Lokale Gruppen können nicht berechtigt werden

27/11/2008 - 19:39 von Fritz Rieseneder | Report spam
Hallo NG,

ich habe ein Problem: Nach einem Crash unseres DC´s und einem
Wiederherstellen mittels NTBACKUP scheint der DC nun wieder normal zu
laufen. Bis auf eine Sache. Ich habe im AD Lokale Sicherheitsgruppen
erstellt und seit dem Crash kann ich diese auf anderen Servern für die
Berechtigung nicht mehr nutzen. Wenn ich auf dem Fileserver ein Verzeichnis
berechtigen will, werden mir die Lokalen Sicherheitsgruppen nicht mehr
angeboten. Die Globalen schon. Mit einer Ausnahme: AM DC selbst würde es
funktionieren.
Ich weiß leider wirklich nicht, was ich machen soll, da das
Berechtigungskonzept relativ komplex war und ich das mit dem Löschen und
Neuanlegen der Gruppen nicht nachbilden will (und kann).
Vielleicht weiß jemand Rat.

Danke
Fritz
 

Lesen sie die antworten

#1 Yusuf Dikmenoglu [MVP]
27/11/2008 - 21:22 | Warnen spam
Salut,

Fritz Rieseneder wrote:
Nach einem Crash unseres DCŽs



ist das etwa der einzigste DC in der Domàne? Falls ja, ist das
nicht gerade ideal. Idealerweise sollten sich in jeder Domàne
min. zwei DCs befinden.

Ich habe im AD Lokale Sicherheitsgruppen erstellt



Du meinst eine domànenlokale Sicherheitsgruppe.

Wenn ich auf dem Fileserver ein
Verzeichnis berechtigen will, werden mir die Lokalen
Sicherheitsgruppen nicht mehr angeboten.



Dann kontrolliere mal, in welchem Domànenfunktionsmodus sich
die Domàne befindet. Denn domànenlokale Sicherheitsgruppen,
werden auf den Mitgliedsservern nur im "nativen" Domànen-Modus
angezeigt, wie z.B. "Windows 2000 pur" oder "Windows Server 2003".

Siehe auch:
[Yusufs Directory Blog - Gruppen]
http://blog.dikmenoglu.de/PermaLink...84729.aspx
[Yusufs Directory Blog - Domànen- und Gesamtstrukturfunktionsmodus]
http://blog.dikmenoglu.de/PermaLink...9178d.aspx

Viele Grüße aus Mainz
Yusuf Dikmenoglu - MVP Directory Services
Blog: http://blog.dikmenoglu.de

Ähnliche fragen