5groaming
Goto Top

Allow log on localy: "Administrators must be granted the logon local right" Fehler am Domänencontroller

Ich versuche am Domänencontroller folgende Policy durch zu schleusen: Allow log on locally. Dabei füge ich eine selbsterstellte Sicherheitsgruppe mit den Namen Domänenadmins(Globale Gruppe) hinzu, welche wiederrum der Gruppe Administratoren/Builtin gehören. Nun kommt aber folgende Fehlermeldung: Administrators must be granted the logon local right. Obwohl doch die Domänenadmins Administratoren sind? Wenn ich aber die Administratoren/Builtin für die Policy definiere, dann meckert er nicht mehr rum. Was ich dann aber nicht verstehe ist, wenn doch die Domänenadmins Mitglieder der Administratoren/Builtin sind, dann haben sie doch die gleichen Rechte?
Für einen Lösungsvorschlag wäre ich sehr dankbar.

Danke & Viele Grüße

Content-ID: 4780521288

Url: https://administrator.de/contentid/4780521288

Ausgedruckt am: 24.11.2024 um 11:11 Uhr

MirkoKR
MirkoKR 01.02.2024 um 22:42:25 Uhr
Goto Top
Hi

Lokale Admin-Konten sind auf einem Domânen-Controller nicht nutzbar, weil deaktiviert und nicht aktivierbar ...

Das dürfte entsprechend auch für local\Administrator[s] gelten (aka Builtin)
5groaming
5groaming 07.02.2024 um 11:21:49 Uhr
Goto Top
Zitat von @MirkoKR:

Hi

Lokale Admin-Konten sind auf einem Domânen-Controller nicht nutzbar, weil deaktiviert und nicht aktivierbar ...

Das dürfte entsprechend auch für local\Administrator[s] gelten (aka Builtin)

Ich hätte die Frage genauer formulieren sollen. Ich versuche die Policy nicht an den DC anzuwenden, sondern an einem Client im DC.