cerebrum 10 Geschrieben 3. September 2008 Melden Teilen Geschrieben 3. September 2008 Erst mal ein großes Lob an die Community, dank Euch hab ich schon viel Zeit gespart und viel dazu gelernt. Jetzt zum Problem, ich versuche in einer Umgebung die wie folgt aussieht 1x SBS 2003 R2 (alle FSMO) 1x W2k3 R2 (2. DC, WSUS) über eine primitive Batchdatei eine Gruppe anzulegen. Alle genannten OUs werden ebenfalls mit einem Batch erzeugt. dsadd group "cn=DL_Admin_R,ou=Benutzer,dc=RessourceGroups,dc=contoso,dc=local" -secgrp yes -scope L -desc "Datenbereich für Administrator (nur lesen)" Fehlermeldung ist folgende: dsadd ist fehlgeschlagen:cn=DL_Admin_R,ou=Benutzer,dc=RessourceGroups,dc=contoso,dc=local:Verzeichnisobjekt nicht gefunden. Die OU "Benutzer" und darin die OU "RessourceGroups" sind vorhanden Wenn ich die Gruppe ohne die zweite OU (RessourceGroups) mit folgendem Befehl anlege, funktioniert es :confused: dsadd group "cn=DL_Admin_R,ou=Benutzer,dc=contoso,dc=local" -secgrp yes -scope L -desc "Datenbereich für Administrator (nur lesen)" Kann ich denn eine Sicherheitsgruppe nicht in einer verschachtelten OU Struktur erzeugen? Da sich mein WSH knowhow auf ein minimum beschränkt, bevorzuge ich die Batch-Lösung. Was mir gerade dazu einfällt, macht es einen Unterschied, im Bezug auf die Berechtigungen auf die OUs,wenn ich die OUs über die dsa.msc oder über Batch erzeuge? Bin in beiden Fällen als Admin angemeldet und den Batch führe ich manuell über eine Konsole aus, um die Fehlermeldung zu sehen. Ich freue mich über jeden Hinweis Zitieren Link zu diesem Kommentar
IThome 10 Geschrieben 3. September 2008 Melden Teilen Geschrieben 3. September 2008 Wieso DC=RessourceGroups ? Das ist doch ´ne OU. Ausserdem kommt zuerst OU=Ressourcegroups und dann OU=Benutzer ... dsadd group "cn=DL_Admin_R,ou=RessourceGroups,ou=Benutzer,dc=contoso,dc=local" -secgrp yes -scope L -desc "Datenbereich für Administrator (nur lesen)" Zitieren Link zu diesem Kommentar
cerebrum 10 Geschrieben 3. September 2008 Autor Melden Teilen Geschrieben 3. September 2008 Danke, das denke ich war es schon... man sieht den Wald vor lauter Bäumen nicht. Wenn's immer so einfach wäre! Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.