platin
Goto Top

User ist Mitglied der Domänen-Admins Gruppe und hat keine Rechte

Guten Morgen,


ich habe einen User bei uns in der Domäne, welcher Mitglied der Domänen-Admins Gruppe ist.

Dieser User kann z.B. keine GPOs erstellen/ändern etc. und hat an einigen anderen Stellen ebenso keine Rechte.

Woran kann das liegen?

Muss ich die Rechte irgendwo noch neu durchvererben?

Danke.

Grüße

platin

Content-ID: 205473

Url: https://administrator.de/forum/user-ist-mitglied-der-domaenen-admins-gruppe-und-hat-keine-rechte-205473.html

Ausgedruckt am: 23.12.2024 um 02:12 Uhr

mobuns
mobuns 23.04.2013 um 08:44:06 Uhr
Goto Top
Morgen,

Falls der User vorher Domänen Benutzer war konnte es sein das er jetzt zwei primäre Gruppen hat und die sich in die Quere kommen.

Gruß
Coreknabe
Coreknabe 23.04.2013 aktualisiert um 09:09:04 Uhr
Goto Top
Moin,

welches Betriebssystem läuft denn bzw. welcher Domänenfunktionslevel ist aktiviert? Der Domänenadmin hat nicht automatisch Rechte, Richtlinien zu erstellen. Ebenso gibt es einen Unterschied zum Schema-Admin. Einfach mal nachlesen...

Gruß
platin
platin 23.04.2013 um 09:36:16 Uhr
Goto Top
Hi,

danke für Eure Antworten.

Der User ist kein Mitglied der Gruppe Schema-Admin.

Aber seitdem ich für den User die UAC ausgeschaltet habe scheint es zu funktionieren...

Die 2003 und höher Domäne möchte mich doch ärgern. face-sad
platin
platin 23.04.2013 um 10:02:31 Uhr
Goto Top
Halt Stop.

Gelöst ist es wohl doch noch nicht.

Ich erhalte doch noch eine Fehlermeldung beim Erstellen einer Gruppenrichtlinie:

In Active Directory ist kein Installationsdatenobjekt vorhanden.


Wieso kommt diese Meldung? face-sad

Muss der User zum Erstellen von Richtlinien nicht nur "Richtlinien-Ersteller" sein, sonder auch "Schema-Admin"?

Danke.
Dani
Dani 23.04.2013 um 10:52:37 Uhr
Goto Top
Moin,
haste uns bitte noch die Fehlermeldung?!
mach doch bitte einen Screenshot von "Mitglied von" Reiter des betroffenen Benutzers.


Grüße,
Dani
platin
platin 23.04.2013 um 11:52:24 Uhr
Goto Top
Hi,


die Fehlermeldung hatte ich doch weiter oben bereits gepostet.


"Im Active Direcotry ist kein Installationsdatenobjekt vorhanden."


Die Gruppenmitgliedschaft "Domänen-Admins" sollte doch eigentlich ausreichend sein.

Was mir noch aufgefallen ist:

Wenn ich als der betreffende User diese Richtlinie erstelle, dann sehe ich als "normaler" domäne\administrator, diese GPO nicht.

Ist sowas bekannt?