Jump to content

zusätzlichen Domänen-Controller ... ich komme einfach nicht weiter


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Ach so ... okay :wink2:

Also ich denke mal, ich habe auf dem DC irgendwo etwas liegen,

was es verbietet einen unbekannten Server zum DC herauf zu stufen.

Denn als ich im AD den neuen Server angewählt habe und die Einstellung

"diesem Server vertrauen" auswählen wollte, wurde mir gemeldet :

"Die Sicherheitseinstellungen lassen es nicht zu, dass sie angeben,

ob diesem Konto für die Delegierung vertraut werden kann oder nicht"

Link zu diesem Kommentar

Naja, unbekannt war vielleicht das falsche Wort :rolleyes: . Er ist in der Domäne natürlich schon bekannt. Wollte dem Server aber "vertrauen" und diese Einstellung ließ der alte DC nicht zu. Kommt mir echt so vor, als ob lokal auf dem DC eine Richtlinie liegt die keinen weiteren DC zulässt. Ich wüsste nur nicht, wo die hinterlegt sein soll. Ich habe mir echt schon den Wolf auf dem alten DC gesucht ! :suspect:

Link zu diesem Kommentar
Denn als ich im AD den neuen Server angewählt habe und die Einstellung "diesem Server vertrauen" auswählen wollte, wurde mir gemeldet :

"Die Sicherheitseinstellungen lassen es nicht zu, dass sie angeben,

ob diesem Konto für die Delegierung vertraut werden kann oder nicht"

Wo versuchst Du das denn einzustellen?

 

Nochmals die Frage, wie wurde der Server der Domäne hinzugefügt?

Link zu diesem Kommentar

Ich bin der glückliche Mann :-) Problem gelöst !!!

 

Folgendes war das Problem : auf dem alten DC musste in der lokalen Sicherheitsrichtlinie ein Konto angegeben werden, welches berechtigt ist, einen weiteren Server zum DC heraufzustufen. Genau wurde es eingestellt bei :

 

START -> PROGRAMME -> VERWALTUNG -> LOKALE SICHERHEITSRICHTLINIE

 

und dann bei "Zuweisen von Benutzerrechten" den Punkt Ermöglichen, dass Computer- und Benutzerkonten für Delegierungszwecke vertraut wird. Thats it ...

 

Und dort habe ich mein Admin-Konto eingetragen und dann konnte ich dcpromo auch auf dem neuen Server ausführen, das AD übertragen. Trotzdem mega Danke für Deine Mühe !!! Aber ich melde mich ganz sicher bald wieder hier, da ich mir sicher bin das das nicht das letzte Problem mit meinem Netz sein wird :-)

 

Thanks

Tom

Link zu diesem Kommentar

Ich habe schon jede Menge DC bestehenden Domänen hinzugefügt. Ich braucht dafür nie diese Richtlinie ändern. Hat da jemand dran gedreht?

 

Nochmals die Frage, wie wurde der Server der Domäne hinzugefügt?

 

Naja, kann sein das der Admin vorher diese Richtlinie vergeben hat. Aber der ist nicht mehr da, also auch nicht zu befragen! Wie der Server hinzugefügt wurde ... ?

Also Betriebssystem installiert, dann mit dem Admin-Konto den Server der Domäne hinzugefügt und danach mit dcpromo den neuen Server herauf gestuft.

Link zu diesem Kommentar
START -> PROGRAMME -> VERWALTUNG -> LOKALE SICHERHEITSRICHTLINIE

 

und dann bei "Zuweisen von Benutzerrechten" den Punkt Ermöglichen, dass Computer- und Benutzerkonten für Delegierungszwecke vertraut wird. Thats it ...

Du hast das eigentliche Problem nicht gelöst, Du hast es nur umgangen.

 

Und dort habe ich mein Admin-Konto eingetragen

Wieso dein Adminkonto? Warst Du nicht als Administrator angemeldet, als Du versuchtest, den Server zu promoten?

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...