Jump to content

Domain-Benutzer verschwindet aus Lokaler Administratoren Gruppe


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo Leute,

 

habe ein mysteriöses Problem in einer Windows Server 2003 - Active Directory Umgebung.

 

Habe einen Domänen Benutzer auf einen Meberserver der Lokalen Administratoren Gruppe hinzugefügt. Und das Problem ist dass dieser nach gewisser Zeit wieder aus dieser Gruppe verschwindet oder sich einfach automatisch löscht. So würde ich das jetzt mal erklären.

 

Das ganze habe ich auch noch einmal mit einem Test-User probiert. Also User in der Domäne angelegt und ihn dann der Lokalen Amdins Gruppe auf dem Memberserver hinzugefügt.

 

Kann das eventuell noch an einer GroupPoliy liegen, oder hat der Server selbst ein Problem? Habe auch keine Hinweise auf dieses Phänomen im Event Log gefunden. Werde aber noch mal die Security Audit einschalten. Viellecht sehe ich noch was.

 

Der Benutzer ist dafür da um den Cluster Service starten zu können. Deswegen muss dich diesen explizit in die Lokale Admins Gruppe hängen, und kann nicht einfach die Domain-Amdins-Gruppe verwenden in der dieser auch Mitglied ist.

 

danke scho mal im voraus für euere Hinweise

Roland

[-!The body is only an interface for the mind - The spirit is real!-]

Link zu diesem Kommentar

So habe mir ma die Default Domain Policy auf dem DC genauer angeschaut. Da gibt es unter:

\\Local Computer\Computer Configuration\Windows Settings\Restricted Groups

2 Eintragungen auf die Domänen Admins Grupe und für den Lokalen Administrator.

 

Habe mal einen kleinen Proof of Concept gemacht und ein manuelles Update auf den betreffenden Server durchgeführt. Nach der Aktion war mein geaddeder User wieder aus der Lokalen Administratoren Gruppe verschwunden :-) Somit ist das Problem lokalisiert.

 

Danach habe ich meinen ClusterAdmin in die Restricted Groups Policy (diese übrigens nur in den Domänen-Richtlinien existiert nund nich lokal auf den Servern) aufgenommen. Ein weiteres gpupdate hat den User nicht mehr aus der Gruppe geworfen.

 

Danke noch mal für den Tip.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...