Domänenbenutzer auf den Clients in die lokalen Administratoren aufnehmen - Domäne nicht sichtbar
Hallo erstmal,
ich habe folgendes Problem.
DC WIN2003 Server und bis jetzt nur 2 XP Clients.
Ich habe die Rechner der Domäne hinzugefügt. Nun melde ich mich mit einem Domänen-Benutzer an dem Client an und ich habe lokal keine Administratorenrechte. Ist ja soweit auch noch OK.
Jetzt möchte ich aber die User lokal als Administratoren einrichten.
Ich gehe in die lokale Gruppenverwaltung und möchte die Gruppe Domänenbenutzer (bzw. einen einzelnen Domänenbenutzer) suchen. Finde jedoch nur die Auswahl der lokalen Benutzer/Gruppen. Die Domäne ist nicht sichtbar.
Was ist falsch?
Muss ich am DC noch etwas einrichten?
Vielen Dank schon mal vorab
ich habe folgendes Problem.
DC WIN2003 Server und bis jetzt nur 2 XP Clients.
Ich habe die Rechner der Domäne hinzugefügt. Nun melde ich mich mit einem Domänen-Benutzer an dem Client an und ich habe lokal keine Administratorenrechte. Ist ja soweit auch noch OK.
Jetzt möchte ich aber die User lokal als Administratoren einrichten.
Ich gehe in die lokale Gruppenverwaltung und möchte die Gruppe Domänenbenutzer (bzw. einen einzelnen Domänenbenutzer) suchen. Finde jedoch nur die Auswahl der lokalen Benutzer/Gruppen. Die Domäne ist nicht sichtbar.
Was ist falsch?
Muss ich am DC noch etwas einrichten?
Vielen Dank schon mal vorab
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 35354
Url: https://administrator.de/contentid/35354
Ausgedruckt am: 15.11.2024 um 17:11 Uhr
13 Kommentare
Neuester Kommentar
Moin.
Wenn du als lokaler Admin in die lokale Benutzerverwaltung gehst, die Gruppe "Administratoren" öffnest, "Hinzufügen anklickst, findest du dann die Domänenbenutzer? Suchen musst du die mit
"Domäne\User" bzw. "Domäne\Gruppe"
Findet er die dann?
Er sollte dann zum einrichten eigentlich nach User und Kennwort eines berechtigten Users fragen, der Zugriff auf die Domäne hat und danach deine gewünschten User bzw. Gruppen finden...
Wenn du als lokaler Admin in die lokale Benutzerverwaltung gehst, die Gruppe "Administratoren" öffnest, "Hinzufügen anklickst, findest du dann die Domänenbenutzer? Suchen musst du die mit
"Domäne\User" bzw. "Domäne\Gruppe"
Findet er die dann?
Er sollte dann zum einrichten eigentlich nach User und Kennwort eines berechtigten Users fragen, der Zugriff auf die Domäne hat und danach deine gewünschten User bzw. Gruppen finden...
Hast mich geschlagen, wer lesen kann ist klar im Vorteil, konnte ich vorhin anscheinend nicht so richtig...
Habe mich gerade mal zum Test als lokaler Admin an nem anderen Rechner angemeldet und mir die Pfadangabe in der Suchmaske angesehen. Als lokaler Admin sehe ich dort weniger.
Vorher habe ich an meinem Rechner mit normalem Domänenuser die mmc.exe als lokaler Admin geöffnet, "Lokale Benutzer und Gruppen" als SnapIn hinzugefügt und darüber nen neuen User in die Admin-Gruppe aufgenommen.
Ich weiß nicht ob zufällig gerade ein Rechner ne Macke hat (sind komplett identisch), aber über den zweiten Weg konnte ich unter "Pfade" mehr sehen.
Habe mich gerade mal zum Test als lokaler Admin an nem anderen Rechner angemeldet und mir die Pfadangabe in der Suchmaske angesehen. Als lokaler Admin sehe ich dort weniger.
Vorher habe ich an meinem Rechner mit normalem Domänenuser die mmc.exe als lokaler Admin geöffnet, "Lokale Benutzer und Gruppen" als SnapIn hinzugefügt und darüber nen neuen User in die Admin-Gruppe aufgenommen.
Ich weiß nicht ob zufällig gerade ein Rechner ne Macke hat (sind komplett identisch), aber über den zweiten Weg konnte ich unter "Pfade" mehr sehen.
Hallo Zusammen,
ich habe auch das Problem das ich den Domänenbenutzer nicht als lokalen Admin hinzugefügt bekommen. Nur wenn ich den Domänenbenutzer am Server als Domaänenadmin bezeichne hat dieser auch lokal Admin Rechte...
Wenn ich als Domänenadmin versuche Lokal den Domänenbenutzer der Gruppe Administratoren hinzuzufügen, bekomme ich beim ersten Versuch auch die Dpmäne angezeigt und auch die Auflistung der Benutzer. Wähle ich den Benutzer dann aus, kommt eine Fehlermeldung:
"eim verarbeiten des Objekts ist ein Fehler aufgetreten. Die angegebene Domäne ist nicht vorhanden oder es konnte keine Verbindung hergestellt werden."
ich habe aber auf alles Zugriff, es geht nur in diesem Fall schief.
Hat jemand einen Rat ?
