Toon posts:

[Win2k] problemen met bijplaaten domain controller *

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hello,

Ben al enkele dagen op zoek, maar weet niet of het bestaat want ik kom het nergens tegen.

Ik probeer een nieuwe server in het domain te zetten, als domaincontroller. Nu run ik dcpromo en krijg ik de error access denied. Nu kijk ik bij policiy's en zie ik allemaal s-id's staan. Dus accounts die verwijderd zijn.

Nu dacht ik voor ik die s-id verwijder en misschien maak ik dan het probleem groter, voeg ik die accounts weer toe in AD, probeer dan dcpromo. Als het dan werkt, kan ik alsnog kijken wat ik met die accounts moet doen.

Maar helemaal nergens kan ik vinden hoe je die s-id's kan uitlezen, is er uberhaupt een mogelijkheid om s-id's uit te lezen ?!

  • momania
  • Registratie: Mei 2000
  • Nu online

momania

iPhone 30! Bam!

Kijk hier eens:
[rml][ 2000]Howto:2e domain controller bijplaatsen[/rml]

B)

Titel ook even aangepast volgens: Windows Operated Systems - Policy

[ Voor 31% gewijzigd door momania op 27-10-2003 17:08 ]

Neem je whisky mee, is het te weinig... *zucht*


Verwijderd

Even een korte checklist:

- Hangt de server als member in het domain waar hij DC moet worden?
- Ben je ingelogd als de admin van het domain (niet lokale admin van de server)
- Group Policies goed doorgevoerd? (draai evt secedit /refreshpolicy machine_policy /enforce )

Verder moet je volgens bovenstaande policies het recht hebben om computer accounts te bewerken en "computer- en gebruikersaccounts inschakelen als vertrouwd voor delegeren" (Delegate nogwat in het engels, heb hier alleen Ned. thuis)

Dit kun je nagaan in de Lokale Beveiliginginstellingen/Local Security Policies
onder Lokaal beleid->Toewijzing van Gebruikersrechten.
Als je admin account dit niet bij de *effectieve* rechten heeft staan moet je die in de group policy van je domein toevoegen (op de DC) en dan secedit draaien op je server.