Jump to content

Anmelden ohne das die Policy zieht


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Hallo Zusammen,

ich habe mich über die Grouppolicy ausgesperrt. D.h. ich kann mich zwar als Admin am PDC (w2003) anmelden, bekomme aber die User-Policy überbügelt, und kann damit nicht mehr die AD-Objekte bearbeiten. Systemwiederherstellung mit der integrierten Datensicherung brachte nix.

Fragen:

Wie kann ich mich lokal/remote Anmelden ohne das die Policy zieht?

Wo werden die AD-Sachen / Policys auf dem PDC gespeichert?

Geschrieben

Habe eine Möglichkeit gefunden:

über die Computerverwaltung eines 2. Servers den Anmeldedienst deaktiviert, dann lokal am PDC angemeldet, die Policy zeiht dann nicht, den Anmeldedienst wieder gestartet, und den Dom-Admin aus der Policy entfernt

Geschrieben

ok ist ja nun gegessen, aber was lernen wir daraus? (höhö hab mal irgndwann Lehramt studiert - da darf man so doofe Fragen stellen) :D

so mach ich s (nach ähnlichen Erfahrungen):

Außer den GPOs, die nunmal ganz oben gesetzt werden müssen (Kennwort) keine weitere hier setzen!

Eine OU "meine kleine Domäne" und alle anderen OUs da rein.

Wenn man eine GOP für die ganze Domäne schreiben will dann an diese oberste OU hängen. Der Admin bleibt in der Ou "Users".

Die DCs bleiben auch wo sie sind. und an diesen Beiden OUs nur mit gaanz spitzen Fingern...

An der "DefaultDomPol" auch am Besten nix außer kennwort...

So bekommt der Admin keine GOPs und kann immer rummachen was er will.

Michael

Geschrieben

Wenn ich irgendwo etwas lese oder höre, dass sich nach Gruppenrichtlinie zieht nicht anhört, läute bei mir die Glocke "DNS-funktioniert-nicht-richtig". Dann werde ich so richtig interessiert. Hat bei mir etwas gedauert bis ich das richtig funktionsfähig hatte.

 

Vor dem Selbstausschluss mittels Computer- oder Benutzerrichtlinien hat Mark Minasi uns schon in den 90ern in seinem NT-Server-Buch gewarnt.

Geschrieben

doch, sie hat gezogen, und ja es geht um eine DC.

von einem "Normalen Server" an dem ich mich lokal angemeldet habe, bin ich dann über die Konsole auf dem DC und habe den Dienst deaktiviert

 

Danke für die Hinweise. :-)

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...