[NT4 - XP] Geen administrator rechten op Windows XP

Pagina: 1
Acties:

  • Fox-Web
  • Registratie: September 2000
  • Laatst online: 20-12-2024
Ik zit met het volgende probleem.

Ik heb een windows XP Pro bak aangemeld op een NT4 domein. Dit gaat goed. Ik heb nu een accout die lid is van de groep administrators. Het probleem is nu dat deze gebruiker onder Windows XP lokaal geen administrator is. Als ik deze gebruiker nu lid maak van domain admins dan werkt het wel.

Weten jullie misschien waar dit aan ligt?

Eat right. Stay fit. Die anyway.


Verwijderd

Aeacos gaat een cursis lezen nemen

[ Voor 83% gewijzigd door Verwijderd op 05-03-2003 10:03 ]


  • mutsje
  • Registratie: September 2000
  • Laatst online: 07-09 15:10

mutsje

Certified Prutser

Domain Administrators WindowsNT4 zijn lid van de LOCAL GROUP ADMINISTRATORS op de windowsNT4 domain. Je moet als je wilt dat iemand local admin rechten automatisch krijgt de gebruiker lid maken van Domain Admins. Deze group wordt bij aanmelden van een werkstation in een nt4 domain altijd automatisch in local group administrators geplaatst.

veel suc6 met lezen.

Verwijderd

Fox-Web schreef op 05 maart 2003 @ 09:41:
Ik zit met het volgende probleem.

Ik heb een windows XP Pro bak aangemeld op een NT4 domein. Dit gaat goed. Ik heb nu een accout die lid is van de groep administrators. Het probleem is nu dat deze gebruiker onder Windows XP lokaal geen administrator is. Als ik deze gebruiker nu lid maak van domain admins dan werkt het wel.

Weten jullie misschien waar dit aan ligt?
duh... log lokaal in met een local admin account... gooi het domain account dat je wilt in de admin group op het system en klaar.

  • Fox-Web
  • Registratie: September 2000
  • Laatst online: 20-12-2024
Begrijp ik het nu verkeerd? Ik dacht dat als je iemand lid maakt van de groep administrators, dat deze persoon dan op het systeem waar hij op inlogd lokaal administrator rechten heeft.

Eat right. Stay fit. Die anyway.


  • Fox-Web
  • Registratie: September 2000
  • Laatst online: 20-12-2024
Verwijderd schreef op 05 March 2003 @ 12:10:
[...]


duh... log lokaal in met een local admin account... gooi het domain account dat je wilt in de admin group op het system en klaar.
Heee dat kan ik natuurlijk ook ff proberen...

[edit]
Dat werkt. Zo kan het ik natuurlijk ook werken maar dan ben je PC afhankelijk. Ik nam aan dat het ook via de groep administrators op het domein kon.

[ Voor 22% gewijzigd door Fox-Web op 05-03-2003 12:20 ]

Eat right. Stay fit. Die anyway.


  • mutsje
  • Registratie: September 2000
  • Laatst online: 07-09 15:10

mutsje

Certified Prutser

Neen. Alleen als je lid bent van de Global Group Domain Administrators kun je alles op het Domain doen. Administrators op een PDC is een LOCAL group. Administrators op een workstation is een LOCAL group. een LOCAL in een LOCAL kan niet. Global in Local wel.

  • Fox-Web
  • Registratie: September 2000
  • Laatst online: 20-12-2024
Een LOCAL group wil zeggen dat je alleen rechten hebt op dat domein. Een GLOBAL group wil zeggen dat je rechten kan hebben op meedere domeinen. Daar moet dan natuurlijk wel een thrust tussen liggen. Zo zijn mij de groups altijd uitgelegd. Een LOCAL group heeft naar mijn weten niks te maken met het lokale systeem waar je op zit. Dit staat ook zo in de MCSE boeken.

Eat right. Stay fit. Die anyway.


Verwijderd

ik zou als ik jou was maar eens een cursusje gaan volgen ofzo...

  • mutsje
  • Registratie: September 2000
  • Laatst online: 07-09 15:10

mutsje

Certified Prutser

Ik sluit me helemaal aan bij iis5_rulez. Ga fijn cursus WindowsNT4 volgen.. ik weet er niks vanaf ben maar mcsent4 gecertificeerd dus heb er geen verstand van ..zal de boeken er op na gaan slaan...

  • Fox-Web
  • Registratie: September 2000
  • Laatst online: 20-12-2024
Verwijderd schreef op 05 March 2003 @ 13:23:
ik zou als ik jou was maar eens een cursusje gaan volgen ofzo...
En waar bazeer je dat op dan?

