sub-mac
Goto Top

Gruppenzugehörigkeit über Gesamtstruktur-Vertrauensstellung

Hallo,

ich habe zwei Gesamtstrukturen über eine funktionierende Vertrauensstellung verbunden. In beiden Gesamtstrukturen gibt es je einen DC, die Gesamtstrukturfunktionsebenen sind beide auf Server 2003.
Nun habe ich die Aufgabe, die jeweiligen Administratoren zu den Gruppen Organisations-Admins und Schema-Admins in der anderen Domäne hinzu zu fügen. Über separat angelegte Domänen-Lokale, Globale und Universelle SIcherheitsgruppen habe ich es spontan nicht hin bekommen. Auch der Versuch, dem jeweils anderen Admin über Objektverwaltung auf OU Ebene und sogar Domänen Ebene mehr Rechte zu geben, hat nicht weiter geholfen.

Hat jemand eine Idee?

Schon mal vielen Dank!

Content-ID: 130262

Url: https://administrator.de/forum/gruppenzugehoerigkeit-ueber-gesamtstruktur-vertrauensstellung-130262.html

Ausgedruckt am: 24.12.2024 um 02:12 Uhr

Komabaer
Komabaer 26.11.2009 um 08:24:56 Uhr
Goto Top
Hast du den User Principal Name genommen?

user@domain.com
sub-mac
sub-mac 26.11.2009 um 10:38:59 Uhr
Goto Top
Ich bin an jeder Stelle über die Konsole AD Benutzer und Computer gegangen. In den Gruppen habe ich unter "Mitglied von" die Schaltfäche "Hinzufügen" gewählt. Den UPN habe ich selbst also nicht manuell angegeben.

Hintergrund ist die Migration von Benutzerkonten aus einer anderen Gesamtstruktur. Mir ist bekannt, dass seit Server 2003 eine gekreutzte Berechtigung nicht mehr nötig ist, dennoch gibt es viele weitere Szenarien in denen die sinnvoll ist.

Ich weiß bloß nicht, wie ich das Benutzerkonto des Admins in die genannten Gruppen der anderen Domäne/Gesamtstruktur bekommen kann.