Gebruikers het recht geven PC's in het domein te hangen

Pagina: 1
Acties:

  • TF
  • Registratie: Juni 2001
  • Laatst online: 12:37

TF

 bla bla

Topicstarter
We krijgen hier regelmatig het verzoek om een pc lid te maken van het windows domein (Windows 2000)
De supportmedewerkers zijn alleen Domain Users daar onze directory primair E-directory is.

Ik wil graag de supportmedewerkers het recht geven om werkstations toe te voegen aan het domein, niet meer , niet minder. Lid maken van 'Account opperators' is te veel van het goede omwille van beveiligingsbeleid.

Ik heb een Global group aangemaakt en deze group in de computer OU het recht gegeven om slechts computes object te creeeren en te verwijderen.

Dit werkt echter niet. Bovengenoemd heb ik uitgevoerd volgens een document van MS.

Iemand enig idee welk recht is mogelijk mis? De foutmelding geeft aan dat er niet genoeg rechten zijn.

  • Gunner
  • Registratie: Oktober 1999
  • Niet online

Gunner

Invincibles

"Add workstation to domain" is een Domain Security Policy optie.

Domain Security Policy --> Local Policy --> User Right Assesment

[ Voor 52% gewijzigd door Gunner op 06-02-2007 11:09 ]

Still warm the blood that courses through my veins. | PvOutput | ARSENAL FC


  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 15:06

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

Users zijn ook lid van de groep en zijn ook opnieuw gevalideerd om groeplidmaatschap bij te werken?

Ik heb nl. exact hetzelfde gedaan middels "Delegation of control" en dit werkt gewoon... Welk MS document heb je gebruikt?

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


  • TF
  • Registratie: Juni 2001
  • Laatst online: 12:37

TF

 bla bla

Topicstarter
Question Mark schreef op dinsdag 06 februari 2007 @ 11:10:
Users zijn ook lid van de groep en zijn ook opnieuw gevalideerd om groeplidmaatschap bij te werken?

Ik heb nl. exact hetzelfde gedaan middels "Delegation of control" en dit werkt gewoon... Welk MS document heb je gebruikt?
Domain Users Cannot Join Workstation or Server to a Domain

Optie 2 ... die heb ik gebruikt. Delegate control en full control over de Computers container geeft ook niet het gewenste resultaat.

  • TF
  • Registratie: Juni 2001
  • Laatst online: 12:37

TF

 bla bla

Topicstarter
Gunner schreef op dinsdag 06 februari 2007 @ 11:07:
"Add workstation to domain" is een Domain Security Policy optie.

Domain Security Policy --> Local Policy --> User Right Assesment
Dat is correct inderdaad. Ik heb het recht uitgedeeld en ga het even testen

  • TF
  • Registratie: Juni 2001
  • Laatst online: 12:37

TF

 bla bla

Topicstarter
TF schreef op dinsdag 06 februari 2007 @ 11:22:
[...]

Dat is correct inderdaad. Ik heb het recht uitgedeeld en ga het even testen
Werkt niet.... Policy is geupdate

Heb onderwijl ook de aangemaakt groep het recht gegeven om objecten toe te voegen aan 'Domain Computers'. still no luck.... weird


@MOD: ok, excuse....

[ Voor 25% gewijzigd door TF op 06-02-2007 12:14 ]


Verwijderd

TF, wil je de edit knop gebruiken in plaats van een nieuwe post te maken? Dit komt zo schopperig over :)

  • TF
  • Registratie: Juni 2001
  • Laatst online: 12:37

TF

 bla bla

Topicstarter
toch een kleine schop.

Ik heb het net getest in onze 2003 omgeving (migratietest) en daarin heb ik dezelfde rechten uitgedeeld in eenzelfde structuur....en dan werkt het wel.

Ik vermoed nu een GPO die het eoa tegenhoud, alhoewel ik ze allemaal gecontroleerd heb. de GPO's disablen is niet handig

  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 15:06

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

Toevallig niet aan het testen met een computeraccount wat al bestaat?

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


  • TF
  • Registratie: Juni 2001
  • Laatst online: 12:37

TF

 bla bla

Topicstarter
Het is onderwijl opgelost. Ik heb alle gemaakt rechten opnieuw uitgedeeld. Hetgeen daarna wel functioneerde.

Vast een bitje omgevallen. Dank aan 1 ieder
Pagina: 1