n.o.b.o.d.y
Goto Top

Zuweisen von Benutzerrechten für lokale Benutzer über die Domäne

oder wie bekommen ich es hin, dass die AD-Richtline nicht die lokalen Sicherheitseinstellungen ueberschreibt

Hallo,

habe hier ein w2k AD mit einem w2k-Memberserver auf dem ein IIS installiert ist. Auf diesem IIS läuft eine Web-Software die im LAN genutzt wird.
Damit diese webbased App läuft, müssen die lokalen IIS-User IUSR_SERVERNAME und IWAN_SERVERNAME das Recht "Anmelden als Stapelverarbeitungsauftrag" haben.
Wenn ich nun die Software im DCOM-Config konfiguriere und den IIS resete läuft das Webfrontend ohne Probleme. Ich kann mir in den lokalen Sicherheitsrichtlinien die "effektiven Einstellungen" ansehen und die User stehen mit drinn. Nun hat so eine Server aber ja die "dumme " Angewohnheit alle Nase lang die Guppenrichtlinien von AD neu abzufragen, wobei die lokalen Einstellung natürlich überschrieben werden und das Webfrontend den Dienst versagt...

Jetzt die Frage: Wie bekomme ich es hin, dass ich in die Gruppenrichtline im AD die _lokalen_ User IUSR_* und IWAN_* mit in die Rechtegruppe "Anmelden als Stapelverarbeitungsauftrag" eintrage? Ich kann dort leider nur AD-Konten auswählen.

Any ideas?

Ralf

Content-ID: 32587

Url: https://administrator.de/forum/zuweisen-von-benutzerrechten-fuer-lokale-benutzer-ueber-die-domaene-32587.html

Ausgedruckt am: 26.12.2024 um 23:12 Uhr

Honksen
Honksen 16.05.2006 um 12:01:37 Uhr
Goto Top
Hallo,

probier mal in einfach den IUSR_... Namen so einzutragen, ohne auf durchsuchen zu drücken. Denn fügt er ihn hinzu.

Honk
n.o.b.o.d.y
n.o.b.o.d.y 16.05.2006 um 12:26:43 Uhr
Goto Top
Moin!!

Au Mensch ja, wie war das mit dem Wald und den Bäumen...

Ich habe das auch schon mit manueller Eingabe versucht, aber ich habe immer SERVERNAME\IUSR_... versucht..... face-sad

Und siehe da, nach eine Policyupdate steht die user da auch drinn...

Vielen Dank!!! Problem gelöst!!!

Ralf