Ich habe einen neuen Benutzer auf dem Domänencontroller eines Testlabors erstellt, das ich in VMware ausführe, und diesen Benutzer zur Gruppe der Domänenadministratoren hinzugefügt. Als ich das Konto tatsächlich verwendete, bemerkte ich, dass es deutlich weniger Berechtigungen hatte als der ursprüngliche Domänenadministrator. Ich habe versucht, den Benutzer auch zu den Enterprise-Admins und Schema-Admins hinzuzufügen, aber es hat nichts geändert. Die Berechtigungen des neuen Domänenadministrators scheinen dieselben zu sein wie die eines Domänenbenutzers. Soweit ich das beurteilen kann, kann ich nur Net View ausführen sowie eine Freigabe mounten und ein paar andere kleine Dinge. Bei fast allem anderen bekomme ich die Meldung „Berechtigung verweigert“.
Netzbenutzer NewAdmin /Domäne
Local Group Memberships *Administrators
Global Group Memberships *Domain Users *Enterprise Admins
*Schema Admins *Domain Admins
Warum unterliegt der neue Domänenadministrator solchen Einschränkungen? Gibt es eine Möglichkeit, einen neuen Domänenadministrator mit derselben Berechtigungsstufe wie der ursprüngliche zu erstellen? So habe ich den Benutzer ursprünglich erstellt.
net-Benutzername Passwort /add /domain
Netzgruppe "Domänen-Admins" Name /add /domain
Antwort1
Warum unterliegen die neuen Domänenadministratoren solchen Einschränkungen?
Mir fällt kein Grund ein, warum dies passieren sollte, zumindest nicht standardmäßig.
Gibt es eine Möglichkeit, einen neuen Domänenadministrator mit derselben Berechtigungsstufe wie der ursprüngliche zu erstellen?
Wenn Sie einen weiteren Benutzer auf Basis eines bestehenden Benutzers in ADU&C erstellen möchten, klicken Sie mit der rechten Maustaste auf den Benutzer, den Sie kopieren möchten, und klicken Sie auf "Kopieren...".