Jump to content

Probleme mit Einbindung in Domäne


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben
... Profil gab es schon mal. Der Server wurde neu Installiert und das Backup des Profils zurückgespielt.

Jetzt kommt Farbe ins Spiel.

 

Schaun wir mal, was heute Abend rauskommt.

 

Es gab und gibt also eine Domäne. Der Server wurde neu installiert und zum DC promoted.

 

Es entstand also eine neue Domäne. Ist das richtig?

Geschrieben

Auf die standardmässigen Container "Users" und "Computers" wirken keine Gruppenrichtlinien.

 

Wirkt darauf nicht die Default Domain Policy?

 

@Lefg

 

Du hast Recht. Nie wäre ich auf die Idee gekommen, Computer- oder Benutzerobjekte in den Standardcontainern zu belassen, und ich wenn auch nach dem Einrichten einer Domäne umgehend die Werkzeuge Redircomp.exe und Redirusr.exe an, um neu hinzugefügte Computer- respektive Benutzerobjekte sofort bestimmten OUs hinzufügen zu können. Die Standardcontainer sind also in der Regel leer.

 

Nur hats mir die Frage, ob die Standarddomänenrichtlinie auf Objekte in den Standardcontainern wirkt, trotzdem keine Ruhe gelassen. Weder in den - noch vorhandenen - Examenbüchern noch im "Windows Group Policy Guide" des "Windows Server 2003 Resource Kit" fand ich eine abschliessende Antwort. Also habe ich es selbst ausprobiert, einen neu aufgesetzten Computer vor dem ersten Systemstart in CN=Computers verschoben und GPresult.exa ausgeführt. Das Ergebnis:

 

CN=AH-WS03-XPP,CN=Computers,DC=Bitline,DC=local

Zeit der letzten Gruppenrichtlinienanwendung: 19.07.2005 at 23:36:24

Gruppenrichtlinie wurde angewendet von: ah-dc01-sbs.Bitline.local

Gruppenrichtlinienschwellenwert für langsame Verbindung: 500 kbps

 

Angewendete Gruppenrichtlinienobjekte

--------------------------------------

Small Business Server-Windows-Firewall

Small Business Server-Remoteunterstützungsrichtlinie

Small Business Server-Kontosperrungsrichtlinie

Small Business Server-Domänenkennwortrichtlinie

Default Domain Policy

 

Also eindeutig: Alle domänenweiten GPO wirken auf den Standardcontainer "Computers".

 

Die Empfehlung bleibt: Nie Computer- oder Benutzerobjekte in den Standardcontainern belassen. Nie die Standarddomänenrichtline ändern, von den wenigen Ausnahmen abgesehen (Kennwortrichtlinien, Kontosperrrichtlinien, Kerberos, Umbenennung Administratorkonto, Deaktivierung Gastkonto etc.).

 

Und jetzt brüte ich über der Frage, weshalb denn Microsoft die beiden Standardcontainers nicht von Anfang an als richtige OUs installiert haben will. Vielleicht weiss da jemand, was Sache ist?

Geschrieben

Hallo,

 

@Kerstel

Es wäre interessant zu erfahren, ob das Problem gelöst werden konnte mit Kohns Anregung oder auf eine andere Weise.

 

@dmetzger

ich bleibe mal bein Thema(als Expert bin ich am Board zu besonderer Disziplin zur Einhaltung der Boardregeln verpflichtet). Sonst Zustimmung.

 

Gruß

 

Edgar

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...