travelfreak 10 Geschrieben 17. August 2010 Melden Teilen Geschrieben 17. August 2010 Hallo, ich will einer Gruppe auf einer OU das Recht delegieren, dort Computer Accounts anlegen zu können. Das klappt auch gem. Error message when non-administrator users who have been delegated control try to join computers to a Windows Server 2003-based or a Windows Server 2008-based domain controller: "Access is denied". Jedoch klappt der Computer reset nicht. Versteh ich das richtig, das ich in der Delg. Gruppe unter Security den Haken bei Read für die Delg. Gruppe setzen muß ??? Ich werde aus dem unteren Teil des Artikels nicht ganz schlau. Danke, Gruß Marcus Zitieren Link zu diesem Kommentar
Daim 12 Geschrieben 17. August 2010 Melden Teilen Geschrieben 17. August 2010 Hola, Versteh ich das richtig, das ich in der Delg. Gruppe unter Security den Haken bei Read für die Delg. Gruppe setzen muß ??? nein, dass bezieht sich auf das Zurücksetzen von Benutzerkennwörter. Du musst dich an den Abschnitt "Users cannot join a computer to a domain" halten und das Recht "Reset Password" delegieren. Wenn du die delegwiz.inf Datei wie im folgenden Artikel anpasst, kannst du auch den Delegierungsassistenten dafür verwenden. LDAP://Yusufs.Directory.Blog/ - Clients in die Domäne hinzufügen Zitieren Link zu diesem Kommentar
travelfreak 10 Geschrieben 18. August 2010 Autor Melden Teilen Geschrieben 18. August 2010 Hallo Yusuf, schöne Sache mit dem Template. Der Reset hatte nun doch geklappt, das Recht Reset hatte ich gegeben. Allerdings war das Computerkonto mit einem anderen Benutzer erstellt worden. Der Reset klappt wohl nur, wenn ich das Computerkonto auch mit dem delegierten Benutzer erstellt hatte. Danke, Marcus Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.