w1k33d
Goto Top

AD Sync Probleme

Guten Morgen,

wir haben seit ein paar Tagen ein Problem mit unserem LDAP Sync zu unserem MDM. Die User werden nicht mehr in der zugeteilten OU gefunden.

Auf den DCs (Domänen Level 2016, OS Windows Server 2019) ist alles i.O.

Ich habe die ADUC Rolle auf meinem Client und sehe dort auch nicht mehr die Gruppen unter "Mitglied von"

Das ging bis vor kurzem noch ohne Probleme. Ich bin auf dem Client als Standard User angemeldet.

Komischerweise kann ich bei einer Hand voll Usern die Gruppen noch sehen.

Hat jemand eine Idee ob es eine Berechtigung ist oder wo man ansetzen könnte?

Content-Key: 43874512142

Url: https://administrator.de/contentid/43874512142

Printed on: June 18, 2024 at 11:06 o'clock

Member: emeriks
emeriks Jun 14, 2024 at 08:42:20 (UTC)
Goto Top
Hi,
also 1. Ansatz wäre, die MMC als Domänen-Administrator auszuführen. Jedoch nicht an einem beliebigen Client sondern am DC oder an einem dedizierten Administrations-PC (Domain Member).

E
Member: w1k33d
Solution w1k33d Jun 14, 2024 at 08:51:14 (UTC)
Goto Top
Hallo,

Problem gelöst. jeder wurde aus der Gruppe "Prä Windows 2000 kompatibler Zugriff" entfernt und somit bestand kein lesender Zugriff mehr.
Member: emeriks
emeriks Jun 18, 2024 updated at 06:43:42 (UTC)
Goto Top
Zitat von @w1k33d:
jeder wurde aus der Gruppe "Prä Windows 2000 kompatibler Zugriff" entfernt
Was eine sehr sinnvolle Sache ist ...
Member: w1k33d
w1k33d Jun 18, 2024 at 08:12:15 (UTC)
Goto Top
True, deswegen steht jetzt nur noch der entsprechende Benutzer drin der lesen darf face-smile