Toon posts:

[win2k server, admt] geen administrator op target domain

Pagina: 1
Acties:

Verwijderd

Topicstarter
Allereerst, gooi deze a.u.b. niet op slot, ik heb deze keer de faq door gelezen, 3-stappen gevolgd, bij microsoft gekeken, het een en ander nog uitgeprobeerd, maar niets van dit alles heeft voor mij een oplossing kunnen betekenen. Vandaar een nieuwe topic.

Het probleem is dus dat ik de vogende foutmelding krijg als ik bijvoorbeeld in ADMT de user migration wizard opstart :

You are not an administrator on the target domain (domain = blabla)

Tussen de twee domain's bestaat een two way trust , ik kan zowel vanaf het source als vanaf het target domain pingen op naam en ipadres ik heb ook al op beide servers ingelogd als domainadmin en localadmin, maar geen resultaat.

Ik hoop dat dit voldoende is om deze topic wel te starten

  • Arno
  • Registratie: Juli 2000
  • Laatst online: 11-09 19:41

Arno

PF5A

In Q256250 staat het volgende:

After you upgrade a Microsoft Windows NT Server 4.0 domain to Windows 2000, ClonePrincipal and ADMT successfully migrate security principals such as users, groups, and computers. However, both ClonePrincipal and ADMT do not add the SIDHistory of objects to the destination domain, even though they meet the following configuration requirements:

• Auditing is enabled
• $$$ group is created
• Administration membership is correct
• Functional trust relationship
• Destination domain is set to native mode
• TcpipClientConfig registry entry is defined

Het artikel zelf gaat over een post migratie issue, maar het lijstje zelf dient wel gevolgd te worden.

"Supercars are made to mess around with G-forces, hypercars are made to mess around with G-strings"
Jeremy Clarkson


Verwijderd

Topicstarter
ik ben druk aan het lezen, hopelijk staat hier de oplossing in

Verwijderd

Topicstarter
ook in Q256250, staat niet waar ik naar op zoek ben, ze hebben het hier over een migratie van nt4 naar 2000. Mijn situatie bestaat uit 2 keer een w2kserver, en op de een of andere vage manier willen ze elkaar in admt niet kennen.

ander oplossing ??

Verwijderd

Verwijderd schreef op 16 oktober 2002 @ 09:49:
Tussen de twee domain's bestaat een two way trust , ik kan zowel vanaf het source als vanaf het target domain pingen op naam en ipadres ik heb ook al op beide servers ingelogd als domainadmin en localadmin, maar geen resultaat.
en?

een 2 way trust houd niet in dat als je kan inloggen op domain1 als admin je dan automatisch admin bent op domain2 >> dus op domain2 voeg je domain1\admin (oid) toe aan de domain2 admin group!!!

  • Arno
  • Registratie: Juli 2000
  • Laatst online: 11-09 19:41

Arno

PF5A

W2k -> W2k is hetzelfde.

"Supercars are made to mess around with G-forces, hypercars are made to mess around with G-strings"
Jeremy Clarkson


Verwijderd

Topicstarter
iis5_rulez schreef op Wednesday 16 October 2002 14:37

een 2 way trust houd niet in dat als je kan inloggen op domain1 als admin je dan automatisch admin bent op domain2 >> dus op domain2 voeg je domain1\admin (oid) toe aan de domain2 admin group!!!


Dat heb ik geprobeerd om domain1\admin (oid) toe te voegen aan de domain2 admin group. Maar als ik in de propereties van de domainadmin group kies voor add, dan kan ik alleen maar kiezen voor het domein1 en niet voor domein 2.

Dus daar zal het pobleem wel zitten. Kortom ik kom op deze manier niet veel verder

  • Clueless
  • Registratie: Juli 2001
  • Laatst online: 06-09 21:57
Verwijderd schreef op 16 oktober 2002 @ 15:09:
iis5_rulez schreef op Wednesday 16 October 2002 14:37

een 2 way trust houd niet in dat als je kan inloggen op domain1 als admin je dan automatisch admin bent op domain2 >> dus op domain2 voeg je domain1\admin (oid) toe aan de domain2 admin group!!!


