Selective Authentication - Allowed to authenticate auf OU-Basis funktioniert nicht
Moin zusammen,
ich hab' hier nen One-Way-Trust zwischen zwei Forests mit selective authentication und möchte nun "Allowed to authenticate" auf OU-Ebene definieren.
In den Eigenschaften der OU => Sicherheit habe ich die entsprechende Gruppe aus dem anderen Forest hinzugefügt: "All descendant computer objects" => "Allowed to authenticate".
Auch nach Aussitzen der Replikation zeigt sich, das das ein oder andere Computerobjekt diese Änderung schlicht nicht übernommen hat; in einer OU mit 12 Servern haben 9 das einwandfrei geschluckt (Anmeldung per RDP etc. klappt), 3 hingegen haben die Einstellung ignoriert und weigern sich auch nach Neustart beharrlich, diese zu übernehmen. Auch das Entfernen und wieder Hinzufügen bringt keine Änderung, es bleiben die gleichen 9 Server, die es übernehmen und die gleichen 3, die es nicht tun. Für meine Workstation-OU dito, selbes Spiel.
Hat jemand von euch ne Idee, wie ich das lösen kann?
Überlege gerade, das "einfach" per PowerShell zu machen, das müsste aber jedes Mal, wenn weitere Maschinen in der jeweilige OU dazukommen, erneut ausgeführt werden (könnte ich mit leben). Verstehe halt nicht, wo hier der Fehler liegen könnte.
Danke euch.
Cheers,
jsysde
ich hab' hier nen One-Way-Trust zwischen zwei Forests mit selective authentication und möchte nun "Allowed to authenticate" auf OU-Ebene definieren.
In den Eigenschaften der OU => Sicherheit habe ich die entsprechende Gruppe aus dem anderen Forest hinzugefügt: "All descendant computer objects" => "Allowed to authenticate".
Auch nach Aussitzen der Replikation zeigt sich, das das ein oder andere Computerobjekt diese Änderung schlicht nicht übernommen hat; in einer OU mit 12 Servern haben 9 das einwandfrei geschluckt (Anmeldung per RDP etc. klappt), 3 hingegen haben die Einstellung ignoriert und weigern sich auch nach Neustart beharrlich, diese zu übernehmen. Auch das Entfernen und wieder Hinzufügen bringt keine Änderung, es bleiben die gleichen 9 Server, die es übernehmen und die gleichen 3, die es nicht tun. Für meine Workstation-OU dito, selbes Spiel.
Hat jemand von euch ne Idee, wie ich das lösen kann?
Überlege gerade, das "einfach" per PowerShell zu machen, das müsste aber jedes Mal, wenn weitere Maschinen in der jeweilige OU dazukommen, erneut ausgeführt werden (könnte ich mit leben). Verstehe halt nicht, wo hier der Fehler liegen könnte.
Danke euch.
Cheers,
jsysde
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 594171
Url: https://administrator.de/contentid/594171
Ausgedruckt am: 23.11.2024 um 13:11 Uhr
2 Kommentare
Neuester Kommentar