39112
Goto Top

Änderungen im AD gehen verloren (Server 2003)

Änderungen an einem bestimmten Benutzer gehen nach kurzer Zeit (ca 1 Stunde) im AD verloren.

Hallo,
vielleicht seh ich nur den Baum vor lauter Wald nicht...

Problem:
15 User waren zu aktualisieren, nachdem ein Update von MS eingespielt wurde und unser Blackberry etwas Probleme hatte.. Gesetzt werden sollte, das der BlackBerry-Account das Recht "Send AS" für Exchange hat.

Bei 14 Usern alles ok....

Bei einem User verschwindet dieser Eintrag allerdings nach ca 1 Stunde. Keine Einträge im Eventlog...

Direkt nach der Änderung ist diese auch auf den anderen Memberservern sichtbar - Sie wird also durchaus vom AD angenommen und repliziert... nur halt nach einer Stunde "gelöscht"

Hat irgendjemand eine Idee? Egal, wie abwegig?

Hilfe....

Schönen Abend an alle

HAL2007

Content-ID: 45422

Url: https://administrator.de/contentid/45422

Ausgedruckt am: 22.11.2024 um 22:11 Uhr

marioalfa
marioalfa 28.11.2006 um 17:53:55 Uhr
Goto Top
Ja, ich weiss warum (irgendwann erzähle ich mir nochmal den Wolf)

Hat mit AdminSDHolder zu tun, dieser eine Account ist einer dieser Gruppen:
Organisations-Admins
Schemaadmins
Domänen-Admins
Administratoren
Domäne-Controller
Zertifikat-Publishers
Sicherungs-Operatoren
Replikation-Server-Operator
Konten-Operatoren
Druck-Operatoren

Und damit werden die Security Settings alle 60 min mit denen vom AdminSDHolder Objekt überschrieben.

ciao

Mario
39112
39112 28.11.2006 um 21:33:49 Uhr
Goto Top
Hallo Mario,

werd ich morgen mal checken...

aber:

wenn die Settings alle 60 Minuten überschrieben werden... warum dann nicht bei allen Konten?
Und warum erst jetzt nach dem Update?

Langsam trauer ich meinem "good old NT-Server" hinterher...

ciao
Andreas
marioalfa
marioalfa 28.11.2006 um 22:21:25 Uhr
Goto Top
Wie schon geschrieben, nur wenn der Account in einer (oder mehrerer) von diesen Gruppen ist passiert das. In diesen Gruppen sollten keine normalen Accounts sein sondern nur Administrations Accounts.

Vorher ist es nicht aufgefallen, weil es nichts beeinträchtigte, jetzt ist das "Send As" für den Blackberry weg und schon fällt es auf.

Man kann es einfach daran erkennen, das die Vererbung der Rechte nicht vorhanden ist.

ciao

Mario
39112
39112 29.11.2006 um 10:02:18 Uhr
Goto Top
Hallo,
also.... den Benutzer hab ich nun aus so ziemlichen allem rausgenommen...
verblieben sind nur noch die Verteilergruppen vom Exchange...

Trotzdem verschwindet der Eintrag unter Sicherheit immer noch....

Evtl noch ein anderer Ansatzpunkt?

ciao
Andreas
marioalfa
marioalfa 29.11.2006 um 17:40:38 Uhr
Goto Top
Dann wird eine dieser Exchange Verteilergruppen in einer dieser oben genannten Gruppen sein.

Das AdminSDHolder "Feature" ist das einzige, das alle 60min die Rechte von anderen Accounts überschreibt. Du kannst aber auch gerne in KB912918 ab "Spezielle Regeln für adminSDHolder-geschützte Konten" nachlesen. Du kannst aber auch die Rechte vom AdminSDHolder Objekt ändern, dann werden die Rechte automatisch an deinem Account geändert.

ciao

Mario
39112
39112 29.11.2006 um 17:57:34 Uhr
Goto Top
Hallo
dein Hinweis war schon korrekt - allerdings wurde hier die Rechnung ohne den ADC gemacht.
Auf einem alten Server lief, warum auch immer, wieder der ADC und somit war's ein wenig konfus im AD.

Den ADC abgeschaltet.... und seit ein paar Stunden herrscht "Ruhe im Karton"

Alles muß man nicht verstehen...

Thx for help!

ciao
Andreas