Jump to content

Lokale Anmeldung als Admin an SBS 2003 nicht möglich!


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Naja, eine Erfolgsgarantie gibt es nicht unbedingt, denn wenn Du den Admin (unabsichtlich) schon so beschränkt hast, dass eine Anmeldung an der Konsole des Servers nicht mehr funktioniert, kann es schliesslich auch sein, dass Dir der Zugriff für Änderungen am ADS genauso 'hopsgegangen' ist.

 

Darum tut es immer gut einen 'Ersatz-Admin' im ADS zu plazieren, mit dem kann man wenigstens sowas rückgängig machen.

 

Grüsse

 

Gulp

Link zu diesem Kommentar
Du kannst aber auf einem Client (XP) das Adminpak.msi installieren (auf der Server-CD oder bei m$ im Download) und hast dann dort auch ein Verwaltungstool für ActiveDirectory.

Dort kannst Du den Administrator wieder in die normale OU zurückverschieben..

Ich will ja kein Pessimist sein und ich lerne auch gerne dazu. Um mit der MMC für ADBC an der Domäne Änderungen durchführen zu können, braucht man doch ein Anmeldung. Dem Administrator wird aber die Anmeldung verweigert. Könnte man das umgehen, gäbe es ja eine Hintertür zum Aushebeln des gesamten Sicherheitssystems.

 

Oder nicht?

 

Alex geht auch von einer falschen Voraussetzung aus. Er meint, der Administrator sei in eine andere OU verschoben worden.

 

Der Satz

Ich habe den Admin mit in eine Benutzergruppe gesetzt
kann das schon suggerieren.

 

Mit dem Verschieben in eine OU wäre nicht automatisch eine Beeinträchtigung der Berechtigungen verbunden, es sei denn, eine GP auf die OU würde das bewirken.

 

Der Administrator wurde aber einer anderen (globalen) Sicherheitgruppe hinzugefügt. Das ist aber etwas anderes.

 

Oder nicht?

Link zu diesem Kommentar
Ich will ja kein Pessimist sein und ich lerne auch gerne dazu. Um mit der MMC für ADBC an der Domäne Änderungen durchführen zu können, braucht man doch ein Anmeldung. Dem Administrator wird aber die Anmeldung verweigert. Könnte man das umgehen, gäbe es ja eine Hintertür zum Aushebeln des gesamten Sicherheitssystems.

 

Oder nicht?

 

Alex geht auch von einer falschen Voraussetzung aus. Er meint, der Administrator sei in eine andere OU verschoben worden.

 

Der Satz kann das scho suggerieren.

 

Mit dem Verschieben in eine OU wäre nicht automatisch eine Beeinträchtigung der Berechtigungen verbunden, es sei denn, eine GP auf die OU würde das bewirken.

 

Der Administrator wurde aber einer anderen (globalen) Sicherheitgruppe hinzugefügt. Das ist aber etwas anderes.

 

Oder nicht?

 

Klar brauchst Du eine Anmeldung, ragazzomusic schreibt aber auch, dass sich dieser Admin Account an Workstations (auch an der Domain) anmelden kann. Damit kann er auch die MMC nutzen.

 

An den Clients funktioniert die Anmeldung als Domänen-Admin übrigens noch! Nur leider nicht am Server!

 

Ob's dann von den Rechten passt wird sich spätestens beim Änderungsversuch zeigen.

 

 

Grüsse

Link zu diesem Kommentar

Hallo Jungs,

 

vielen Dank erst mal an Euch alle!

 

Ich habe nach der Inst. des Adminpak.msi zwar leider keine Verbindung zum AD des SBS aufnehmen können ("Mit dem DC kann keine Verbindung hergestellt werden. Grund: Die lokale Sicherheitsautorität (LSA) ist nicht erreichbar" und "Die Konfigurationsinformationen, die diese Organisation beschreiben, sind nicht verfügbar. Die angegebene Domäne ist nicht vorhanden oder es konnte keine Verbindung hergestellt werden"). :confused:

 

Aaaaber ich konnte mich über eine Remotedesktopverbindung/Terminal wieder einloggen und habe nun einen Ersatzadmin angelegt. :p

 

Warum die lokale Sicherheitsrichtlinie die Anmeldung als Admin an der Konsole immer noch nicht gestattet, ist mir allerdings immernoch unklar: Ich habe damals lediglich das ADMT deinstalliert und den Admin zusätzlich in einer bestimmte Sicherheitsgruppe hinzugefügt (wo ich ihn scheinbar auch nicht mehr herausbekomme). :suspect:

 

Grüsse

Ivan

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...