w1k33d
Goto Top

AD Sync Probleme

Guten Morgen,

wir haben seit ein paar Tagen ein Problem mit unserem LDAP Sync zu unserem MDM. Die User werden nicht mehr in der zugeteilten OU gefunden.

Auf den DCs (Domänen Level 2016, OS Windows Server 2019) ist alles i.O.

Ich habe die ADUC Rolle auf meinem Client und sehe dort auch nicht mehr die Gruppen unter "Mitglied von"

Das ging bis vor kurzem noch ohne Probleme. Ich bin auf dem Client als Standard User angemeldet.

Komischerweise kann ich bei einer Hand voll Usern die Gruppen noch sehen.

Hat jemand eine Idee ob es eine Berechtigung ist oder wo man ansetzen könnte?

Content-ID: 43874512142

Url: https://administrator.de/contentid/43874512142

Ausgedruckt am: 22.11.2024 um 05:11 Uhr

emeriks
emeriks 14.06.2024 um 10:42:20 Uhr
Goto Top
Hi,
also 1. Ansatz wäre, die MMC als Domänen-Administrator auszuführen. Jedoch nicht an einem beliebigen Client sondern am DC oder an einem dedizierten Administrations-PC (Domain Member).

E
w1k33d
Lösung w1k33d 14.06.2024 um 10:51:14 Uhr
Goto Top
Hallo,

Problem gelöst. jeder wurde aus der Gruppe "Prä Windows 2000 kompatibler Zugriff" entfernt und somit bestand kein lesender Zugriff mehr.
emeriks
emeriks 18.06.2024 aktualisiert um 08:43:42 Uhr
Goto Top
Zitat von @w1k33d:
jeder wurde aus der Gruppe "Prä Windows 2000 kompatibler Zugriff" entfernt
Was eine sehr sinnvolle Sache ist ...
w1k33d
w1k33d 18.06.2024 um 10:12:15 Uhr
Goto Top
True, deswegen steht jetzt nur noch der entsprechende Benutzer drin der lesen darf face-smile