linuxer 10 Geschrieben 4. März 2005 Melden Teilen Geschrieben 4. März 2005 Hallo, es lief bisher ein Win2003 SBS. Nach Installation von Routing und Ras, wollte ich dem User Administrator, der Mitglied der Gruppe Domain Admins ist und anderer Gruppen im AD unter dem Reiter einwählen , das einwählen über R und Ras erlauben. Die Anzeige kam schon leider nicht, was komisch war, da ich ja Domain Admin bin. Also gab ich dem Konto Administrator mit dem ich angemeldet war, zusätzliche Mitgliedschaft einiger anderen Gruppen. Nichts passierte. Ich vermutete den Fehler bei den lokalen Sicherheitsrichtlinien für Domänen, bzw DC. Auch auf diese konnte ich nicht mehr zugreifen. Was war geschehen ? Ich startete den Rechner neu. mit dem Effekt das ich mich als Administrator nicht mehr an dem SBS anmelden konnte, die lok. Richtlinie erlaubt es ihnen nicht sich interaktiv anzumelden !! Und das als Domain Admin, OJE !! Andere User können sich anmelden, aber keiner hat trotz Gruppenmitgliedschaft von Domain Admins ,etc Zugriff auf "einwählen bzw.Gruppenrichtlinien". Und der Hammer ist wenn ich mich als Administrator von einer WKS über RDP einlogge, kann ich mich anmelden, habe aber auch da keine Zugriffe auf GPO etc. Also logisch erscheint mir hier nichts mehr, auch nach deaktivierung des Routing und RAS und der 2ten NIC, das gleiche. Die Frage , die sich stellt A:ist hier was zerschossen , an den GPOs oder am Admin Profil, oder mache ich einen Fehler ? B: Wie kann man das zurücksetzen C: Oder was habe ich falsch gemacht Danke Gruß Marco Zitieren Link zu diesem Kommentar
Kristian 10 Geschrieben 4. März 2005 Melden Teilen Geschrieben 4. März 2005 Sieht so aus als hättest du dich ausgesperrt versuch mal mmc und lade dir das Sicherheits und konfigurationstool rein, rechter Mausklick auf neue Datenbank an legen (falls nicht vorhanden)und speichern, danach Computer konfigurieren mit der securedc.inf good luck Zitieren Link zu diesem Kommentar
linuxer 10 Geschrieben 4. März 2005 Autor Melden Teilen Geschrieben 4. März 2005 OK danke, ich versuche mal mein glück ! Zitieren Link zu diesem Kommentar
GuentherH 61 Geschrieben 4. März 2005 Melden Teilen Geschrieben 4. März 2005 Hi. Du hast den Administrator wahrscheinlich in eine falsche Gruppe verschoben. Genau dazu gibt es einen KB-Artikel - http://support.microsoft.com/?kbid=886620 LG Günther Zitieren Link zu diesem Kommentar
linuxer 10 Geschrieben 7. März 2005 Autor Melden Teilen Geschrieben 7. März 2005 SO, ich habe den Administrator in die Gruppe der Remote Operators geschoben. Diese Gruppe hate leider unter der lokalen Richtlinie lokale Anmeldung verweigern !! Was ich ein bisschen buggy finde, ist das ich trotz der primären Gruppe Domain Admin, die Richtlinie Remote Operators gegriffen hat. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.