chrismue 96 Geschrieben 10. September 2019 Melden Teilen Geschrieben 10. September 2019 Hallo Forengemeinde, bei einem unserer Kunden ist eine neue Firewallappliance installiert worden. Die Appliance soll auch den VPN Zugriff zulassen. Dieser soll nur bestimmten Usern erlaubt sein, welch ihn auch benötigen. Hierzu wurde ein normaler Domainuser erstellt, so wie hier empfohlen: Solange der User aber nur Domain-Benutzer ist, werden nicht alle Attribute ausgelsen. Zumindest nicht das "Member of" Attribut. Gebe ich dem User DOM-Admin Rechte werden die Attribute korrekt ausgelesen. Hat jemand eine Idee, wo ich hier ansetzen kann ? Zitieren Link zu diesem Kommentar
Beste Lösung NorbertFe 2.027 Geschrieben 10. September 2019 Beste Lösung Melden Teilen Geschrieben 10. September 2019 Hi, Gruppenname und OU usw. mußt du anpassen. Alles andere wirst du dann schon rausfinden. :) dsacls OU=Employees,OU=Accounts,DC=de,DC=testdomain,DC=corp /I:S /G domain\ldapreadgroup:RP;MemberOf;user Bye Norbert Zitieren Link zu diesem Kommentar
chrismue 96 Geschrieben 10. September 2019 Autor Melden Teilen Geschrieben 10. September 2019 (bearbeitet) Hallo Norbert, vielen Dank für deine Hilfe, leider ist das Ergebnis das gleiche wie vorher. Per LDAP Browser werden mir nicht die korrekten Attribute angezeigt. "Member of" fehlt weiterhin. Nachdem ich dsacls OU=Employees,OU=Accounts,DC=de,DC=testdomain,DC=corp /I:S /G domain\ldapreadgroup:RP;MemberOf;user für mich angepasst habe, wurde es quittiert mit einem "Der Befehl wurde erfolgreich ausgeführt". Es scheint hier noch irgendwo ander zu haken. Gruß Chris Hallo Norbert, ich hätte wahrscheinlich die Replikation der DCs abwarten sollen. Es funktioniert jetzt wie gewünscht. Danke Gruß Chris bearbeitet 10. September 2019 von chrismue Zitieren Link zu diesem Kommentar
NorbertFe 2.027 Geschrieben 10. September 2019 Melden Teilen Geschrieben 10. September 2019 Immer diese Ungeduld... ;) Zitieren Link zu diesem Kommentar
Sunny61 806 Geschrieben 10. September 2019 Melden Teilen Geschrieben 10. September 2019 vor 3 Stunden schrieb chrismue: ich hätte wahrscheinlich die Replikation der DCs abwarten sollen. Man kann die Replikation aber auch forcieren, das weißt Du, oder? Zitieren Link zu diesem Kommentar
chrismue 96 Geschrieben 11. September 2019 Autor Melden Teilen Geschrieben 11. September 2019 Ja, das weiß ich. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.