XP>>win2003 Geen lokale rechten meer na AD installatie

Pagina: 1
Acties:

  • bluesbrother
  • Registratie: Februari 2002
  • Laatst online: 26-01-2025

bluesbrother

Blues Rocks!!!

Topicstarter
Ik heb me rot gezocht en ik dacht dat het een simpele oplossing zou hebben.
Maar dan toch maar een Topic geopend.
Ik heb altijd met Novell gewerkt en dacht laat ik maar eens wat met windows 2003 server rommelen.
Dus ik mijn een 2003 server geinstalleerd thuis en mijn laptop en pc als client geinstalleerd.
Dat ging allemaal prima.

Alleen nu merk ik dat ik op het 2003 domein inlog ik lokaal alleen lees rechten heb.
ALs ik uitlog en dan lokaal inlog heb ik weer alle rechten.
dus dacht ik, zoals ook in een all XP netwerk,
als ik op zowel in AD en lokaal dezelfde users (naam en wachtwoord) aanmaak,
zowel op server niveau en lokaal admin rechten, dan moet ik weer alles overal kunnen.
Maar nee dus, ik kan gewoon wel inloggen, maar dus niks weggooien of aanmaken lokaal op
de C en D partitie.

Ik heb wel wat over policies gelezen maar het zijn FS rechten lijkt me.
Misschien dat ik een simpele oplossing over het hoofd gezien heb, maar ik kon het ook niet in de "Howto policies en tools" vinden.

Wil je je pizza in 4 of 8 stukken? .......Doe maar in 4, 8 krijg ik niet op.


  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Lees jezelf eens in over SID's :)

  • mutsje
  • Registratie: September 2000
  • Laatst online: 12-02 15:49

mutsje

Certified Prutser

Domainuser en lokal user zijn 2 verschillende users. Identieke usernames & passwords gebruiken is alleen handig als je over multiple domains wilt en geen domainname wil invullen bij bv een net use.

Dus zoals Ele al meldt, de SID van de user in AD is totaal anders dan de SID van je local useraccountje.

  • bluesbrother
  • Registratie: Februari 2002
  • Laatst online: 26-01-2025

bluesbrother

Blues Rocks!!!

Topicstarter
OKay, ik heb me een beetje ingelezen over SID's.
http://en.wikipedia.org/wiki/Windows_SID
http://servermigrator.blo...ng-sids-is-important.html
http://searchwinit.techta...3,sid1_gci1118210,00.html

Ik weet nu wat het zijn, en ik snap wat mijn probleem is.
Ik heb eigenlijk 2 verschillende users met 2 verschillende soorten rechten.

Wat ik o.a. ook las was, dat de eventuele oplossing voor mijn probleem was om de oude (lokale)
SID's toe te voegen aan de SID's History, hoewel daar nog wel eens problemen mee konden ontstaan.
Ook is het niet al te geweldig voor de beveiliging, maar dit is een simpel thuis servertje dus daar kan ik wel mee leven.

Of ik kan SID-filtering uitzetten, dat standaard aangezet word, en dan zou ik ook weer overal bij moeten kunnen komen. ?

Wil je je pizza in 4 of 8 stukken? .......Doe maar in 4, 8 krijg ik niet op.


Verwijderd

nee, niet met je sid's gaan kutten.

Log gewoon in met je domain administrator en voeg je domain user toe aan de local admins (of voldoende rechten voor wat je wilt natuurlijk). Vervolgens inloggen met je domain user en dan kan je alles weer.