Windows AD Vertrauensstellung Authentifizierungs Fragen
Hallo zusammen,
ich habe folgendes Problem:
Ich habe hier zwei Windows AD Domänen, die mit einer Vertrauensstellung untereinander konfiguriert sind.
Damit sich Benutzer aus Domäne A an Domäne B anmelden können, muss ich die Benutzer aus der Domäne A in den Reiter Sicherheit des Computerobjekts hinzufügen. Wenn ich nun den Punkt "Darf authentifizieren" setze, klappt auch alles wunderbar.
Nun meine eigentlichen Fragen.
Da ich als Admin zwischen beiden Firmen wechsel, benötige ich Zugriff auf jeweils alle Rechner, nicht zuletzt auf die Dollar Freigaben.
1) Wie kann ich es bewerkstelligen, dass ich nicht jedes Computerobjekt bearbeiten muss. Ich stelle es mir so vor, dass ich eine Gruppe erstelle, der ich alle Computerobjekte hinzufüge. In dieser Gruppe wiederum, konfiguriere ich unter dem Reiter Sicherheit den Zugriff. So in etwa habe ich es bereits probiert. Funktioniert leider nicht.
Da ich mir nicht vorstellen kann, dass ich der erste bin der vor diesem Problem steht, hoffe ich das ihr mir dies bzgl. weiterhelfen könnt.
2) Wenn ich in Domäne B angemeldet bin, benötige ich Zugriff auf die Dollarfreigabe aus den Rechnern der Domäne A. Stand meines Wissens befähigt mich die Mitgliedschaft der Gruppe Administratoren (lokal auf dem Client, nicht AD), dazu auf die Dollarfreigabe zuzugreifen? Was ich probiert habe, ist folgendes.
- Ich habe eine Domänenlokale Gruppe in Domäne A erstellt. Dort habe ich meinen Benutzer aus Domäne B hinzugefügt. Diese Gruppe habe ich dann über die Gruppenrichtlinie unter Computerkonfiguration/Eingeschränkte Gruppen der Gruppe der Administratoren hinzufügt. Jedoch ohne Erfolg. Dieser Gruppe habe ich natürlich auch das Recht auf dem Computerobjekt erteilt ("Authentifizierung zulassen").
Gruß & Danke
prinza
ich habe folgendes Problem:
Ich habe hier zwei Windows AD Domänen, die mit einer Vertrauensstellung untereinander konfiguriert sind.
Damit sich Benutzer aus Domäne A an Domäne B anmelden können, muss ich die Benutzer aus der Domäne A in den Reiter Sicherheit des Computerobjekts hinzufügen. Wenn ich nun den Punkt "Darf authentifizieren" setze, klappt auch alles wunderbar.
Nun meine eigentlichen Fragen.
Da ich als Admin zwischen beiden Firmen wechsel, benötige ich Zugriff auf jeweils alle Rechner, nicht zuletzt auf die Dollar Freigaben.
1) Wie kann ich es bewerkstelligen, dass ich nicht jedes Computerobjekt bearbeiten muss. Ich stelle es mir so vor, dass ich eine Gruppe erstelle, der ich alle Computerobjekte hinzufüge. In dieser Gruppe wiederum, konfiguriere ich unter dem Reiter Sicherheit den Zugriff. So in etwa habe ich es bereits probiert. Funktioniert leider nicht.
Da ich mir nicht vorstellen kann, dass ich der erste bin der vor diesem Problem steht, hoffe ich das ihr mir dies bzgl. weiterhelfen könnt.
2) Wenn ich in Domäne B angemeldet bin, benötige ich Zugriff auf die Dollarfreigabe aus den Rechnern der Domäne A. Stand meines Wissens befähigt mich die Mitgliedschaft der Gruppe Administratoren (lokal auf dem Client, nicht AD), dazu auf die Dollarfreigabe zuzugreifen? Was ich probiert habe, ist folgendes.
- Ich habe eine Domänenlokale Gruppe in Domäne A erstellt. Dort habe ich meinen Benutzer aus Domäne B hinzugefügt. Diese Gruppe habe ich dann über die Gruppenrichtlinie unter Computerkonfiguration/Eingeschränkte Gruppen der Gruppe der Administratoren hinzufügt. Jedoch ohne Erfolg. Dieser Gruppe habe ich natürlich auch das Recht auf dem Computerobjekt erteilt ("Authentifizierung zulassen").
Gruß & Danke
prinza
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 161313
Url: https://administrator.de/forum/windows-ad-vertrauensstellung-authentifizierungs-fragen-161313.html
Ausgedruckt am: 22.12.2024 um 23:12 Uhr