Jump to content

Recht für Computer in die Domäne aufnehmen ??


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Für mich ist die Sache im Moment nicht von praktischer Bedeutung. Die User kommen bei uns nicht auf die Idee, Clients aus der Domäne zu entfernen und danach den Wunsch haben, diesen wieder einzufügen. Trotzdem interessiert mich die Sache. Man muss ja auch nach vorne schauen, auch im Gesamtzusammenhang mit den Richtlinien. Muss mal schauen wann ich Zeit dafür habe(Wochenende).

Link zu diesem Kommentar

Ich habe nun in der SiRiLi für Domänen bei der Einstellung Hinzufügen von Arbeitsstationen zur Domäne die Gruppe Authenfizierte Benutzer entfernt.

Danach war es einm Domänenbenutzer nicht mehr möglich, die WS der Domäne hinzu zu fügen, dem Administrator hingegen war es möglich.

 

Für den nächsten Versuch wurde ein Testbenutzer in die Richtlinie eingetragen. Das Ergebnis war negativ; es war nicht möglich den Rechner in die Domäne einzugliedern.

 

Für einen weiteren Versuch wurde die Gruppe Join geschaffen und der Testuser Mitglied. Die Gruppe wurde anstelle des Users in die Richtlinie eingetragen. Das Hinzufügen gelang nicht.

 

Der folgende Versuch wurde wieder mit Authenfizierte Benutzer durchgeführt. Der Versuch misslang, ein Hinzufügen nicht möglich.

Link zu diesem Kommentar

Zusammenfassung:

 

Alles was zu tun ist, ist die Domain Controller Policy abzuändern. Und zwar wird die Policy Hinzufügen einer Arbeitsstation zur Domain gesetzt. Authentifizierte User raus und Domain Admins und den Testuser rein.

 

Somit können alle Domain Admins und der Testuser WS zur Domain hinzufügen.

 

PS: Eine Einschränkung gibts. Das Computerkonto darf vorher nicht im AD bestehen. Es ist vorher zu löschen oder vom Testuser selbst anzulegen.

Link zu diesem Kommentar
Zusammenfassung:

 

Alles was zu tun ist, ist die Domain Controller Policy abzuändern. Und zwar wird die Policy Hinzufügen einer Arbeitsstation zur Domain gesetzt. Authentifizierte User raus und Domain Admins und den Testuser rein.

 

Hmmm.....

Das haben andere und ich doch schon von Anfang an gesagt. siehe 1.Seite

 

PS: Eine Einschränkung gibts. Das Computerkonto darf vorher nicht im AD bestehen. Es ist vorher zu löschen oder vom Testuser selbst anzulegen.

 

Meiner Meinung nach sollte (muss) das aber schon funktionieren. Denn dieserTest-Benutzer kann die Workstation nicht in die richtige OU hinzufügen und das ist doch wichtig damit die richtige GPO funktioniert.

 

Gruss

Ritchie

Link zu diesem Kommentar
Für den nächsten Versuch wurde ein Testbenutzer in die Richtlinie eingetragen. Das Ergebnis war negativ; es war nicht möglich den Rechner in die Domäne einzugliedern.

Auch das Negativergebnis ist überholt, es funktioniert auch mit einem Testuser.

 

Der vorherige Misserfolg lag wohl ganz einfach daran, es wurde an einem Produktivsystem mit mehreren DC`s getestet. Die Änderungen wurden an einem DC vorgenommen und es wurde nicht auf die Replikation geachtet.

 

Schande über mein Haupt. :o

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...