Eat right. Stay fit. Die anyway.


  • [ash]
  • Registratie: Februari 2002
  • Laatst online: 23-08 12:03

[ash]

Cookies :9

Ik zou het principe van LOKALE en GLOBALE groepen maar eens opnieuw bestuderen... :X :X

Verwijderd

Fox-Web schreef op 05 March 2003 @ 12:47:
Een LOCAL group wil zeggen dat je alleen rechten hebt op dat domein. Een GLOBAL group wil zeggen dat je rechten kan hebben op meedere domeinen. Daar moet dan natuurlijk wel een thrust tussen liggen. Zo zijn mij de groups altijd uitgelegd. Een LOCAL group heeft naar mijn weten niks te maken met het lokale systeem waar je op zit. Dit staat ook zo in de MCSE boeken.
ik baseer dat op dit... het geeft aan dat je er geen zak van begrijpt :)

  • mutsje
  • Registratie: September 2000
  • Laatst online: 07-09 15:10

mutsje

Certified Prutser

Al zit je in een Global Group in domainA en domainA heeft two way trust met domainB wil nog steeds NIET zeggen dat je daar ook maar iets aan rechten hebt.

Pas als je bent toegevoegd aan een LOCAL group heb je dan rechten op domainB...

Duik AUB rap de boeken ff weer in..

Muts>> MCSE NT4 & coremodules mcse2000 ook reeds binnen...

  • Fox-Web
  • Registratie: September 2000
  • Laatst online: 20-12-2024
Place users in a local group for resource access within the domain. If you have created a local group called Marketing, you can place users from within the same domain into this group and everything will be fine. You cannot take this group and give them access to resources on another domain on another domain. This is why it is called a local group. Just remember that local groups are local to the domain.
Global groups can be created to access resources, not just within the domain, but outside of the domain as well. This is the type op group you would use if you had a multiple-domain model, and were giving access to recources outside of the domain.
MSCE Windows NT Server 4.0 Study Guide (EXAM 70-67)
Chapter 5: Managing resources blz. 194


Dat haal ik toch echt hier uit hoor.

Eat right. Stay fit. Die anyway.


  • mutsje
  • Registratie: September 2000
  • Laatst online: 07-09 15:10

mutsje

Certified Prutser

Ja wat zeg ik nou de hele tijd dan man.....
Global groups kun je toevoegen aan Local Groups.
Domain Admins is een Global Group dus kan je toevoegen aan Administrators Local Group...

lezen is ook een vak appart he.

Verwijderd

pffff...

elk systeem heeft zijn eigen SAM. hierin kan je localgroups definieren...
uitzondering zijn dc's (PDC/BDC NT4 dus) die hebben een gezamelijke SAM... daarom heb je op alle dc's rechten als je in de local admin group zit... maar je hebt dus geen rechten op clients en memberservers omdat je NIET in hun local admin group zit...

local groups kan je alleen op het system gebruiken en niet daarbuiten (weer uitzondering DC's)...

in win2k wordt het iets anders, maar laat ik daar maar helemaal niet over beginnen :)

[ Voor 7% gewijzigd door Verwijderd op 05-03-2003 13:55 ]


  • Fox-Web
  • Registratie: September 2000
  • Laatst online: 20-12-2024
Verwijderd schreef op 05 March 2003 @ 13:53:
pffff...

elk systeem heeft zijn eigen SAM. hierin kan je localgroups definieren...
uitzondering zijn dc's (PDC/BDC NT4 dus) die hebben een gezamelijke SAM... daarom heb je op alle dc's rechten als je in de local admin group zit... maar je hebt dus geen rechten op clients en memberservers omdat je NIET in hun local admin group zit...

local groups kan je alleen op het system gebruiken en niet daarbuiten (weer uitzondering DC's)...

in win2k wordt het iets anders, maar laat ik daar maar helemaal niet over beginnen :)
Ah kijk, dit is netjes uitgelegd. Ik weet dat local administrators alleen te gebruiken is op dat systeem. Maar ik dacht dat local administrator van de PDC ervoor zorgde dat je administrator was op elk systeem die in het domein aangemeld staat en dat je met domain admin administrator bent van het gehele domein. Dus zowel op de ws als de servers. Leek me logisch eigenlijk en vraag me niet hoe ik er bij kom.

Ik vind het wel weer jammer dat sommige mensen weer beginnen te schreeuwen over: "ga een cursus volgen" enzo. Brengt de sfeer weer erg naar beneden, jammer.....

Eat right. Stay fit. Die anyway.


