sause
Goto Top

Gruppen in AD können keiner anderen Gruppe zugewiesen werden

Hallo

Ich habe eine W2k Server mit Active Directory

Ich habe einige OUs angelegt und darin Gruppen gemacht. Nun wollte ich einer Gruppe eine andere Gruppe als Mitglied zuweisen, doch meine Gruppen kommen nicht in der Auflistung vor... Ich sehe nur die Standardgruppen... Benutzerobjekte kann ich den Gruppen zuweisen, egal in welcher OU diese sind.

Bei meinem anderen Server konnte ich dies ohne Probleme machen, doch hier scheint es nicht zu funktionieren. Ich bin ratlos, eigentlich müsste es ja gehen...
Hat hier jemand eine Idee warum ich keine Gruppen in der Auswahl sehe?

gruss stephan

Content-ID: 4773

Url: https://administrator.de/forum/gruppen-in-ad-koennen-keiner-anderen-gruppe-zugewiesen-werden-4773.html

Ausgedruckt am: 23.12.2024 um 17:12 Uhr

gemini
gemini 13.12.2004 um 09:38:55 Uhr
Goto Top
Ich glaube das geht nur, wenn der Server im 'Native mode' läuft.

W2k installiert sich standardmäig im 'Mixed mode', um die Abwärtskompatibilität mit NT PDC's zu gewährleisten.

Start > Ausführen > ads.msc > Eigenschaften von <<a>Deine Domäne<a>> > Allgemein > Domain operation mode
Atti58
Atti58 13.12.2004 um 09:54:07 Uhr
Goto Top
Was hast Du denn für Gruppen definiert? "Globale Securitygruppen" kannst Du nie in "Globale Securitygruppen" einfügen sondern nur in "Domain loklae Securitygruppen",

Gruß

Atti.
sause
sause 13.12.2004 um 10:13:47 Uhr
Goto Top
Das stimmt, der Server läuft im gemischten Modus. Mein anderer Server läuft aber auch im gemischten Modus und da geht es auch. Zudem weiss ich nicht was passiert wenn ich den Server in den einheitlichen Modus wechsle. Und ich galube gelesen zu haben dass man ihn nachher nicht wieder in den gemischten Modus wechseln kann...

Aber wäre es denn Sinnvoll den Server zu wechseln? Abgesehen von meinem Gruppenproblem. Was bringt mir das, oder was kann ich dann nicht mehr machen?

gruss stephan
sause
sause 13.12.2004 um 10:17:19 Uhr
Goto Top
Ich möchte einer Gruppe die den Typ "Sicherheitsgruppe Lokale Domäne" hat eine Gruppe vom Typ "Sicherheitsgruppe Lokale Domäne" als Mitglied zuweisen.
Das sollte doch gehen.
Atti58
Atti58 13.12.2004 um 16:07:10 Uhr
Goto Top
... ja, bei mir habe ich die Möglichkeit, solche Gruppen einander zuzuweisen ...
Der "native mode" unterbindet nur die Möglichkeit, NT 4.0 Server als Domain-Controller zu betreiben, wenn Du das nicht vorhast, kannst Du eigentlich in den "native mode" wechseln - ein Weg zurück ist aber definitiv nicht möglich,

Gruß

Atti