Jump to content

lokaler Administrator


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Original geschrieben von grizzly999

Sind die EINZELNEN COMPUTERKONTEN (z.B. PC01, PC02 ..) Mitglied dieser OU oder einer darunterliegen OU?

Computerkonto in Acitve Directory Ben. u. Comp. = kleines weiss-blaues Comptersymbol, bei dem dahinter der Computername steht :rolleyes:

 

grizzly999

 

Die Computerkonten liegen direkt in dieser OU zusammengefasst als Mitglied einer Gruppe

 

OU > globale Gruppe > Computerkonto

 

also nicht direkt selbst. Das eigentliche Konto steht immer noch unter Computers

 

 

mfg

Petzifun

Link zu diesem Kommentar

Na also, das ist es. Das kann nicht funktionieren. Wenn die GPO auf ein Computerkonto "wirken" soll, muss sich das Computerkonto unterhalb der OU befinden, an der die GPO verknüpft ist. Dabei kann es sich auch in einer beliebigen SubOU dieser OU handeln, sofern die Unterbrechung der GPO-Vererbung nicht aktiviert wurde.

Verschiebe das/die Computerkonten in diese OU, und du wirst sehen, es funktioniert ;)

 

grizzly999

Link zu diesem Kommentar

Hallo!

 

Na das war aber eine schwere Geburt :shock:

 

Jetzt gehts :cool:

 

Ich verstehe nur eines nicht, das nicht ein Gruppe erstellen

kann, in dem ich die Mitglieder dann hineinnehme. So muß

ich jeden nutzer dort hinverschieben. Das gefällt mir nicht

so gut.

 

Trotzdem danke für die Hilfe

 

mfg

Petzifun

 

PS: Ich schulde dir ein Bier ... :D :D

Link zu diesem Kommentar

Sorry aber bei mir klappt das ganze auf dem 2003 Server irgendwie nicht...

 

Ich habe eine OU gemacht dort einen Benutzer "Test" erstellt.

 

Er ist Mitglied von "Administratoren" und "Domänenbenutzern"

 

Wenn ich mich aber mit diesem Benutzer auf dem Client einlogge dann habe ich keine Adminrechte weil ich z.B. nicht die IP ändern kann usw.

 

 

Wo ist der Fehler bzw. wie kann ich Adminrechte geben?

Link zu diesem Kommentar

Der Benutzer "A" hat ein lokales Profil auf dem Laptop.

 

Nun meldet er sich unter dem Namen"B" auf dem Server an und dort soll er sein servergespeichertes Profil genauso vorfinden wie es vorher lokal auf dem Laptop war.

 

Der Benutzer "B" wurde auf dem Server neu angelegt.

 

Da hänge ich im Moment doch sehr weil ich ihm ein Servergespeichertes Profil geben will wenn er sich an der Domäne anmeldet...

Link zu diesem Kommentar

Mit dem Tool moveuser.exe aus dem Windows2000 Resource Kit soll es lt. Beschreibung gehen (probiert habe ich es noch nicht) .

Wenn es nur einen oder zwei betrifft, kannst du auch folgendes machen:

Du meldest dich als Admin auf der WS an, kopierst das Default User Verzeichnis erst mal weg (Sichern). Dann kopierst du das Benutzerprofil von A in den Ordner Default User. Falls B schon ein Profil auf der WS hat, dieses löschen. Dann mit B anmelden. Voila!

Hinterher vielleicht wieder das gesicherte Default User an seinen Ursprung zurückkopieren, sonst hat jeder neue Benutzer auf der WS das Profil von A.

 

grizzly999

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...