chrismue 109 Geschrieben 10. September 2019 Melden Geschrieben 10. September 2019 Hallo Forengemeinde, bei einem unserer Kunden ist eine neue Firewallappliance installiert worden. Die Appliance soll auch den VPN Zugriff zulassen. Dieser soll nur bestimmten Usern erlaubt sein, welch ihn auch benötigen. Hierzu wurde ein normaler Domainuser erstellt, so wie hier empfohlen: Solange der User aber nur Domain-Benutzer ist, werden nicht alle Attribute ausgelsen. Zumindest nicht das "Member of" Attribut. Gebe ich dem User DOM-Admin Rechte werden die Attribute korrekt ausgelesen. Hat jemand eine Idee, wo ich hier ansetzen kann ?
Beste Lösung NorbertFe 2.277 Geschrieben 10. September 2019 Beste Lösung Melden Geschrieben 10. September 2019 Hi, Gruppenname und OU usw. mußt du anpassen. Alles andere wirst du dann schon rausfinden. :) dsacls OU=Employees,OU=Accounts,DC=de,DC=testdomain,DC=corp /I:S /G domain\ldapreadgroup:RP;MemberOf;user Bye Norbert
chrismue 109 Geschrieben 10. September 2019 Autor Melden Geschrieben 10. September 2019 (bearbeitet) Hallo Norbert, vielen Dank für deine Hilfe, leider ist das Ergebnis das gleiche wie vorher. Per LDAP Browser werden mir nicht die korrekten Attribute angezeigt. "Member of" fehlt weiterhin. Nachdem ich dsacls OU=Employees,OU=Accounts,DC=de,DC=testdomain,DC=corp /I:S /G domain\ldapreadgroup:RP;MemberOf;user für mich angepasst habe, wurde es quittiert mit einem "Der Befehl wurde erfolgreich ausgeführt". Es scheint hier noch irgendwo ander zu haken. Gruß Chris Hallo Norbert, ich hätte wahrscheinlich die Replikation der DCs abwarten sollen. Es funktioniert jetzt wie gewünscht. Danke Gruß Chris bearbeitet 10. September 2019 von chrismue
NorbertFe 2.277 Geschrieben 10. September 2019 Melden Geschrieben 10. September 2019 Immer diese Ungeduld... ;)
Sunny61 833 Geschrieben 10. September 2019 Melden Geschrieben 10. September 2019 vor 3 Stunden schrieb chrismue: ich hätte wahrscheinlich die Replikation der DCs abwarten sollen. Man kann die Replikation aber auch forcieren, das weißt Du, oder?
chrismue 109 Geschrieben 11. September 2019 Autor Melden Geschrieben 11. September 2019 Ja, das weiß ich.
Empfohlene Beiträge
Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren
Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können
Benutzerkonto erstellen
Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!
Neues Benutzerkonto erstellenAnmelden
Du hast bereits ein Benutzerkonto? Melde dich hier an.
Jetzt anmelden