Jump to content

Joining workstations to the Domain


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hi all!

 

Habe folendes Problem:

Zu einer bestehenden Domäne (mixed mode) werden immer wieder clients (meist notebooks) hinzugefügt. Der/die Accounts der Leute, welche diese Aufgaben erledigen haben die entsprechenden Rechte, Workstations in die Domäne zu heben.

 

Problem:

Teilweise erscheint veom Versuch die Domäne zu joinen, nach der Eingabeaufforderung für User und Passwort die Fehlermeldung Access denied!

Bei solch einer Workstation funktioniert das Heben in die Domäne nur mit dem Administrator Account der Domäne.

Bei einem anderen Gerät, funktioniert es jedoch mit dem selben User Account, der im vorherigen Szenario nicht funktioniert hat, problemlos.

 

Was kann hier der Grund sein?

 

danke im Vorraus für die Hilfe!

 

Grüße, Spone

Link zu diesem Kommentar

zumindest bei den heutigen fällen ist es mir aufgefallen!

Ich hab die Rechte im ADS nicht selber vergeben, drum kann ich es momentan nicht genau sagen. (müsst nachsehn bzw. nachfragen)

Jedoch weiß ich ,dass in der Policy das User Right "Add workstations to the domain" gesetzt ist!

 

Geht es bei den vergebenen Rechte um bestimmte Gruppenmitgliedschaften im ADS oder um spezielle Userrights in der Policy (sorry, mein ADs KnowHow ist noch ausbaufähig)?

Link zu diesem Kommentar

Einen Computer zur Domäne hinzufügen braucht andere (weniger) Berechtigungen, als einen hinzuzufügen, dessen Konto existiert. Im zweiten Fall braucht man auf dem Container (oder den Containern), in welchen die Konten hinzugefügt werden sollen, zusätzlich die Berechtigung für Computerkonten das Kennwort zurückzusetzen.

Dan kann über das Tool "Active Directory Benutzer und Computer" geschehen, dort mit erweiterter Ansicht selektiert über den Reiter Sicherheit des Containers, oder per ADSIedit.msc. hierfür gibt es eine Beschreibung in der KB: Error Message "Access Denied" When You Join a Computer to a Domain

 

 

grizzly999

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...