Verwijderd

kijk uit de 1ste vraag van je lijkt me dat je systeembeheerder oid bent... als je zulk soort basic dingen dan niet weet, vraag ik me af hoe je ooit dat geworden bent...

  • mutsje
  • Registratie: September 2000
  • Laatst online: 07-09 15:10

mutsje

Certified Prutser

Het is gewoon zo Fox-Web. Ik heb precies het zelfde in andere bewoordingen uitgelgd en nog snap je het niet. Zelfs mijn eerste antwoord gaf jou de oplossing al maar schijnbaar had je daar simpelweg overheen gelezen.

Ik werk dagelijks met een NT4 Domain en weet echt wel waar ik over praat als het over groups gaat.

  • Fox-Web
  • Registratie: September 2000
  • Laatst online: 20-12-2024
Verwijderd schreef op 05 March 2003 @ 14:21:
kijk uit de 1ste vraag van je lijkt me dat je systeembeheerder oid bent... als je zulk soort basic dingen dan niet weet, vraag ik me af hoe je ooit dat geworden bent...
Ik vraag mezelf ook af hoe ik er ooit bij gekomen ben dat het zo zou zitten. Erg stom zou je wel kunnen zeggen jah. Dat neemt niet weg dat een vergissing menselijk is hoe basic het ook is. Juist die basic dingen schieten vaak wel eens in het stukkie geheugen dat niet zo makkelijk weer open wil. :P
Maar dit wil niet meteen zeggen dan ik een slechte systeembeheerder zou zijn. Wanneer gebruik je dit nou immers. Ik ben zelf Domain Admin en er is in principe niemand verder die lokaal admin rechten nodig heeft. Nu had ik het toevallig nodig dat iemand admin rechten moest hebben op meerdere systemen. En om hem nou lid te maken van Domain Admin vind ik ook weer te ver gaan. Dan de bestreffende systemen maar aflopen he.

tnx in ieder geval.

Eat right. Stay fit. Die anyway.


  • Fox-Web
  • Registratie: September 2000
  • Laatst online: 20-12-2024
mutsje schreef op 05 March 2003 @ 14:25:
Het is gewoon zo Fox-Web. Ik heb precies het zelfde in andere bewoordingen uitgelgd en nog snap je het niet. Zelfs mijn eerste antwoord gaf jou de oplossing al maar schijnbaar had je daar simpelweg overheen gelezen.

Ik werk dagelijks met een NT4 Domain en weet echt wel waar ik over praat als het over groups gaat.
Ik snapte je eerste antwoord wel en wat je uitlegde in je eerst post wist ik ook al. Het ging er alleen om dat ik die user juist geen lid wilde maken van domain admins. Ik dacht dat wat ik wilde ook zou kunnen. Als je het gevoel heb dat ik je voorbij gelopen heb, dan zeg ik nu oprecht sorry.

Eat right. Stay fit. Die anyway.


  • mutsje
  • Registratie: September 2000
  • Laatst online: 07-09 15:10

mutsje

Certified Prutser

ow nee hoor. Alleen leer eerst de groups kennen. Een Local kan niet in een Local en een Global kan niet in een Global.

Global kan wel in Local maar in een Global group kun je geen losse users toevoegen uit een trusted domain in een Local group wel :-)

  • Fox-Web
  • Registratie: September 2000
  • Laatst online: 20-12-2024
Ja, dat weet ik. Dat was ook niet de bedoeling. Ik had gewoon ff een verstandsverbijstering. Kan gebeuren toch :P

Eat right. Stay fit. Die anyway.


  • mutsje
  • Registratie: September 2000
  • Laatst online: 07-09 15:10

mutsje

Certified Prutser

ja hoor. heb ik ook wel eens maar dat zul je hier niet merken want beantwoord bijna alleen vragen en stel ze niet.. zo nu genoeg offtopic gebrabbel lol.

  • Fox-Web
  • Registratie: September 2000
  • Laatst online: 20-12-2024
Hoezo? schaam je je ervoor dan? Foutje is mensenlijk. Kan iedereen gebeuren. We zitten wel erg offtopic maar het is al opgelost. Wat ik wil gaat/kan dus niet. Ik heb de gebruiker nu toegevoegd lokaal aan administrators omdat ik niet wil dat deze gebruiker domain admin word. Nu heb ik aleen het probleem dat ik alle systemen af moet maar hij lokaal admin moet zijn. Daarna moet ik er ook nog eens aan denken dat als ik het systeem opnieuw ghost, dan ik hem weer rechten geef. het was dus makkelijker geweest als ik dit via het domein kon regelen zoals ik bedoelde.

Zo, dat was de "final thougth"

Eat right. Stay fit. Die anyway.

Pagina: 1