GPO - Domain-Admin zu Sicherheitsoperatoren hinzufügen bringt Fehler für User
Hallo an die Community von Administrator.de ...
meine 1ste Anfrage dreht sich um die hinzufügbaren Poweruserrechte für Domain-Admins auf DCs auf einem Win2k3-DC mit SP2.
Umgebung schematisch für das meinige Problemkind:
1x Windows 2003 Server R2 SP2
n mal Clients (frisch inst. XP Pro SP3)
gpmc:
domain: xyz.firmenname
#default domain policy (unverändert)
ou: user
- Benutzer: Willi
ou: computer
#GPO-Verlinkung zu GPO-PC (siehe unten)
- Computer: WilliPC
Das Profil von Willi ist servergespeichert, wie auch sein Homeordner. Damit ich für etwaige Supportdienste als Admin später ohne die u.U. fehleranfälligen Besitztümeränderungen in das Profil schauen kann, habe ich das GPO "GPO-PC". Dieses Richtlinienobjekt halt als einzigsten veränderten Richtlinienpunkt, dass Administratoren zu den Sicherheitsoperatern eingegliedert werden und somit Zugriff auf die sonst gesperrten Profilordner haben.
GPMC - GPO Bearbeiten -> Computerrichtlinien -> ADM (Vorlagen) -> Zuweisung von Benutzerrechten (so etwa war glaub der Weg .. leider grad nicht zum Abgleich vor mir)
Sobald dies auf die PCs als Richtlinie angewendet ist, können sich Domain-User nicht mehr anmelden und bekommen als Hinweis:
"Die lokalen Richtlinien erlauben es Ihnen nicht sich interakiv anzumelden".
habe schon fleißig Bücher geblättert und gegoogelt .. alles ohne Erfolg nach zig Tests
Hat jemand eine Idee woran das liegen könnte? Irgendwie ist das manchmal wie mit'm Brett vorm Kopf ...
meine 1ste Anfrage dreht sich um die hinzufügbaren Poweruserrechte für Domain-Admins auf DCs auf einem Win2k3-DC mit SP2.
Umgebung schematisch für das meinige Problemkind:
1x Windows 2003 Server R2 SP2
n mal Clients (frisch inst. XP Pro SP3)
gpmc:
domain: xyz.firmenname
#default domain policy (unverändert)
ou: user
- Benutzer: Willi
ou: computer
#GPO-Verlinkung zu GPO-PC (siehe unten)
- Computer: WilliPC
Das Profil von Willi ist servergespeichert, wie auch sein Homeordner. Damit ich für etwaige Supportdienste als Admin später ohne die u.U. fehleranfälligen Besitztümeränderungen in das Profil schauen kann, habe ich das GPO "GPO-PC". Dieses Richtlinienobjekt halt als einzigsten veränderten Richtlinienpunkt, dass Administratoren zu den Sicherheitsoperatern eingegliedert werden und somit Zugriff auf die sonst gesperrten Profilordner haben.
GPMC - GPO Bearbeiten -> Computerrichtlinien -> ADM (Vorlagen) -> Zuweisung von Benutzerrechten (so etwa war glaub der Weg .. leider grad nicht zum Abgleich vor mir)
Sobald dies auf die PCs als Richtlinie angewendet ist, können sich Domain-User nicht mehr anmelden und bekommen als Hinweis:
"Die lokalen Richtlinien erlauben es Ihnen nicht sich interakiv anzumelden".
habe schon fleißig Bücher geblättert und gegoogelt .. alles ohne Erfolg nach zig Tests
Hat jemand eine Idee woran das liegen könnte? Irgendwie ist das manchmal wie mit'm Brett vorm Kopf ...
Please also mark the comments that contributed to the solution of the article
Content-ID: 96630
Url: https://administrator.de/contentid/96630
Printed on: December 7, 2024 at 09:12 o'clock
3 Comments
Latest comment