Back2Live 10 Geschrieben 10. März 2004 Melden Teilen Geschrieben 10. März 2004 Hallo, ich habe ein Problem auf einem Server ist die Vordefinierte Gruppe "Hauptbenutzer" gelöscht worden, jetzt habe ich vom SceCli alle 5min einen Eintrag im Ereignissprotokoll. nach dieser Anleitung habe ich gefunden dass es sich um die Gruppe Hauptbenutzer handelt: http://support.microsoft.com/default.aspx?scid=kb;de;324383 aber einfach eine neue Gruppe anlegen bringt ja logischer weise nichts da diese dann eine andere SID bekommt. Da die Gruppe ziemlich oft In den Sicherheitsrichtlinien eingetragen ist wäre es sehr umständlich dass alles per hand zu "restaurieren". Gibt es eine Möglichkeit die Gruppe wiederherzustellen bzw. zu restaurieren oder einer neu angelegten "Hauptbenutzer" Gruppe die SID der gelöschten zu geben ? viele Grüße Andi Zitieren Link zu diesem Kommentar
grizzly999 11 Geschrieben 10. März 2004 Melden Teilen Geschrieben 10. März 2004 Es handelt sich demnach um einen Memberserver in einer Domäne oder Arbeitsgruppe? grizzly999 Zitieren Link zu diesem Kommentar
Back2Live 10 Geschrieben 10. März 2004 Autor Melden Teilen Geschrieben 10. März 2004 Sorry, hab das Vergessen. Ist ein einzelner Domain-Controller ohne weitere Server. Es läuft Active-Directory, die gruppe fehlt also in der Active-Directory. Andi Zitieren Link zu diesem Kommentar
grizzly999 11 Geschrieben 10. März 2004 Melden Teilen Geschrieben 10. März 2004 Das dachte ich mir fast, man kann nämlich keine vordefinierten Gruppen löschen. Es gibt auf einem DC keine Gruppe Hauptbenutzer.... grizzly999 Zitieren Link zu diesem Kommentar
aba 10 Geschrieben 10. März 2004 Melden Teilen Geschrieben 10. März 2004 Ich würde sagen, da hilft nur eine autorisierende Wiederherstellung der Gruppe aus einem vorhandenen Backup, wenn die Gruppe noch nicht länger als 60 Tage gelöscht ist. Zitieren Link zu diesem Kommentar
grizzly999 11 Geschrieben 10. März 2004 Melden Teilen Geschrieben 10. März 2004 Ähh...., die Gruppe ist NICHT gelöscht, weil es auf einem DC keine Gruppe Haupbenutzer gibt, nicht gab, und wohl die nächste Zeit auch nicht geben wird. Was nicht gelöscht werden konnte, kann man auch nicht wiederherstellen ;) grizzly999 Zitieren Link zu diesem Kommentar
aba 10 Geschrieben 10. März 2004 Melden Teilen Geschrieben 10. März 2004 ähm ... ich hatte das so verstanden, dass es keine "vordefinierten" Haupbenutzer gibt (mir war auch so :) ), aber evtl. jemand "händisch" so eine Gruppe erzeugt hat, die nu wech ist. Sorry ........ Zitieren Link zu diesem Kommentar
Back2Live 10 Geschrieben 10. März 2004 Autor Melden Teilen Geschrieben 10. März 2004 ok, danke schonmal, einersetis bin ich igendwie erleichtert aber ich bekomme alle 5min diesen Eintrag: Zitieren Link zu diesem Kommentar
Back2Live 10 Geschrieben 10. März 2004 Autor Melden Teilen Geschrieben 10. März 2004 und wenn ich das empfohlene mache bekomme ich: Zitieren Link zu diesem Kommentar
grizzly999 11 Geschrieben 10. März 2004 Melden Teilen Geschrieben 10. März 2004 Und was ist die Detailfehlermeldung (0x534 oder 0x2 oder ...)? Poste doch mal die ganze Meldung grizzly999 Zitieren Link zu diesem Kommentar
Back2Live 10 Geschrieben 10. März 2004 Autor Melden Teilen Geschrieben 10. März 2004 0x534, hier mal die ganze Meldung: Die Sicherheitsrichtlinien werden mit Warnungen übermittelt. 0x534 : Zuordnungen von Kontennamen und Sicherheitskennungen wurden nicht durchgeführt. Um die besten Lösungen zur Behebung dieses Problems zu erhalten, melden Sie mit einem Nicht-Administratorkonto an und durchsuchen Sie die englische Knowledge Base unter http://support.microsoft.com nach "Troubleshooting 1202 events". Ein Benutzerkonto konnte in einem oder mehreren Gruppenrichtlinienobjekten nicht in eine SID aufgelöst werden. Dieser Fehler wurde möglicherweise durch ein falsch geschriebenes oder gelöschtes Benutzerkonto, bzw. ein nicht verfügbares Konto, das in den Gruppenrichtlinienobjektzweigen "Benutzerrechte" oder "Eingeschränkte Gruppen" referenziert ist, verursacht. Zur Behebung dieses Problems wenden Sie sich an einen Administrator und führen Sie folgende Schritte aus: 1. Identifizieren Sie Konten, für die keine SID aufgelöst werden konnte. Geben Sie dazu folgendes ein: FIND /I "nicht gefunden" %SYSTEMROOT%\Security\Logs\winlogon.log Die Ausgabe des FIND-Befehls enthält jeweils den problematischen Kontonamen. Beispiel: JoergFrey wurde nicht gefunden. In diesem Fall konnte die SID für den Benutzernamen "JoergFrey" nicht ermittelt werden. Dies kann vor allem dann geschehen, wenn das Konto gelöscht oder umbenannt wurde, oder wenn es unterschiedlich geschrieben wird (z.B. JoergFrei). 