UseraccountControl DC
Beim Ausführen von dcdiag auf unserem DC erhalte ich folgende Fehlermeldung.
Warning: Attribute userAccountControl of SRV01 is: 0x92000 = ( UF_SERVER_TRUST_ACCOUNT | UF_DONT_EXPIRE_PASSWD | UF_TRUSTED_FOR_DELEGATION )
Typical setting for a DC is 0x82000 = ( UF_SERVER_TRUST_ACCOUNT | UF_TR
USTED_FOR_DELEGATION )
Im Forum habe ich bereits gelesen dass dieser Eintrag einfach über den adsi-editor zu ändern geht. Mir ist aber noch unklar warum der Wert 0x92000 in der Datenbak eingetragen wurde (bzw was dieser bedeutet).
Wir haben in unserem Haus eine Migration von windows 2003R2 auf Windows 2008r2 vor. Könnte mir der "falsche" Wert da probleme bereiten?
MfG
Marcel
Warning: Attribute userAccountControl of SRV01 is: 0x92000 = ( UF_SERVER_TRUST_ACCOUNT | UF_DONT_EXPIRE_PASSWD | UF_TRUSTED_FOR_DELEGATION )
Typical setting for a DC is 0x82000 = ( UF_SERVER_TRUST_ACCOUNT | UF_TR
USTED_FOR_DELEGATION )
Im Forum habe ich bereits gelesen dass dieser Eintrag einfach über den adsi-editor zu ändern geht. Mir ist aber noch unklar warum der Wert 0x92000 in der Datenbak eingetragen wurde (bzw was dieser bedeutet).
Wir haben in unserem Haus eine Migration von windows 2003R2 auf Windows 2008r2 vor. Könnte mir der "falsche" Wert da probleme bereiten?
MfG
Marcel
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 153676
Url: https://administrator.de/forum/useraccountcontrol-dc-153676.html
Ausgedruckt am: 04.04.2025 um 07:04 Uhr
4 Kommentare
Neuester Kommentar
Servus,
--> spürbare <-- Probleme nicht, zumindest nicht was deine "Migration" (aber wohl eher eine Domänenaktualisierung) betrifft, aber das sollte korrigiert werden.
Von alleine kommt das nicht zustande. Da hat jemand entweder mit einem ADSI-Editor oder mit einem Skript das verändert (gewollt oder ungewollt).
Die Erläuterungen zu den Einzelnen userAccountControl Flags siehst du hier:
[How to use the UserAccountControl flags to manipulate user account properties]
http://support.microsoft.com/kb/305144/en-us
Ansonsten noch:
[LDAP://Yusufs.Directory.Blog/ - Fehler im User-Account-Control Attribut des DC-Computerobjekts]
http://blog.dikmenoglu.de/Fehler+Im+UserAccountControl+Attribut+Des+DCC ...
Viele Grüße
/ > Yusuf Dikmenoglu
Könnte mir der "falsche" Wert da probleme bereiten?
--> spürbare <-- Probleme nicht, zumindest nicht was deine "Migration" (aber wohl eher eine Domänenaktualisierung) betrifft, aber das sollte korrigiert werden.
Von alleine kommt das nicht zustande. Da hat jemand entweder mit einem ADSI-Editor oder mit einem Skript das verändert (gewollt oder ungewollt).
Die Erläuterungen zu den Einzelnen userAccountControl Flags siehst du hier:
[How to use the UserAccountControl flags to manipulate user account properties]
http://support.microsoft.com/kb/305144/en-us
Ansonsten noch:
[LDAP://Yusufs.Directory.Blog/ - Fehler im User-Account-Control Attribut des DC-Computerobjekts]
http://blog.dikmenoglu.de/Fehler+Im+UserAccountControl+Attribut+Des+DCC ...
Viele Grüße
/ > Yusuf Dikmenoglu
die Seite von Microsoft hatte ich mir schon durchgelesen aber eben leider nicht das flag gefunden was bei mir eingetragen ist.
Du musst doch nur die Ausgabe von DCDIAG richtig interpretieren. Es ist nicht nur ein Flag gesetzt, sondern diese:
UF_SERVER_TRUST_ACCOUNT | UF_DONT_EXPIRE_PASSWD | UF_TRUSTED_FOR_DELEGATION
Es ist also zusätzlich dieses Flag gesetzt "UF_DONT_EXPIRE_PASSWD".
Die Erläuterungen dazu findest du in dem KB-Artikel.
würde mich nur interesiieren was ich mit einer änderung des flags bewirken kann außer eine fehlermeldung bei dcdiag
Also die Fehlermeldung in DCDIAG wärst du mit Sicherheit los. Aber du kannst das auch stehen lassen,
zumindest für die Domänenaktualisierung.
Gruß, Yusuf Dikmenoglu