Active Directory: BuiltIn Gruppe kann nicht zur lokalen Gruppe eines anderen Servers hinzugefügt werden

JNTSCHRM

Cadet 3rd Year
Registriert
Okt. 2020
Beiträge
37
Hallo,

ich habe folgende Situation: Auf meinem Domaincontroller habe ich die BuiltIn-AD Gruppe "Druck-Operatoren". Diese würde ich gerne als Mitglied in die gleichnamige lokale Gruppe auf einer anderen Windows VM (VM2) hinzufügen.

Ziel ist es, dass die Mitglieder der "Druck-Operatoren" auf dem Domain-Controller auch die Druck-Operatoren-Berechtigung auf der anderen VM haben, ohne die Mitglieder der Gruppe auf dem DC einzeln in die Gruppe auf VM2 hinzuzufügen.

Das geht jedoch nicht. "Vordefinierte Gruppen können anderen Gruppen nicht hinzugefügt werden".

Gibt es hier eventuell einen Workaround? Ich brauche keine Alternativlösung, der Aufbau muss leider so (kompliziert) sein.

Danke schonmal.

Grüße
 
nimm nicht Accounts in die BuiltIn-AD Gruppe "Druck-Operatoren" auf, sondern eine selbst erstelle Gruppe
diese Gruppe kannst Du dann auch auf den anderen Maschinen verwenden
 
JNTSCHRM schrieb:
Gibt es hier eventuell einen Workaround? Ich brauche keine Alternativlösung, der Aufbau muss leider so (kompliziert) sein.
Wie schon geschrieben ist der Ansatz leider nicht richtig.
Du kannst zwar per GPO regeln wer in einer Built-In Gruppe ist, aber da fügt man im Normalfall nur Gruppen und keine einzelnen User ein.
 
  • Gefällt mir
Reaktionen: derlorenz
Zurück
Oben