2.Identifizieren Sie alle Gruppenrichtlinienobjekte, die einen nicht aufgelösten Kontonamen enthalten. Geben Sie in der Eingabeaufforderung folgendes ein FIND /I "JoergFrey" %SYSTEMROOT%\Security\templates\policies\gpt*.* Die Ausgabe des FIND-Befehls ähnelt der Folgenden: ---------- GPT00000.DOM ---------- GPT00001.DOM SeRemoteShutdownPrivilege=JoergFrey Dies indiziert, dass von allen Gruppenrichtlinienobjekten, die auf den Computer angewendet wurden, nur eins das nicht aufgelöste Konto enthält. Speziell das zwischengespeicherten Gruppenrichtlinienobjekt GPT00001.DOM. Im nächsten Schritt wird der Anzeigename des Gruppenrichtlinienobjekts ermittelt. 3. Identifizieren Sie die Anzeigenamen aller Gruppenrichtlinienobjekte, die einen nicht aufgelösten Kontennamen enthalten. Diese Gruppenrichtlinienobjekte wurden im vorherigen Schritt identifiziert. Geben Sie in der Eingabeaufforderung folgendes ein: FIND /I "[Zuordnung]" %SYSTEMROOT%\Security\Logs\winlogon.log Die auf "[Zuordnung] gpt0000?.dom =" folgende Zeichenfolge in der Ausgabe von FIND identifiziert die Anzeigenamen für alle Gruppenrichtlinienobjekte, die auf diesen Computer angewendet werden. Beispiel: [Zuordnung] gpt00001.dom = Benutzerrechterichtlinie In diesem Fall hat das Gruppenrichtlinienobjekt, das das nicht aufgelöste Konto (gpt00001.dom) enthält, den Anzeigenamen "Benutzerrechterichtlinie". 4. Löschen Sie nicht aufgelöste Konten aus allen Gruppenrichtlinienobjekten, die ein solches Konto enthalten. a. Start -> Ausführen -> MMC.Exe b. Wählen Sie im Menü "Datei" den Eintrag "Snap-In hinzufügen/entfernen..." c. Klicken Sie auf dem Dialogfeld "Snap-In hinzufügen/entfernen" auf die Schaltfläche "Hinzufügen...". d. Wählen Sie auf dem Dialogfeld "Eigenständiges Snap-In hinzufügen" den Eintrag "Gruppenrichtlinie" aus und klicken Sie auf "Hinzufügen". e. Klicken Sie auf dem Dialogfeld "Gruppenrichtlinienobjekt auswählen" auf die Schaltfläche "Durchsuchen..." f. Wählen Sie auf dem Dialogfeld "Gruppenrichtlinienobjekt suchen" die Registerkarte "Alle" aus. g. Klicken Sie mit der rechten Maustaste auf die erste in Schritt 3 identifizierte Richtlinie und wählen Sie "Bearbeiten" h. Überprüfen Sie all Einstellungen unter Computerkonfiguration/ Windows-Einstellungen/ Sichterheitseinstellungen/ Lokale Richtlinien/ Zuweisen von Benutzerrechten bzw. Computerkonfiguration/ indows-Einstellungen/ Sichterheitseinstellungen/ Eingeschränkte Gruppen für die in Schritt 1 identifizierten Konten i. Wiederholen Sie die Schritte 4g und 4h für alle folgenden Gruppenrichtlinienobjekte, die in Schritt 3 identifiziert wurden. in den Gruppenrichtlinien gibt es bei Zuordnungen von rechten den Hauptbenutzer. Andi Zitieren Link zu diesem Kommentar
Back2Live 10 Geschrieben 10. März 2004 Autor Melden Teilen Geschrieben 10. März 2004 z.B. Hier: ok Moment das sind Lokale Rchtlienien, da komme ich bei einem DC garnichtmehr hin. Zitieren Link zu diesem Kommentar
grizzly999 11 Geschrieben 10. März 2004 Melden Teilen Geschrieben 10. März 2004 Schau mal in der Default Domain Controler Policy unter Computerkonfiguration/Windows Einstellungen/Sicherheitseinstellungen/Lokale Richtlinien/Benutzerrechte nach, dort müsstest du die Überltäter finden. grizzly999 Zitieren Link zu diesem Kommentar
Back2Live 10 Geschrieben 10. März 2004 Autor Melden Teilen Geschrieben 10. März 2004 da schaut alles normal aus... aber ich habe doch noch was unter Localen Richtlinien gesehen: aber wie bekomme ich die SID´s da raus ? Andi Zitieren Link zu diesem Kommentar
Back2Live 10 Geschrieben 11. März 2004 Autor Melden Teilen Geschrieben 11. März 2004 Hallo, ich habe leider auch nach langer Sucherei nichts gefunden wie ich diese SID´s wieder raus bekommen könnte, hat jemand eine Idee ? viele Grüße Andi Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.