5groaming
Goto Top

Allow log on localy: "Administrators must be granted the logon local right" Fehler am Domänencontroller

Ich versuche am Domänencontroller folgende Policy durch zu schleusen: Allow log on locally. Dabei füge ich eine selbsterstellte Sicherheitsgruppe mit den Namen Domänenadmins(Globale Gruppe) hinzu, welche wiederrum der Gruppe Administratoren/Builtin gehören. Nun kommt aber folgende Fehlermeldung: Administrators must be granted the logon local right. Obwohl doch die Domänenadmins Administratoren sind? Wenn ich aber die Administratoren/Builtin für die Policy definiere, dann meckert er nicht mehr rum. Was ich dann aber nicht verstehe ist, wenn doch die Domänenadmins Mitglieder der Administratoren/Builtin sind, dann haben sie doch die gleichen Rechte?
Für einen Lösungsvorschlag wäre ich sehr dankbar.

Danke & Viele Grüße

Content-Key: 4780521288

Url: https://administrator.de/contentid/4780521288

Printed on: May 7, 2024 at 04:05 o'clock

Member: MirkoKR
MirkoKR Feb 01, 2024 at 21:42:25 (UTC)
Goto Top
Hi

Lokale Admin-Konten sind auf einem Domânen-Controller nicht nutzbar, weil deaktiviert und nicht aktivierbar ...

Das dürfte entsprechend auch für local\Administrator[s] gelten (aka Builtin)
Member: 5groaming
5groaming Feb 07, 2024 at 10:21:49 (UTC)
Goto Top
Zitat von @MirkoKR:

Hi

Lokale Admin-Konten sind auf einem Domânen-Controller nicht nutzbar, weil deaktiviert und nicht aktivierbar ...

Das dürfte entsprechend auch für local\Administrator[s] gelten (aka Builtin)

Ich hätte die Frage genauer formulieren sollen. Ich versuche die Policy nicht an den DC anzuwenden, sondern an einem Client im DC.