Win10 Pro : Adminrechte fehlen, Domain-Admin nicht mehr in Administrator-Gruppe, lokaler Admin deaktiviert
Hallo zusammen.
Ich habe ein echtes Problem mit einem Rechner.
Der Domänen-Admin scheint - warum auch immer - nicht mehr Mitglied der Administrator-Gruppe zu sein.
Der lokale Admin ist entsprechend deaktiviert, weil ja jetzt der Domänen Admin die Kontrolle hat.
Nun kann ich aber nichts mehr (de)installieren.
Es gibt immer die Meldung, dass der Zugriff verweigert wird. Code 5.
Bisher versucht:
Welche Optionen habe ich noch, um den Rechner ohne Neuinstallation wieder fit zu bekommen?
Ich habe ein echtes Problem mit einem Rechner.
Der Domänen-Admin scheint - warum auch immer - nicht mehr Mitglied der Administrator-Gruppe zu sein.
Der lokale Admin ist entsprechend deaktiviert, weil ja jetzt der Domänen Admin die Kontrolle hat.
Nun kann ich aber nichts mehr (de)installieren.
Es gibt immer die Meldung, dass der Zugriff verweigert wird. Code 5.
Bisher versucht:
- den Rechner im Büro noch einmal sauber gegen den Domänen Controller authentifizieren zu lassen, hat nichts gebracht. Der Domain Admin kann noch immer nichts. Hatte es aber auch nicht anders erwartet.
- Rechner neu im SafeMode gestartet und versucht dort den lokalen Admin zu aktivieren. Dies wurde ebenso mit einer Code 5 Meldung quitiert.
Welche Optionen habe ich noch, um den Rechner ohne Neuinstallation wieder fit zu bekommen?
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 597091
Url: https://administrator.de/contentid/597091
Ausgedruckt am: 22.11.2024 um 07:11 Uhr
13 Kommentare
Neuester Kommentar
Na, es wird doch wohl irgendein User Domainadmin sein, wenn nicht, hast Du ein ganz anderes Problem. Melde Dich doch mit dem User an, der noch Domainadmin ist. Oder läuft der Domainadmin nur auf diesem Rechner nicht? Dann vielleicht mal die Vertrauensstellung zwischen Domäne und Client kontrollieren.
Außerdem guckst Du an der falschen Stelle ( nach Deinem Screenshot ). Du mußt unter Gruppen-> Administratoren gucken, ob der DomainAdmin dort hinterlegt ist.
🖖
Außerdem guckst Du an der falschen Stelle ( nach Deinem Screenshot ). Du mußt unter Gruppen-> Administratoren gucken, ob der DomainAdmin dort hinterlegt ist.
🖖
Birdies Antwort passt. Da das Verarbeiten von GPOs mit dem Systemkonto geschieht, welches alle Rechte hat, kannst Du mit ihm auch wieder Skripte laufen lassen, welche den Dom-Admin in die Admingruppe zurückpacken oder den lokalen Admin aktivieren.
Alternative bei Verwendung von Bitlocker: man startet von einer Setup-CD und führt von dort ein Skript aus, welches den lokalen Admin wieder aktiviert. Man authentifiziert sich dazu an dieser Stelle mit dem Bitlockerrecoverykey.
Alternative bei Verwendung von Bitlocker: man startet von einer Setup-CD und führt von dort ein Skript aus, welches den lokalen Admin wieder aktiviert. Man authentifiziert sich dazu an dieser Stelle mit dem Bitlockerrecoverykey.
Also das kann ich so gar nicht unterschreiben. Eher im Gegenteil.
🖖