frickelexorb
Goto Top

Lokaler Administrator aus Active Directory

Hallo erstmal,

ich hab mir zuhause zu Testzwecken eine AD eingerichtet. Soweit hat auch alles wunderbar geklappt mit User anlegen, Gruppenrichtlinien erstellen etc.
Gestern wollte ich nun meinen User aus der AD als lokalen Admin auf meinem Notebook festlegen um nicht immer den Admin Acc zum installieren von kleineren Programmen zu missbrauchen. Zuerst probierte ich den Weg über Rechtsklick Arbeitsplatz->Verwalten->Benutzer und Gruppen->Gruppen->Administratoren->Benutzer hinzufügen....Leider kann ich die AD nicht als Suchpfad auswählen. Es wird mir nur der Clientrechner angezeigt.
In zweiter Instanz bin ich den Wüber die Kommandozeile gegangen also: net localgroup Administratoren MeineDomain\User /add dortt bekomme ich den Systemfehler 1789 Vertrauensstellung zwischen Arbeitsstation und Domäne scheitert....Die MS Homepage hat bei diesem Fehler auch nicht viel geholfen.
Hättet ihr noch eine Idee was ich tun kann?

Grüße

frickelexorb

Content-ID: 82073

Url: https://administrator.de/contentid/82073

Ausgedruckt am: 22.11.2024 um 19:11 Uhr

GaDgeT
GaDgeT 01.03.2008 um 08:34:32 Uhr
Goto Top
Hallo!

Es klingt vielleicht banal.. aber ist der PC Mitglied der Domäne?
Hast Du dich mit dem Account schon einmal am PC angemeldet und dich somit über die Domäne authentifiziert?

Achja, und du musst nicht zwingend einzelne User in die lokale Admin Gruppe stecken. Es gibt glaub ich eine Gruppe wie NT-Autorität (o.ä.).. wenn Du die als Mitglied in die lokale Admin Gruppe steckst ist jeder AD-Benutzer mit dem Du dich an deinem PC anmeldest automatisch Administrator face-smile

Aber da wird Dir bestimmt noch jemand zu schreiben, wenn die Gruppe doch anders heißt face-smile

lg

(lol.. 1 sekunde schneller als n4426 :P)
n4426
n4426 01.03.2008 um 08:34:33 Uhr
Goto Top
Hi,

bersuchs mal über die Computerverwaltung (findest du unter Systemsteuerung -> Verwaltung).

Dort gibts dann System -> Lokale Benutzer ung Gruppen -> Gruppen. Hier kannst du dann einen Domain-User in die Lokale Gruppe der Administratoren aufnehemen.

mfg
andi

PS: Ich geh jetzt mal von Windows 2000 Prof. oder XP Prof. aus.
frickelexorb
frickelexorb 01.03.2008 um 08:54:53 Uhr
Goto Top
Hi,

erstmal danke für die fixen antworten.

@GaDgeT: ja der Client ist Mitglied in der Domäne und ja der Acc war schonmal angemeldet und ist Authentifiziert.
Hehe face-smile das mit der NT Authorität geht aber das möchte ich nicht. Ansonsten wird in der Domain nur wieder Blödsinn installiert (ICQ o.ä.)

@n4426: wie in meinem ersten Beitrag bereits erwähnt war das mein erster Versuch...nur leider wir die AD nicht als Suchpfad angezeigt.

btw: Clients sind alle XP

gruß

frickelexorb
IceBeer
IceBeer 01.03.2008 um 14:38:11 Uhr
Goto Top
Hi,

entweder die Clientaufnahme in die Domäne hat nicht sauber geklappt oder lokale User hat nicht das Recht auf die AD-Infos zuzugreifen.

Gruß IceBeer
frickelexorb
frickelexorb 01.03.2008 um 14:49:17 Uhr
Goto Top
Hi,

das mit der Aufnahme vermute ich schon die ganze Zeit habs aberm it einer Neuaufnahme noch nciht probiert. Das der local Admin keine Rechte hat glaub ich kaum da der Domain Admin die selben schwierigkeiten hat. Ich werds mal mit ner neuaufnahme probieren und meld mich dann nochmal wenn ich neues weis..

gruß

frickelexorb
51705
51705 02.03.2008 um 02:20:42 Uhr
Goto Top
Hallo frickelexorb,

sowas macht man per GPO (eingeschränkte Gruppen).

Grüße, Steffen
Dani
Dani 02.03.2008 um 12:23:11 Uhr
Goto Top
Moin @all,
hier eine prima Anleitung....


Gruß
Dani
frickelexorb
frickelexorb 02.03.2008 um 19:31:56 Uhr
Goto Top
hi,

ich will ja nicht pampig klingen aber hat sich überhaupt jemand soeziell meinen ersten Beitrag durchgelesen? Mir scheint es nicht so da ich bis auf eine antwort nur hilfe bzgl. themen bekommen habe die im ersten Beitrag abgeklärt werden.

gruß

frickelexorb
Dani
Dani 02.03.2008 um 19:49:57 Uhr
Goto Top
Hey!
Ich habe eben mal den Link angesehn. Sry, das Howto war früher besser! Das wurde wohl abgeändert. Daher verweiße ich mal auf diese Anleitung. Die stimmt auf jeden Fall...
Achja, sowas macht man nicht auf den Client sondern auf dem DC. face-smile Und dort über eine GPO's.

Zu der Lokalen Mehtode...nehme den Client aus der Domäne, Neustart, Hinzufügen, Neustart...dann müsste es auch wieder gehen.


Gruß
Dani
IceBeer
IceBeer 02.03.2008 um 22:17:15 Uhr
Goto Top
Hallo,

hat die Neuaufnahme denn eigentlich was gebracht??

MfG IceBeer
frickelexorb
frickelexorb 03.03.2008 um 18:10:22 Uhr
Goto Top
Hi,

leider hat die neuaufnahme nicht funktioniert....so langsam zweifle ich an der korrektheit der AD face-sad Hab das jetzt über GPO abgewickelt...brauchts da nen bestimmten intervall bis die Richtlinie aktibviert wird?

gruß

frickelexorb
n4426
n4426 03.03.2008 um 18:50:51 Uhr
Goto Top
Hi frickelexorb,

wie werden denn bei dir die IP-Adressen vergeben? DHCP oder manuell?

Stegt beim DNS-Server auch der DNS-Server der Domain drin und nicht z.B. ein Router?

mfg
andi
Dani
Dani 03.03.2008 um 20:58:43 Uhr
Goto Top
Abend!
Einfach am Client eine Konsole öffen und "gpupdate /force" eingeben. Danach Neustarten und es sollte gehen...

nslookup auf den Server, etc...funktioniert richtig?!


Grüße
Dani
51705
51705 03.03.2008 um 21:16:26 Uhr
Goto Top
Hallo Dani,

kleiner Einwurf: Neustart ist für die Übernahme in neuen Gruppenmitgliedschaften notwendig. Gpupdate ist erst danach in der Lage, die GPO's zu übernehmen. Ansonsten genau richtig.

Grüße, Steffen