... Dann meldet man sich mit einem User an, der Mitglied der Domain Admins ist (wenn es denn sein muß....) Und ansonsten hab ich keinen Plan, was da schief geht :-)

 

Geschrieben

An einem DC gar nicht, denn der hat keine lokale Kontendatenbank, an einem Member Server mit einem entsprechenden lokalen Notfallkonto, das in der Gruppe der lokalen Administratoren ist.

 

Grüsse

 

Gulp

Geschrieben (bearbeitet)

Hab ihn jetzt einfach nochmal neu installiert. Keine Ahnung was das war, nun läufts! :shock2:

 

Allerdings hab ich das ähnliche Problem auch unter Windows10, weswegen ich hier mal einfach weitermache.
Da äußert es sich dann so, das der Domainadmin für einige lokale Aufgaben (mmc) keine Rechte hat.

vor 17 Stunden schrieb zahni:

 S-1-5-21-GUID-MUSS-UNTERSCHIEDLICH-SEIN-500

Die SIDs des loaklen und des Dom-Adms sind unterschiedlich,

die Domäne läuft schon seit Ewigkeiten
der Fehler scheint mit einem Win10-Update um die Weihnachtszeit zusammen zu hängen, denn "out-of-the-Box" läufts, mit allenUpdates gehts nicht mehr und das reproduzierbar. :(

 

Ich hab dann mal den Tip bekommen das Profil des Domainadmins über das lokale zu kopieren, aber das ist doch totaler Blödsin, oder nicht?

 

vor 7 Minuten schrieb zahni:

@Zebbi Was ist es denn nun? Du hast meinen Beitrag als hilfreich markiert.

Sorry, habs Rückgängig gemacht, war keine Absicht.

bearbeitet von Zebbi
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde dich hier an.

Jetzt anmelden
×
×
  • Neu erstellen...