Vestax 10 Geschrieben 7. Dezember 2011 Melden Teilen Geschrieben 7. Dezember 2011 Hallo, ich habe hier mehrere Benutzer, bei denen das Flag AdminCount auf 1 gesetzt ist. Ist ja an sich auch nicht schlimm, nur ist bei denen auch die Vererbung EINgeschaltet. Normalerweise ging ich davon aus, dass durch den AdminSDHolder bei allen Gruppen und Accounts die ACLs auf die dort konfigurierten Einträge gesetzt werden, inkl. der Ausschaltung der Vererbung. Ich habe jetzt auch mehr als eine Stunde gewartet, die ACL-Einträge bleiben identisch. Was stimmt da nicht? Danke und Gruß! Zitieren Link zu diesem Kommentar
NorbertFe 2.027 Geschrieben 7. Dezember 2011 Melden Teilen Geschrieben 7. Dezember 2011 War Treffer Nr. 1 in Google. ;) Windows Server How-To Guides: Teil 2 - Die Auswirkungen - ServerHowTo.de Da jedoch wie oben beschrieben der Benutzer schon seit längerer Zeit nicht mehr geschützt sein muss und dessen adminCount Wert trotzdem auf „1“ gesetzt bleibt... bye Norbert Zitieren Link zu diesem Kommentar
Vestax 10 Geschrieben 7. Dezember 2011 Autor Melden Teilen Geschrieben 7. Dezember 2011 Danke für den Hinweis. Nur verstehe ich nicht, weshalb die ACL-Einträge bestehen bleiben, obwohl das AdminCount-Flag auf 1 gesetzt ist. Müssten dann nicht die ACL-Einträge des Benutzerkontos, dessen AdminCount-Flag auf 1 gesetzt ist, auf die ACL-Einträge, die unter AdminSDHolder gesetzt sind, spätestens nach einer Stunde zurückgesetzt werden? Das passiert aber nicht. Oder ist es dem AD egal, ob der Benutzer das Flag gesetzt hat, sobald dieser aus einer der geschützten Gruppen herausgenommen wird? Zitieren Link zu diesem Kommentar
olc 18 Geschrieben 7. Dezember 2011 Melden Teilen Geschrieben 7. Dezember 2011 Hi, Oder ist es dem AD egal, ob der Benutzer das Flag gesetzt hat, sobald dieser aus einer der geschützten Gruppen herausgenommen wird? Ja, das ist "dem AD" egal, was auch ganz konkret im von Norbert verlinkten Artikel steht... ;) Viele Grüße olc Zitieren Link zu diesem Kommentar
Vestax 10 Geschrieben 9. Dezember 2011 Autor Melden Teilen Geschrieben 9. Dezember 2011 Danke für die Aufklärung. Wer lesen kann, ist klar im Vorteil... ;) Zitieren Link zu diesem Kommentar
NorbertFe 2.027 Geschrieben 11. Dezember 2011 Melden Teilen Geschrieben 11. Dezember 2011 Ich frag mich echt, warum ich sogar die passende Zeile zitierte. Sei's drum. Schönes WE Norbert Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.