
Hintergrund:
- Der betreffende Server ist Mitglied einer Domäne.
- Dies ist ein brandneuer, frisch installierter Server.
- Ich kann mich mit jedem Domänenbenutzer bei diesem Server anmelden (was mir sagt, dass er auf einer bestimmten Ebene auf den DC und das Active Directory zugreift).
- Auf diesem Server gibt es keine lokalen Benutzer (außer dem Administrator).
NET USERS /domain
gibt alle Benutzer im Active Directory zurück.- UAC ist deaktiviert (im Moment, da ich nicht sicher war, ob dies die Ursache des Problems ist).
- Das folgende Problem tritt unabhängig davon auf, ob ich als lokaler Administrator oder als Domänenadministrator angemeldet bin.
Problem:
Ich möchte lediglich die Berechtigungen eines Ordners (und aller Unterelemente) ändern, um eine meiner Domänengruppen einzuschließen (dasselbe Problem tritt auf, auch wenn ich nur versuche, einen einzelnen Benutzer einzuschließen oder die Berechtigungen auf eine einzelne Datei anzuwenden).
Wir haben einen weiteren Server an den DC angeschlossen, der einwandfrei funktioniert. Das Ändern von Datei-/Ordnerberechtigungen ist im Allgemeinen eine sehr einfache Aufgabe:
- Klicken Sie mit der rechten Maustaste auf den Ordner (oder die Datei) und wählen Sie „Eigenschaften“.
- Klicken Sie unter der Registerkarte „Sicherheit“ auf „Bearbeiten“, um die Berechtigungen zu ändern.
- Klicken Sie auf „Hinzufügen“, um den Benutzer oder die Gruppe hinzuzufügen.
Und hier beginnt mein Problem. Im Feld „Von diesem Standort“ wird meine Domain korrekt angezeigt.
Unabhängig davon, was ich in das Feld „Geben Sie die Namen der auszuwählenden Objekte ein“ eingebe, wird nach dem Klicken auf „OK“ oder „Namen überprüfen“ ein Dialogfeld „Auswahlfortschritt“ mit dem Inhalt „Gefundene Objekte: 0“ und einer Schaltfläche „Stopp“ angezeigt. Es gibt ein Symbol, das anzeigt, dass das System nach weiteren Objekten sucht, aber ich kann es stundenlang warten lassen, und es wird nichts finden. Wenn ich auf „Stopp“ klicke, passiert nichts. Irgendwann muss ich das Schließen erzwingen.
Ebenso bleibt das System hängen, wenn ich auf „Standorte“ klicke, und das Dialogfeld „Benutzer, Computer, Dienstkonten oder Gruppen auswählen“ reagiert nicht mehr. Das Schlimmste ist, dass bei einem der vielen Male, die ich auf Standorte geklickt habe, der Standortdialog erst nach etwa 30 Minuten angezeigt wurde (es funktioniert also auf gewisse Weise, ist aber unglaublich langsam). Natürlich habe ich auf das kleine Pluszeichen neben der Domäne geklickt, und es blieb dort auf unbestimmte Zeit hängen.
Ich bin hier wirklich ratlos. Dieses Verhalten scheint mit Active Directory und meinem Domänencontroller zusammenzuhängen, aber es macht nicht viel Sinn, da ich mich als Domänenbenutzer anmelden und innerhalb von Sekunden validieren kann.
Antwort1
Klicken Sie auf die Schaltfläche „Standorte ...“ und wählen Sie „Gesamtes Verzeichnis“ aus. Wenn dies funktioniert, liegt ein LDAP-Problem vor. Wenn Sie „Gesamtes Verzeichnis“ auswählen, wird das Dialogfeld „Auswählen“ gezwungen, einen GC-Port zum Ausführen der Abfrage zu verwenden. Wenn Sie eine bestimmte Domäne auswählen, wird ein LDAP-Port verwendet.