Jump to content

Domain join Rechte


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Tach,

 

wollte mal kurz fragen ob es eine Möglichkeit gibt einem Domain-User die Rechte für einen Domain join zu geben.

Also das der mit seinem Account neue System in die Domain aufnehmen kann.

Will Ihm nicht unbedingt in die Gruppe DomainAdmins aufnehmen.

 

System: Windows 2008 SP2 x64

 

gruß

Geschrieben
allerdings das ganze so verstanden das er sich von 10 verschiedenen System anmelden kann und dann Schluss ist.

 

Häh? Jeder Nutzer kann, wie schon geschrieben, per Default 10 Workstation in die Domäne aufnehmen. Wenn du das explizit delegieren willst, mußt du einer Gruppe die entsprechenden Rechte (siehe Artikel) delegieren.

 

Bye

Norbert

Geschrieben

Also entweder ich habe mich falsch ausgedrück oder bin vll. doch zu panne.

Da Ihr schreib ein Domain-User kann per default 10 Workstations in die Domain aufnehmen, hab ich das grade nochmal getestet. Von einem XP Client.

 

Arbeitsplatz -> Eigenschaften -> Computername -> Ändern -> Domäne (meinedom.tld) -> Benutzername: meinedom\meinuser Passwort: meinpass

 

Dann bekomme ich wie immer die schöne Fehlermeldung.

--

Bei dem Versuch der Domäne "meinedom.tld" beizutreten, trat der folgende Fehler auf:

Zugriff verweigert

--

 

So hab ich jetzt euch falsch verstanden oder Ihr mich, oder mache ich wat falsch.

Ich weiß nur das ich bis jetzt immer mit einem DomainAdmin die Clients in die Domain aufgenommen habe.

 

gruß

Geschrieben
Also entweder ich habe mich falsch ausgedrück oder bin vll. doch zu panne.

Da Ihr schreib ein Domain-User kann per default 10 Workstations in die Domain aufnehmen, hab ich das grade nochmal getestet. Von einem XP Client.

 

Arbeitsplatz -> Eigenschaften -> Computername -> Ändern -> Domäne (meinedom.tld) -> Benutzername: meinedom\meinuser Passwort: meinpass

 

Dann bekomme ich wie immer die schöne Fehlermeldung.

--

Bei dem Versuch der Domäne "meinedom.tld" beizutreten, trat der folgende Fehler auf:

Zugriff verweigert

--

 

Dann hat dieser User entweder schon 10 Workstations aufgenommen, oder deine Domäne ist nicht mehr im "Standard" diesbezüglich.

 

Bye

Norbert

Geschrieben

den User habe ich grade erst neu angelegt,.

Soweit ich weiss sind an der Domain Policy keine Änderungen dies bezüglich gemacht worden.

Würde mich auch wundern.

 

Ich werd mal bei zeiten ne neue Domain aufsetzen und schauen ob das per default da geht.

 

Trotzdem danke.

gruß

Geschrieben

Servus,

 

Soweit ich weiss sind an der Domain Policy keine Änderungen dies bezüglich gemacht worden.

 

du musst das in der Default Domain Controllers Richtlinie überprüfen. Was du genau überprüfen musst, steht hier:

 

LDAP://Yusufs.Directory.Blog/ - Clients in die Domäne hinzufügen

 

Ich werd mal bei zeiten ne neue Domain aufsetzen und schauen ob das per default da geht.

 

Du kannst uns das auch "einfach" glauben, dass das schon seit Windows 2000 Standard ist. ;)

Geschrieben

Du kannst uns das auch "einfach" glauben, dass das schon seit Windows 2000 Standard ist. ;)

 

Vertauen ist gut Kontrolle ist besser ;)

Ja Ihr habt recht.

Hab das grad nachgestellt.

 

Jetzt hab ich auch die Policys verglichen.

Bei der Policy wo das Problem besteht, ist bei "Hinzufügen von Arbeitsstationen zur Domäne" die Einstellung "Nicht definiert".

(Bei Erklärung steht "default ist "Authentifizierte Benutzer" ", also sollte das doch auch greifen wenn nichts definiert ist oder) ?

 

Bei der neuen steht "Authentifizierte Benutzer"

 

Wenn ich das jetzt aber bei der Problem Domain :) auch eintrage, anschließend ein gpupdate druchführe.

Will er immer noch nicht. Ok vll. braucht er noch. Ist zwar schon ca. 45 - 60 min her.

 

Na mal sehen was moin ist.

 

Wenns net geht probier ich es mal über die Objektdelegierung, oder habt Ihr einen Ansatzpunkt wo ich schauen könnte was der Regel wiederspricht.

Sollte es das überhaupt geben.

 

gruß

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...