Dat heb ik geprobeerd om domain1\admin (oid) toe te voegen aan de domain2 admin group. Maar als ik in de propereties van de domainadmin group kies voor add, dan kan ik alleen maar kiezen voor het domein1 en niet voor domein 2.

Dus daar zal het pobleem wel zitten. Kortom ik kom op deze manier niet veel verder
Weet niet of het ook zo is maar bij mij heb ik Win2000 AS draaien en is het
echter als je bijv 1 als PDC hebt draaien en de Trust werkt wel werkt en je bent aangemeldt als Enterprise Admin dan is dit echter wel zo. Ongeacht waar je je aanmeldt je bent dan altijd Admin op het Domain....

Correct me if i'm wrong....

I Don't Know, So Don't Shoot Me


Verwijderd

Topicstarter
Clueless schreef op Wednesday 16 October 2002 18:08 :

Weet niet of het ook zo is maar bij mij heb ik Win2000 AS draaien en is het
echter als je bijv 1 als PDC hebt draaien en de Trust werkt wel werkt en je bent aangemeldt als Enterprise Admin dan is dit echter wel zo. Ongeacht waar je je aanmeldt je bent dan altijd Admin op het Domain....

Correct me if i'm wrong....


Op beide domeinen is de local administrator lid van de enterprise admin group ( standaard windows ???), Dus bij mijn weten als je ingelogd bent als zijnde local adminstrator, moet je toch de rechten hebben van de enterprise admin group.

Verwijderd

Verwijderd schreef op 16 oktober 2002 @ 15:09:
iis5_rulez schreef op Wednesday 16 October 2002 14:37

een 2 way trust houd niet in dat als je kan inloggen op domain1 als admin je dan automatisch admin bent op domain2 >> dus op domain2 voeg je domain1\admin (oid) toe aan de domain2 admin group!!!


Dat heb ik geprobeerd om domain1\admin (oid) toe te voegen aan de domain2 admin group. Maar als ik in de propereties van de domainadmin group kies voor add, dan kan ik alleen maar kiezen voor het domein1 en niet voor domein 2.

Dus daar zal het pobleem wel zitten. Kortom ik kom op deze manier niet veel verder
add to dom2\administrators >> dom1\inlogname (gewoon tikken dus) als dat niet lukt heb je of niet genoeg rechten of een probleem met je trust

Verwijderd

Verwijderd schreef op 17 oktober 2002 @ 10:48:
Op beide domeinen is de local administrator lid van de enterprise admin group ( standaard windows ???), Dus bij mijn weten als je ingelogd bent als zijnde local adminstrator, moet je toch de rechten hebben van de enterprise admin group.
admins in het eerste domain van een forest kunnen zichzelf enterprise admin maken... alle andere administrators van andere domains binnen het forest kunnen dat niet...

maar omdat hij zo explicit zei dat er een 2 way trust bestaat, ga ik er van uit dat het 2 forests (met 1 domain) zijn...

en als je denkt dat een local admin in de enterprise groep zit, moet je je maar eens diep gaan schamen :)

Verwijderd

Topicstarter
De situatie is : Twee domeinen , allebei in een apart forest. Hier heb ik voor gekozen omdat alle andere optie's niet uitgevoerd konden worden , ik kreeg namelijk de melding dat als ik bijvoorbeeld een tweede domein in een bestaand forest wilde plaatsen, dat het eerste domein niet beschikbaar / bereikbaar was.

Enne , over jezelf schamen , dat doe ik dus niet , ik ben pas sinds 4 maanden werkzaam in de computerspielerij, ik mag (moet) een nieuwe server (ter vervanging van) gaan installeren, ben daarom ook net begonnen met MCSE,
Enige kennis is er al wel maar nog lang niet alles.

De aanhouder wint !!
Pagina: 1