Eat right. Stay fit. Die anyway.
Verwijderd
[ Voor 83% gewijzigd door Verwijderd op 05-03-2003 10:03 ]
veel suc6 met lezen.
Verwijderd
duh... log lokaal in met een local admin account... gooi het domain account dat je wilt in de admin group op het system en klaar.Fox-Web schreef op 05 maart 2003 @ 09:41:
Ik zit met het volgende probleem.
Ik heb een windows XP Pro bak aangemeld op een NT4 domein. Dit gaat goed. Ik heb nu een accout die lid is van de groep administrators. Het probleem is nu dat deze gebruiker onder Windows XP lokaal geen administrator is. Als ik deze gebruiker nu lid maak van domain admins dan werkt het wel.
Weten jullie misschien waar dit aan ligt?
Eat right. Stay fit. Die anyway.
Heee dat kan ik natuurlijk ook ff proberen...Verwijderd schreef op 05 March 2003 @ 12:10:
[...]
duh... log lokaal in met een local admin account... gooi het domain account dat je wilt in de admin group op het system en klaar.
[edit]
Dat werkt. Zo kan het ik natuurlijk ook werken maar dan ben je PC afhankelijk. Ik nam aan dat het ook via de groep administrators op het domein kon.
[ Voor 22% gewijzigd door Fox-Web op 05-03-2003 12:20 ]
Eat right. Stay fit. Die anyway.
Eat right. Stay fit. Die anyway.
En waar bazeer je dat op dan?Verwijderd schreef op 05 March 2003 @ 13:23:
ik zou als ik jou was maar eens een cursusje gaan volgen ofzo...
Eat right. Stay fit. Die anyway.
Verwijderd
ik baseer dat op dit... het geeft aan dat je er geen zak van begrijptFox-Web schreef op 05 March 2003 @ 12:47:
Een LOCAL group wil zeggen dat je alleen rechten hebt op dat domein. Een GLOBAL group wil zeggen dat je rechten kan hebben op meedere domeinen. Daar moet dan natuurlijk wel een thrust tussen liggen. Zo zijn mij de groups altijd uitgelegd. Een LOCAL group heeft naar mijn weten niks te maken met het lokale systeem waar je op zit. Dit staat ook zo in de MCSE boeken.
Pas als je bent toegevoegd aan een LOCAL group heb je dan rechten op domainB...
Duik AUB rap de boeken ff weer in..
Muts>> MCSE NT4 & coremodules mcse2000 ook reeds binnen...
MSCE Windows NT Server 4.0 Study Guide (EXAM 70-67)Place users in a local group for resource access within the domain. If you have created a local group called Marketing, you can place users from within the same domain into this group and everything will be fine. You cannot take this group and give them access to resources on another domain on another domain. This is why it is called a local group. Just remember that local groups are local to the domain.
Global groups can be created to access resources, not just within the domain, but outside of the domain as well. This is the type op group you would use if you had a multiple-domain model, and were giving access to recources outside of the domain.
Chapter 5: Managing resources blz. 194
Dat haal ik toch echt hier uit hoor.
Eat right. Stay fit. Die anyway.
Global groups kun je toevoegen aan Local Groups.
Domain Admins is een Global Group dus kan je toevoegen aan Administrators Local Group...
lezen is ook een vak appart he.
Verwijderd
elk systeem heeft zijn eigen SAM. hierin kan je localgroups definieren...
uitzondering zijn dc's (PDC/BDC NT4 dus) die hebben een gezamelijke SAM... daarom heb je op alle dc's rechten als je in de local admin group zit... maar je hebt dus geen rechten op clients en memberservers omdat je NIET in hun local admin group zit...
local groups kan je alleen op het system gebruiken en niet daarbuiten (weer uitzondering DC's)...
in win2k wordt het iets anders, maar laat ik daar maar helemaal niet over beginnen
[ Voor 7% gewijzigd door Verwijderd op 05-03-2003 13:55 ]
Ah kijk, dit is netjes uitgelegd. Ik weet dat local administrators alleen te gebruiken is op dat systeem. Maar ik dacht dat local administrator van de PDC ervoor zorgde dat je administrator was op elk systeem die in het domein aangemeld staat en dat je met domain admin administrator bent van het gehele domein. Dus zowel op de ws als de servers. Leek me logisch eigenlijk en vraag me niet hoe ik er bij kom.Verwijderd schreef op 05 March 2003 @ 13:53:
pffff...
elk systeem heeft zijn eigen SAM. hierin kan je localgroups definieren...
uitzondering zijn dc's (PDC/BDC NT4 dus) die hebben een gezamelijke SAM... daarom heb je op alle dc's rechten als je in de local admin group zit... maar je hebt dus geen rechten op clients en memberservers omdat je NIET in hun local admin group zit...
local groups kan je alleen op het system gebruiken en niet daarbuiten (weer uitzondering DC's)...
in win2k wordt het iets anders, maar laat ik daar maar helemaal niet over beginnen
Ik vind het wel weer jammer dat sommige mensen weer beginnen te schreeuwen over: "ga een cursus volgen" enzo. Brengt de sfeer weer erg naar beneden, jammer.....
Eat right. Stay fit. Die anyway.
Verwijderd
Ik werk dagelijks met een NT4 Domain en weet echt wel waar ik over praat als het over groups gaat.
Ik vraag mezelf ook af hoe ik er ooit bij gekomen ben dat het zo zou zitten. Erg stom zou je wel kunnen zeggen jah. Dat neemt niet weg dat een vergissing menselijk is hoe basic het ook is. Juist die basic dingen schieten vaak wel eens in het stukkie geheugen dat niet zo makkelijk weer open wil.Verwijderd schreef op 05 March 2003 @ 14:21:
kijk uit de 1ste vraag van je lijkt me dat je systeembeheerder oid bent... als je zulk soort basic dingen dan niet weet, vraag ik me af hoe je ooit dat geworden bent...
Maar dit wil niet meteen zeggen dan ik een slechte systeembeheerder zou zijn. Wanneer gebruik je dit nou immers. Ik ben zelf Domain Admin en er is in principe niemand verder die lokaal admin rechten nodig heeft. Nu had ik het toevallig nodig dat iemand admin rechten moest hebben op meerdere systemen. En om hem nou lid te maken van Domain Admin vind ik ook weer te ver gaan. Dan de bestreffende systemen maar aflopen he.
tnx in ieder geval.
Eat right. Stay fit. Die anyway.
Ik snapte je eerste antwoord wel en wat je uitlegde in je eerst post wist ik ook al. Het ging er alleen om dat ik die user juist geen lid wilde maken van domain admins. Ik dacht dat wat ik wilde ook zou kunnen. Als je het gevoel heb dat ik je voorbij gelopen heb, dan zeg ik nu oprecht sorry.mutsje schreef op 05 March 2003 @ 14:25:
Het is gewoon zo Fox-Web. Ik heb precies het zelfde in andere bewoordingen uitgelgd en nog snap je het niet. Zelfs mijn eerste antwoord gaf jou de oplossing al maar schijnbaar had je daar simpelweg overheen gelezen.
Ik werk dagelijks met een NT4 Domain en weet echt wel waar ik over praat als het over groups gaat.
Eat right. Stay fit. Die anyway.
Global kan wel in Local maar in een Global group kun je geen losse users toevoegen uit een trusted domain in een Local group wel :-)
Eat right. Stay fit. Die anyway.
Zo, dat was de "final thougth"
Eat right. Stay fit. Die anyway.