Jump to content

kein Zugriff auf AD Benutzerverwaltung


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Hallo zusammen

ich habe mit dem Domänenadministrator kein Zugriff mehr auf die Userverwaltung. Grund: Jemand hat im Snapin Users und Computers ganz oben unter Sicherheit bei der Gruppe Authentifizierte Benutzer bei lesen den Hacken rausgenommen. Standardmässig ist der HAcken unter lesen drin.

 

Somit kann ich mit dem Administrator das Snapin nicht mehr aufmachen.

 

Hat jemand eine Idee wie ich das wieder hinbekommen kann?

 

Danke für eure Hilfe

 

 

Gruss Sascha

Geschrieben
ich habe mit dem Domänenadministrator kein Zugriff mehr auf die Userverwaltung. Grund: Jemand hat im Snapin Users und Computers ganz oben unter Sicherheit bei der Gruppe Authentifizierte Benutzer bei lesen den Hacken rausgenommen.

 

Meinst du mit "ganz oben" auf Domänen Ebene?

 

Somit kann ich mit dem Administrator das Snapin nicht mehr aufmachen.

 

Ich kann dein Problem nicht nachvollziehen. "Domänen-Admins" haben dort explizite Rechte. Ob der Gruppe "Authentifizierte Benutzer" die Leserechte entzogen wurden ist daher egal.

Geschrieben
Moin,

 

dann nimm dsacls, das hat einen Schalter zum Zurücksetzen der Berechtigungen auf den Urzustand. Bedenke aber, dass du damit auch alle anderen angepassten Berechtigungen entfernst.

 

Warum zurücksetzen? Der entsprechenden Gruppe die Rechte (wieder) zu geben sollte doch reichen.

Geschrieben

Moin,

 

Warum zurücksetzen? Der entsprechenden Gruppe die Rechte (wieder) zu geben sollte doch reichen.

 

ja, du hast Recht, das wäre natürlich der sinnvolle erste Schritt.

 

Da der TO aber evtl. die tatsächlichen Berechtigungen nicht überblickt (ihm fehlen ja die Leserechte), hätte er per "Reset" einen Not-Ausweg.

 

Gruß, Nils

Geschrieben
Da der TO aber evtl. die tatsächlichen Berechtigungen nicht überblickt (ihm fehlen ja die Leserechte), hätte er per "Reset" einen Not-Ausweg.

 

Jemand hat im Snapin Users und Computers ganz oben unter Sicherheit bei der Gruppe Authentifizierte Benutzer bei lesen den Hacken rausgenommen.

 

Damit sollte doch klar sein was zu tun ist. Und für den Fall der Fälle gibts immer noch den "Reset".

Geschrieben

Moin,

 

naja, dsacls ist schon etwas speziell. Aber so aufs Geratewohl kann man dazu keine Tipps geben. Stell eine konkrete Frage, dann können wir evtl. was tun.

 

Dass du jede Aktion dieser Art zuerst in einer isolierten Testumgebung ausführst, ist Konsens, ja?

 

Gruß, Nils

  • 2 Monate später...
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...