Hallo zusammen.
In unserer Domäne (Windows Server 2003 SP2) werden seit geraumer Zeit Benutzer aus dem AD gelöscht. Sabotage, was zunächst vermutet wurde, ist es nicht.
Ich habe jetzt herausgefunden, dass beim Erstellen neuer AD Benutzer, willkürlich ander Benutzer gelöscht werden. Das ist bisher mit drei Benutzern und einer globalen Gruppe passiert.
Mit der ldap.exe finde ich die auch im den Deleted Objects und kann die entsprechend dieser Anleitung wieder in den ursprünglichen Container zurückspielen.
Allerdings ist der Benutzer dann deaktiviert. Mit einem Rechtsklick darauf und der Option "Konto aktivieren" bekommeich eine Fehlermeldung. (Anhang 1)
Bei einem doppelklick auf den Benutzer bekomme ich folgende Eigenschaft angezeigt. (Anhang 2)
Nach dem aktualisieren des Benutzer Containers ist der Benutzer nicht mehr da, den finde ich dann mit der ldap.exe wieder in den Deleted Objects.
Jetzt habe ich damit zwei Probleme.
Warum werden willkürliche Benutzer gelöscht beim Erstellen von neuen?
Wieso kann der Benutzer nicht wiederhergestellt werden?
Würde mich über Tips und Lösungen sehr freuen, ich habe leider keine Ideen mehr.
MfG
Mic