Toon posts:

[2000] Accounts niet te beheren na migratie NT4 > W2000*

Pagina: 1
Acties:

Verwijderd

Topicstarter
Na een upgrade van een windows NT4 Domain naar Windows 2000 active directory
staan er geen goede security instellingen in active directory users and computers.
Als ik dit aanpas naar de juiste security settings blijft dit ongeveer 2 uur goed werken, daarna staat alles weer op het oude ingesteld. Als ik een niuewe gebruiker aanmaak neemt hij wel de juiste security instellingen van de OU over en dit blijft ook werken. Weet er iemand een oplossing voor mijn probleem, anders moet ik rond de 400 gebruikers opnieuw aanmaken en alle rechten daarvan goed instellen.

  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Vertel eventjes iets meer over je setup - welke security settings bedoel je precies, hoeveel domain controllers en dergelijke? :)

Verwijderd

Ben je gemigreerd naar Active Directory of gewoon een upgrade van nt 4.0 naar 2000.
Wanneer je bij Active Directory upgrade moet je admt gebruiken.

Wanneer je geen AD gebruikt is het verstandig om een PDC en BDC te hebben.
Dan bijvoorbeeld de BDC formatten en dan zorgen dat de BDC PDC wordt zodat de oude PDC niet meer nodig is en deze dan ook upgrade en BDC van maken.

En inderdaad misschien kun je het iets beter om schrijven erg weinig details

Verwijderd

Topicstarter
Ik ben ge-upgrade van een windows NT4 domain naar een windows 2000 active directory met 2 domain controllers. Ik heb de pdc ge-upgrade naar active directory en daarna de bdc opnieuw geinstalleerd als windows 2000 memberserver en daarna met dcpromo als 2e domain controller toegevoegd. Met security settings bedoel ik dus de rechten die je kunt zetten op een OU zodat je iemand kunt aanwijzen die de gebruikers in die OU beheert (Wachtwoord setten, lokout opheffen, en eventueel nog meer instellingen voor een gebruiker wijzigen). Ik heb geen ADMT gebruikt omdat ik een upgrade heb gedaan van het huidige domain.
De 2 domain controllers zijn voorzien van alle servicepacks en updates.

Verwijderd

Waarschijnlijk is er tijdens de migratie toch iets niet goed gegaan of heb je iets niet goed gedaan.
Normaal moeten de rechten mee over gaan.
Probleem met je oude SAM misschien of huidige AD, staan er foutmeldingen in je event log heb je daar al naar gekeken ?

  • mutsje
  • Registratie: September 2000
  • Laatst online: 07-05 09:20

mutsje

Certified Prutser

als na circa 2 uur rechten gereset zijn klopt jou rechtenstructuur niet. Default refreshed een Domain Controller namelijk elke 90 minuten zijn rechten en dergelijke instellingen met zichzelf en eventueel andere domain controllers. Hoger in de boom heb jij dus verkeerde rechten geplaatst waardoor de rechten die jij zet overschreven worden. Ik raad je aan om Group Policy Management Console op een WindowsXP_Sp1 client te installeren en dan eens een goede uitdraai van jou rechtenstructuur te maken. Zie [rml][ windows 2003]Howto: policies en tools[/rml] hoe je zaken kunt bekijken en analyseren.
Pagina: 1