Microsoft AD Policy

0
0

Sziasztok,

Egy kis technikai segítséget szeretnék kérni tőletek egy érdekes hibába futottam bele és nem találom a hiba okát:

 

Van egy „A” szerverünk 2002 Essentials domain controlerként és még kisebb szerepkörökkel. Nem régiben a cég túl lépte a korlátozott személyek számát és ezért kezdőtek a problémák.

Voltak nagyon lebutított személyek policy által ezeket felszámoltuk, hogy a cég tudjon még üzemelni és ott valami olyan törlés sikerül, hogy ezt a policyt sikerült átvenni az egész rendszernek ami azt jelenti, hogy új felhasználót nem lehet már létre hozni, mert a default policy is butított lett.

A szerver már nem a legfrissebb ezért fejlesztettek egy új vasba és szerver programba is.

Telepítettem egy windows szerver 2016 standard verziót „B” új tartománnyal.

A hiba a következő az új domainba léptetéskor a régi gépek többsége bármilyen új létrehozott felhasználóként nem tud bejelentkezni a gépre mert egyszerűen csak a bejelentkezés után azonnal a kijelentkezés jön. Domain adminként be enged a gépre, de olyan, mintha egy butított felhasználó lenne nem nyílik meg a start menü sem csak jobb egérrel.

Viszont vannak olyan teszt számítógépek amik nem nagyon voltak a hálózaton a régi rendszerbe, de az „A” domain tagja volt. Amikor beléptettük a „B” dominba ezek tökéletesen üzemelnek vagy, ha új kliens telepítés volt azok is jól üzemelnek.

Utána néztem, hogy az „A” domainban levő gépeknél tudom-e törölni valahogyan a régi rendszer policyt, hogy a „B” domainba simán bejelentkezzenek a gépek, de sajnos nem sikerültek.

Pár parancsot végig futtattam amit techneten találtam és ismerősök is ajánlottak, de sajnos nem sikerült semmit és tanácstalan vagyok jelenleg.

Az a megoldás, hogy az összes gépet újra telepítsem kicsit húzós lenne.

Ha valaki látott már ilyet vagy tudna segíteni nagyon meghálálnám.

Előre is köszi.

0
0

Amennyiben az A domain tagját kiveszed a tartományból (munkacsoportba teszed), el kell felejtsen minden tartományi csoportházirendet. Ha így sem működik (pl. új lokális felhasználóval), akkor valami lokálisan van elszúrva, azt kell megkeresni. Ha működik, akkor beléptethető B tartományba.
Ha nem megy, akkor szerintem mindenképp keress egy szakit, aki helyben ránéz, távolról nem biztos, hogy meg tudjuk oldani.

  • bakonyi.tamas@sysdll.hu
    Köszi a válaszod ezen már túl vagyok. Sajnos teljesen mindegy, hogy A tartományból munka csoportba léptetem ki vagy egyből a B tartományba léptetném be ugyan ez a hiba. Próbáltam toolokat is ami profilt másolna, de azzal sem sikerült, hogy elfelejtse a régi policy-t És természetesen keresem azt a microsoft gurut aki megnézné a helyszínen. ;)
1 eredmény megjelenítése
Saját válasz

A küldéshez először .