Wisi 12 Geschrieben 28. August 2006 Melden Teilen Geschrieben 28. August 2006 Also entweder hab ich jetzt gerade nen Knoten im Kopf oder das was ich machen will, müsste gehen. Ich hab zwei Domänen zum Test aufgesetzt. Die beiden Domänen habe ich in eine Vertrauensstellung gebracht. Beide Domains vertrauen sich gegenseitig. Nun möchte ich, dass der Admin der einen Domäne auch auf der anderen Domäne Domänen-Admin Rechte bekommt. Wenn ich nun auf einer Domäne hergehe und bei den Domänen-Admins auf "hinzufügen" klicke, kriege ich als Pfad aber nicht die andere Domäne angezeigt und über Benutzer@andere.domaene.local gehts auch nicht. wo is mein Fehler? Beide Domaincontroller laufen auf Windows 2003, die Vertrauensstellungen funktionieren. Modus ist "Windows 2000 pur" Zitieren Link zu diesem Kommentar
onewayticket 10 Geschrieben 28. August 2006 Melden Teilen Geschrieben 28. August 2006 Hallo, hast Du auch eine Universelle Gruppe eingerichtet? Zitieren Link zu diesem Kommentar
Wisi 12 Geschrieben 28. August 2006 Autor Melden Teilen Geschrieben 28. August 2006 nope ich dachte eigentlich ich kann direkt den benutzer hinzufügen das dann wohl doch nen denkfehler was ist die sinnvollste lösung dafür? edit: bei den dhcp-administratoren z.b. gehts, da kann ich direkt den benutzer der anderen domäne hinzufügen Zitieren Link zu diesem Kommentar
Wisi 12 Geschrieben 28. August 2006 Autor Melden Teilen Geschrieben 28. August 2006 nach reichlichem überlegen und ein paar denkansätzen ist klar, dass das eigentlich so direkt nicht gehen kann, da die domänen admins ja eine globale gruppe sind und somit nur nutzer aufnehmen können oder andere globale gruppen. die frage ist nun: wie löst man dann so ein problem? erstellt man in der zweiten domäne dem benutzer, der die administrativen tasks übernimmt, dann dort ein neues konto zwangsweise? Zitieren Link zu diesem Kommentar
mamamia 13 Geschrieben 22. Februar 2008 Melden Teilen Geschrieben 22. Februar 2008 Hi, ich möchte dieses etwas ältere Thema nochmals auffassen, da ich gerade vor dem selbigen Problem stehe. Habe eine nichttransitive externe Vertrauensstellung zwischen 2 Windows 2003 Domänen und möchte gerne User aus Domäne A in die Gruppe der Domänen-Admins der Domäne B stecken. Geht das überhaupt?! Wenn ja wäre ich für einen kleinen Tipp sehr dankbar. Zitieren Link zu diesem Kommentar
SchokoTorte 10 Geschrieben 22. Februar 2008 Melden Teilen Geschrieben 22. Februar 2008 Ich hoffe das probleme richtig verstanden. Haben Sie 2 Domänen 2000 pur und richtig external trust. Sie konnen z.B. nicht login mit user@123.com zu den Domän abc.de? Ich denke mit win2000 external trust sie mussen nur alte netbios namen schriben. Nur mit new "2003 forest trust" konnen sie login mit name@domän. Zitieren Link zu diesem Kommentar
nschlueter 10 Geschrieben 22. Februar 2008 Melden Teilen Geschrieben 22. Februar 2008 Moin, hast Du einen GC Server laufen????? Zitieren Link zu diesem Kommentar
mamamia 13 Geschrieben 22. Februar 2008 Melden Teilen Geschrieben 22. Februar 2008 Der Trust steht ja, anmelden geht auch. Ich habe allerdings eine 2003 Umgebung und möchte nur User der einen Domäne in die Domänen-Admins Gruppe der anderen Domäne hinzufügen. Zitieren Link zu diesem Kommentar
mamamia 13 Geschrieben 22. Februar 2008 Melden Teilen Geschrieben 22. Februar 2008 Moin, hast Du einen GC Server laufen????? Die Server der Domänen sind DC´s. Wie gesagt, es geht mir nur um die Gruppe der Domänen-Admins Zitieren Link zu diesem Kommentar
SchokoTorte 10 Geschrieben 22. Februar 2008 Melden Teilen Geschrieben 22. Februar 2008 Und DNS "conditional frowarder" shon gemacht in beide domänen? Aber ich denke die probleme ist dass die zweite domänen sind nich 2003 und die Trusts sind nich "2003 Forest Trust"... Zitieren Link zu diesem Kommentar
mamamia 13 Geschrieben 22. Februar 2008 Melden Teilen Geschrieben 22. Februar 2008 Und DNS "conditional frowarder" shon gemacht in beide domänen? Aber ich denke die probleme ist dass die zweite domänen sind nich 2003 und die Trusts sind nich "2003 Forest Trust"... Häää??? Ich will doch nur User in eine Gruppe stecken.. Geht das überhaupt, da die Domänen-Admins Gruppe ja eine Globale Gruppe ist. Zitieren Link zu diesem Kommentar
NorbertFe 2.110 Geschrieben 22. Februar 2008 Melden Teilen Geschrieben 22. Februar 2008 Du steckst deinen Dom-Admin der einen Seite in die Gruppe der Administratoren der anderen Domain. Anders geht das meines Wissens nach nicht. Zitieren Link zu diesem Kommentar
mamamia 13 Geschrieben 22. Februar 2008 Melden Teilen Geschrieben 22. Februar 2008 Du steckst deinen Dom-Admin der einen Seite in die Gruppe der Administratoren der anderen Domain. Anders geht das meines Wissens nach nicht. Hmm, das Problem ist halt, dass hier viel mit Berechtigungen für die Dom-Admin Gruppe gearbeitet wurde. Das wäre absolut mühselig, da jetzt jede Berechtigung nachzupflegen. Aber gut, wenns nicht anders geht. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.