(windows2000server und windows2000clients)
Danke
P.
ich habe auch das Problem das ich den Domänenbenutzer nicht als lokalen Admin hinzugefügt bekommen. Nur wenn ich den Domänenbenutzer am Server als Domaänenadmin bezeichne hat dieser auch lokal Admin Rechte...
Wenn ich als Domänenadmin versuche Lokal den Domänenbenutzer der Gruppe Administratoren hinzuzufügen, bekomme ich beim ersten Versuch auch die Dpmäne angezeigt und auch die Auflistung der Benutzer. Wähle ich den Benutzer dann aus, kommt eine Fehlermeldung:
"eim verarbeiten des Objekts ist ein Fehler aufgetreten. Die angegebene Domäne ist nicht vorhanden oder es konnte keine Verbindung hergestellt werden."
ich habe aber auf alles Zugriff, es geht nur in diesem Fall schief.
Hat jemand einen Rat ?
(windows2000server und windows2000clients)
Danke
P.
Hallo,
als ich das Problem mal hatte, da hab ich feststellen müssen, das auf Grund eines vor längerer Zeit vorgenommenen Servertausches der globale Katalogserver (NTDS-Settings) nicht mehr gesetzt war. Aus deinem Posting gehe ich davon aus, das nur ein Windows 2000 Server im Einsatz ist.
Zu Erreichen ist diese Einstellung wie folgt:
"Active Directory-Standorte und -Dienste"
"Sites"
"Inter-Site Transports"
"Standardname-des-ersten-Standortes"
"Servers"
"DeinServername"
"NTDS Settings" --> Eigenschaften der NTDS-Settings öffnen und überprüfen ob der Haken bei "Globaler Katalog" gesetzt ist.
Wenn dies nicht der Fall ist, diesen Punkt aktivieren und den Server neu starten.
Viele Grüße
Tilman
als ich das Problem mal hatte, da hab ich feststellen müssen, das auf Grund eines vor längerer Zeit vorgenommenen Servertausches der globale Katalogserver (NTDS-Settings) nicht mehr gesetzt war. Aus deinem Posting gehe ich davon aus, das nur ein Windows 2000 Server im Einsatz ist.
Zu Erreichen ist diese Einstellung wie folgt:
"Active Directory-Standorte und -Dienste"
"Sites"
"Inter-Site Transports"
"Standardname-des-ersten-Standortes"
"Servers"
"DeinServername"
"NTDS Settings" --> Eigenschaften der NTDS-Settings öffnen und überprüfen ob der Haken bei "Globaler Katalog" gesetzt ist.
Wenn dies nicht der Fall ist, diesen Punkt aktivieren und den Server neu starten.
Viele Grüße
Tilman
Hi,
ja, ich habe hier einen W2K Server und ca. 20 W2K Clients.
Der Haken war aber schon gesetzt.
P.
J> Hallo,
als ich das Problem mal hatte, da hab ich
feststellen müssen, das auf Grund eines
vor längerer Zeit vorgenommenen
Servertausches der globale Katalogserver
(NTDS-Settings) nicht mehr gesetzt war. Aus
deinem Posting gehe ich davon aus, das nur
ein Windows 2000 Server im Einsatz ist.
Zu Erreichen ist diese Einstellung wie
folgt:
"Active Directory-Standorte und
-Dienste"
"Sites"
"Inter-Site Transports"
"Standardname-des-ersten-Standortes"
"Servers"
"DeinServername"
"NTDS Settings" -->
Eigenschaften der NTDS-Settings öffnen
und überprüfen ob der Haken bei
"Globaler Katalog" gesetzt ist.
Wenn dies nicht der Fall ist, diesen Punkt
aktivieren und den Server neu starten.
Viele Grüße
Tilman
ja, ich habe hier einen W2K Server und ca. 20 W2K Clients.
Der Haken war aber schon gesetzt.
P.
J> Hallo,
als ich das Problem mal hatte, da hab ich
feststellen müssen, das auf Grund eines
vor längerer Zeit vorgenommenen
Servertausches der globale Katalogserver
(NTDS-Settings) nicht mehr gesetzt war. Aus
deinem Posting gehe ich davon aus, das nur
ein Windows 2000 Server im Einsatz ist.
Zu Erreichen ist diese Einstellung wie
folgt:
"Active Directory-Standorte und
-Dienste"
"Sites"
"Inter-Site Transports"
"Standardname-des-ersten-Standortes"
"Servers"
"DeinServername"
"NTDS Settings" -->
Eigenschaften der NTDS-Settings öffnen
und überprüfen ob der Haken bei
"Globaler Katalog" gesetzt ist.
Wenn dies nicht der Fall ist, diesen Punkt
aktivieren und den Server neu starten.
Viele Grüße
Tilman
Also ich hatte das selbe Problem, die Ursache dafür war, dass der Client PC nicht als Host im DNS Server stand.
PC mit IP in der forward und reverslookup Zone angelegt, geht.
Die Frage ist warum der SBS 2003 die PCs bei der Aufnahme in die Domäne nicht automtisch ins DNS schreibt, DHCP geht ja schließlich auch.
Dieses Problem kenne ich beim normalen 2003 Server nicht.
PC mit IP in der forward und reverslookup Zone angelegt, geht.
Die Frage ist warum der SBS 2003 die PCs bei der Aufnahme in die Domäne nicht automtisch ins DNS schreibt, DHCP geht ja schließlich auch.
Dieses Problem kenne ich beim normalen 2003 Server nicht.