ABC123 10 Geschrieben 30. Oktober 2006 Melden Geschrieben 30. Oktober 2006 Hallo, ich habe folgendes Problem. Im Prinzip habe ich das System der lokalen und globalen Gruppen verstanden. Der globalen weilße ich Benutzer zu und die lokale regelt die Berechtigung auf eine Datei. Wenn ich aber eine große Domäne habe mit mehreren Server kann ich keine lokale Gruppe auf einen anderen Rechner erstellen. Ich hab einen DC und einen Fileserver. Nun soll eine lokale Gruppe auf dem Fileserver erstellt werden, über die meine Globale Gruppe auf dem DC die Berechtigungen bekommt. Nur leider funktioniert das nicht ganz denn wenn ich auf dem Fileserver lokal eine Gruppe anlege kann diese kein Mitglied der globalen Gruppe werden. Funktioniert das nicht oder habe ich nur einen denkfehler? Danke schonmal Zitieren
weg5st0 10 Geschrieben 30. Oktober 2006 Melden Geschrieben 30. Oktober 2006 Nimm die lokiale Gruppe die du auf dem DC eingerichtet hast. Man sprich auchvon "Domänen-lokalen- Gruppen". Zitieren
DigitalKeeper 10 Geschrieben 30. Oktober 2006 Melden Geschrieben 30. Oktober 2006 Ja, da komme ich auch immer wieder durcheinander. Da war doch mal etwas wie "AGDLP" Kann mir noch einmal jemand die Buchstaben auseinanderklamüsern? Danke! Zitieren
nobex 10 Geschrieben 30. Oktober 2006 Melden Geschrieben 30. Oktober 2006 Hallo, ABC123 schrieb: Wenn ich aber eine große Domäne habe mit mehreren Server kann ich keine lokale Gruppe auf einen anderen Rechner erstellen. Warum denn nicht? ABC123 schrieb: Nur leider funktioniert das nicht ganz denn wenn ich auf dem Fileserver lokal eine Gruppe anlege kann diese kein Mitglied der globalen Gruppe werden. Die globale Gruppe sollte Mitglied der lokalen Gruppe werden, umgekehrt ist dies nicht möglich. Gruß Robert Zitieren
fury 10 Geschrieben 30. Oktober 2006 Melden Geschrieben 30. Oktober 2006 access gloabal group -> domain local group -> permission Zitieren
ABC123 10 Geschrieben 30. Oktober 2006 Autor Melden Geschrieben 30. Oktober 2006 ich habe rechner x = DC rechner y = Memberrechner der Domäne auf dem daten liegen auf rechner x erstelle ich eine globale gruppe gg_egal und eine lokale gruppe lg_egal nun kann ich aber keinem ordner vom rechner y der gruppe lg_egal zuweisen WEIL es eine domänen lokale sicherheitsgruppe ist? wie funktioniert das dann? thx Zitieren
nobex 10 Geschrieben 30. Oktober 2006 Melden Geschrieben 30. Oktober 2006 Du gehst an Rechner y in die Verwaltung und legst dort die lokale Gruppe an, dieser weist Du die Ordnerrechte zu. Danach noch die globale Gruppe der lokalen hinzufügen. Zitieren
woiza 10 Geschrieben 30. Oktober 2006 Melden Geschrieben 30. Oktober 2006 DigitalKeeper schrieb: Ja, da komme ich auch immer wieder durcheinander. Da war doch mal etwas wie "AGDLP"Kann mir noch einmal jemand die Buchstaben auseinanderklamüsern? Danke! A ccount in eine G lobale Gruppe, diese in eine D omänen L okale Gruppe, darauf dann die P ermissions. Zitieren
woiza 10 Geschrieben 30. Oktober 2006 Melden Geschrieben 30. Oktober 2006 nobex schrieb: Du gehst an Rechner y in die Verwaltung und legst dort die lokale Gruppe an, dieser weist Du die Ordnerrechte zu. Danach noch die globale Gruppe der lokalen hinzufügen. Nö, y ist ja ein Memberserver. Da erstellt er nach Möglichkeit keine Gruppe(n). Die Domänenlokale Gruppe erstellt man mit Active Directory Users and Computers, genau, wie die globalen auch. Dann kann ich die auf beliebigen Rechnern für Permissions verwenden. Gruß woiza Zitieren
nobex 10 Geschrieben 30. Oktober 2006 Melden Geschrieben 30. Oktober 2006 woiza schrieb: Dann kann ich die auf beliebigen Rechnern für Permissions verwenden. M.E. nur auf DCs. Zitieren
Tobi72 10 Geschrieben 30. Oktober 2006 Melden Geschrieben 30. Oktober 2006 nobex schrieb: Du gehst an Rechner y in die Verwaltung und legst dort die lokale Gruppe an, dieser weist Du die Ordnerrechte zu. Danach noch die globale Gruppe der lokalen hinzufügen. Es heißt "Domänen Lokale Gruppe" und nicht "Lokale Groppe". Insofern wird die Gruppe in der ADS angelegt und nicht lokal auf dem Server. Zitieren
Tobi72 10 Geschrieben 30. Oktober 2006 Melden Geschrieben 30. Oktober 2006 nobex schrieb: M.E. nur auf DCs.Es geht so wie woiza gesagt hat... Zitieren
nobex 10 Geschrieben 30. Oktober 2006 Melden Geschrieben 30. Oktober 2006 Ihr bekommt eine "Domänen Lokale Gruppe" in die ACLs eines Memberservers? Zitieren
woiza 10 Geschrieben 30. Oktober 2006 Melden Geschrieben 30. Oktober 2006 Ja? Warum nicht? Edit: Deswegen heißt das Ding ja auch agDLp Zitieren
nobex 10 Geschrieben 30. Oktober 2006 Melden Geschrieben 30. Oktober 2006 Weil ich die dort nicht zu sehen bekomme. Zitieren
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.