keyla.503
Goto Top

AD - Namensübersetzungsfehler

Hallo zusammen,

wir sind gerade dabei unseren AD-Server auf Vordermann zubringen. Leider liegen hier noch viele Gruppen und Richtlinien, welche nicht mehr genutzt werden oder eine falsche Betitelung haben. Daher haben wir den Namen einer Sicherheitsgruppe angepasst. Da sich diese in der Richtlinie nicht automatisch angepasst hat, wollten wir die Gruppe austauschen. Leider ist das hinzufügen der neuen Gruppe nicht möglich. Wir bekommen die folgende Fehlermeldung:

Namensübersetung: Der Name wurde nicht gefunden, oder es fehlen Rechte zum Anzeigen des Namens.

Ist jemanden dieser Fehler bekannt und kann uns hier eventuell weiterhelfen?

Danke im Voraus für die Hilfe und die Tipps! face-smile

LG
Keyla

Content-ID: 8086582573

Url: https://administrator.de/forum/ad-namensuebersetzungsfehler-8086582573.html

Ausgedruckt am: 13.03.2025 um 19:03 Uhr

kpunkt
kpunkt 09.08.2023 um 11:36:18 Uhr
Goto Top
Wurde die OU umbenannt in der ihr die Gruppe erstellen wollt? Vieleicht hilft schon ein Neustart des ADUC bzw. der rsat tools.
SlainteMhath
SlainteMhath 09.08.2023 um 11:44:37 Uhr
Goto Top
Moin,

Da sich diese in der Richtlinie nicht automatisch angepasst hat,
Pro Tipp: In den GPOs (bzw. generell im AD) stehen NIEMALS Namen, sondern immer die sID. Der angezeigte Name ist dabei also nur Schall und Rauch...

lg,
Slainte
Keyla.503
Keyla.503 09.08.2023 um 11:58:37 Uhr
Goto Top
Hi,

nein, wir haben nur die Sicherheitsgruppe unbenannt und nicht die OU. Zudem haben wir eine komplett neue Sicherheitsgruppe erstellt und versucht diese hinzuzufügen. Auch bei dieser bekommen wir die o.g. Fehlermeldung face-sad
Keyla.503
Keyla.503 09.08.2023 um 12:03:12 Uhr
Goto Top
Zitat von @SlainteMhath:

Moin,

Da sich diese in der Richtlinie nicht automatisch angepasst hat,
Pro Tipp: In den GPOs (bzw. generell im AD) stehen NIEMALS Namen, sondern immer die sID. Der angezeigte Name ist dabei also nur Schall und Rauch...

lg,
Slainte


Hi Slainte,

danke dir für den Tipp face-smile ich schau mal danach.

LG
Keyla
emeriks
emeriks 09.08.2023 aktualisiert um 14:14:08 Uhr
Goto Top
Schau Dir mal diese Gruppe genauer an. Eine Gruppe hat mehrere Name. Die gängisten sind
- "CN" (Objektname im Baum in der MMC)
- "sAMAccountName" (der "echte" Name der Gruppe)
Exchange-Verteiler haben auch noch "displayName", "Alias" und "mailNickname"

Wenn man bloß den CN ändert, dann kann es schon sein, dass einige Programme immer noch den alten sAMAccountName anzeigen.

Es kommt jetzt darauf an, wo in den GPO diese Gruppen genante werden.
  • Im Scope der GPO und in den "Richtlinien" innerhalb der GPO
      • Hier wird der sAMAccountName angezeigt, wie aktuell aus der SID aufgelöst.
  • In "Einstellungen" innerhalb der GPO
      • Hier wird der sAMAccountName angezeigt, wie er beim Erstellen der Einstellung gespeichert wurde. Hier einfach die XML im SYSVOL bearbeiten und fertig.

E.
Keyla.503
Lösung Keyla.503 10.08.2023 um 13:41:25 Uhr
Goto Top
Danke für die ganzen Tipps!!! face-smile

Wir hatten tatsächlich einen Synchronisierungsfehler zwischen unseren Servern. Nachdem wir das behoben hatten, hat auch die Änderung der Namen geklappt und die Verknüpfung an die Richtlinie face-smile

LG
Keyla