Jump to content

Active Directory - Konsole dsrm löschen


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo

Ich bereite mich gerade mit dem 70-290 Buch von addison-Wesley vor und mache alles brav nach wie es im Buch steht.

Gestern wollte ich auf meinem Windows 2003 mit dem Konsolen Befehl "dsrm" ein Objekt löschen. Mit folgendem Befehl:

 

dsrm <DN> -subtree -exclude

 

Für DN habe ich den richtigen definierten Namen (natürlich auf meine Struktur angepasst) angegeben. Er fragt auch nach ob ich das wirklich löschen will. Danach bleibt er aber beim ersten Benutzerkonto hängen und sagt:

 

dsrm ist fehlgeschlagen: <DN>: Zugriff verweigert

 

Diesmal wird die DN mit der CN des Benutzers angegeben, weil es ja um den ersten Benutzer geht. Kann mir jemand sagen warum das nicht geht? Ich habe in den Eigenschaften des Benutzerkontos nachgeschaut und nichts gesehen, was den Zugriff einschränkt.

 

Wenn ich in dem Befehl dsrm <DN> -subtree -exclude die DN mit CN angeben, funktioniert der Befehl (auch wenn ich keine Änderung sehe, es wird mir aber bestätig das es funktioniert hat), ohne -exclude verweigert er mir wieder den Zugriff.

 

Mache ich da vielleicht einen grundsätzlichen Fehler? Unter dsrm /? kann ich auch nichts finden.

 

Es wäre toll, wenn ihr mir helfen könntet.

Gruß an alle

Link zu diesem Kommentar

Hi,

 

ich kenne jetzt das Buch leider nicht, habe das aber grad mal bei mir probiert mit einer TestOU und ein paar Objekten in der OU.

 

Mit dem von Dir angegebenen Befehl soll wohl der Inhalt einer OU gelöscht werden, die OU selbst aber bestehen bleiben.

 

Rchtig wäre in dem Fall der befehl:

dsrm -subtree -exclude ou=<name der ou>,dc=<name der domain>,dc=<tld>

 

Das müsste funktionieren.

 

Ansonsten poste doch mal bitte genau, was du versucht hast.

 

Christoph

Link zu diesem Kommentar

Hallo und danke erstmal.

Ich habe unter der Domäne Weiterstadt.local eine OU Mannheim und darunter eine OU Benutzer und eine OU Workstations. In der OU Benutzer habe ich ein paar Konten angelegt. Mit dem Befehl dsrm will ich jetzt den Container Benutzer löschen. Dazu gebe ich folgendes ein:

 

dsrm -subtree -exclude "ou=Benutzer,ou=Mannheim,dc=Weiterstadt,dc=local"

 

Ich habe die DN in Anführungszeichen gesetzt, weil es so im Buch steht (auch wenn ich keinen Namen mit Leerzeichen habe), aber auch ohne kommt folgende Fehlermeldung:

 

dsrm ist fehlgeschlagen:CN=Otto Schmidt,OU=Mannheim,OU=Benutzer,DC=Weiterstadt,DC=Local:Zugriff verweigert

 

Es kommt dann noch der Hinweis es mal mit dsrm /? zu probieren. Da steht aber nichts über ihrgentwelche Zugriffe drinnen. Muss das Benutzerkonto mit ich am Server angemeldet bin zu einer bestimmten Gruppe gehören? Ich bin Gruppe von: Domän-Benutzer, Domän-Admins, Remotedesktopbenutzer, Benutzer und Administratoren

 

Gruß und tausend Danke

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...