none
Domain Admins z jiné domény

    Dotaz

  • Ahoj,

    v doméně XXX je skupina Domain Admins a v členové XXX\aaa

    v doméně YYY je skupina Domain Admins a členové YYY\aaa

    Jedná se o jeden forest a mezi domény XXX a YYY je TRUST.

    Jak jednoduše přidám uživatele XXX\aaa do skupiny Domain Admins v doméně YYY?

    Skupina Domain Admins v doméně YYY

    - Rozsah skupin (Globální)

    - Typ skupiny (zabezpečení)

    Děkuji

    9. července 2012 8:55

Odpovědi

  • Nedalo mi to, tak som si na rychlo spravil testovacie prostredie, aby som si to odskusal.

    Moj novy zaver je taky, ze sa to cez skupiny Domain Admins neda, pretoze to je Global skupina a ta nemoze mat nic ine ako Global skupiny z vlastnej domeny :-)

    Ale napadlo ma este jedno riesenie. Skupina "Administrators" v domene je Domain Local a ta moze mat skupiny z inych domen. Takze by som ti navrhol previazat Domain Admins z jednej domeny s "Administrators" skupinou z druhej domeny a naopak.

    Daj nam vediet,


    ---------- Ondrej Zilinec - Cievo ----------

    11. července 2012 13:11

Všechny reakce

10. července 2012 10:55
  • Nelze reagovat na příspěvek pana Ing.Ondrej Zilinec.

    - Skupinu mám Univerzální

    > rozsah skupiny Univerzální

    > typ skupiny Zabezpečení

    Když chci skupinu Univerzální přidat do skupiny Domain Admins, vytvořená skupina (rozsah skupin = univerzální) nelze tuhle skupinu přidat v hledáčku vidět tahle skupina není

    10. července 2012 11:21
  • Nelze reagovat na příspěvek pana Ing.Ondrej Zilinec.

    - Skupinu mám Univerzální

    > rozsah skupiny Univerzální

    > typ skupiny Zabezpečení

    Když chci skupinu Univerzální přidat do skupiny Domain Admins, vytvořená skupina (rozsah skupin = univerzální) nelze tuhle skupinu přidat v hledáčku vidět tahle skupina není

    Tak prepac, ale vidim nieco ine v tvojom popise problemu:

    Takze otazka znie: Skupina Domain Admins ma aky rozsah? Global ci Universal? Pretoze do Globalnej Domain Admins nemozes dat inu ako Globalnu skupinu :) To som sa snazil napisat.


    ---------- Ondrej Zilinec - Cievo ----------




    10. července 2012 11:48
  • Muzete Davide popsat presne stavajici konfiguraci a pozadovanou cilovou situaci? Pak se muzeme lepe bavit o cestach k cilovemu reseni.

    Dekuji predem

    M.

    10. července 2012 12:59
    Moderátor
  • Popis situace.

    Forest bb.vv.cccc.cz

    vnořené domény

    xxx.bb.vv.cccc.cz a yyy.bb.vv.cccc.cz

    Skupina Domain Admins v doméně xxx.bb.vv.cccc.cz

    Rozsah skupin > GLOBALNI

    ----------------------------------------------------------------

    Chci přidat uživatele z domény yyy.bb.vv.cccc.cz do skupiny viz výše Domain Admins v doméně xxx.bb.vv.cccc.cz = Aby správce domény YYY mohl být zároveň také správce Domain Admins doméný XXX.

    Mezi domény je udělaný oboustraný TRUST.

    Děkuji

    D.P.

    10. července 2012 19:49
  • Popis situace.

    Forest bb.vv.cccc.cz

    vnořené domény

    xxx.bb.vv.cccc.cz a yyy.bb.vv.cccc.cz

    Skupina Domain Admins v doméně xxx.bb.vv.cccc.cz

    Rozsah skupin > GLOBALNI

    ----------------------------------------------------------------

    Chci přidat uživatele z domény yyy.bb.vv.cccc.cz do skupiny viz výše Domain Admins v doméně xxx.bb.vv.cccc.cz = Aby správce domény YYY mohl být zároveň také správce Domain Admins doméný XXX.

    Mezi domény je udělaný oboustraný TRUST.

    Děkuji

    D.P.

    A ako uz pisem treti krat, musis zmenit Rozsah skupin pre obe Domain Admins skupiny na Univerzalnu. Pretoze do Globalnej mozes vkladat len Globalne z rovnakej skupiny.


    ---------- Ondrej Zilinec - Cievo ----------

    11. července 2012 6:26
  • Ja vas podporim jednim linkem, kde lze nastudovat podrobne informace

    http://technet.microsoft.com/en-us/library/cc755692(WS.10).aspx


    Zmena na pozadovany typ skupiny se provede v properties dane skupiny v MMC Active Directory Users and Computers, na zalozce general, group scope.
    11. července 2012 6:39
  • Děkuji, ale skupina Domain Admin nelze měnit :(

    11. července 2012 6:40
  • Teraz ma tak napadlo, ze ked to mas jeden forest, tak tam mas skupinu Enterprise Admins, ktori su adminami vo vsetkych domenach v jednom foreste.


    ---------- Ondrej Zilinec - Cievo ----------

    11. července 2012 7:06
  • Nebo v domene XXX zavest univerzalni skupinu Admins_for_yyy, do ni dat potrebne uzivatele z XXX a tuto skupinu pridat do Domain Admins domeny YYY. Obdobnou skupinu v domene YYY.

    Je to prace navic, ale zase mate dokonaly prehled o tom, co kdo muze.


    11. července 2012 8:08
  • Bohužel.

    Tohle jsem zkoušel, ale tahle skupina nelze přidat do Domain Admins :( není vidět v seznamu.

    11. července 2012 8:51
  • Co s tym Enterprise Admin?

    ---------- Ondrej Zilinec - Cievo ----------

    11. července 2012 8:59
  • Enterprise Admin nelze, protože jsou pod forestem ještě i domény např. ooo.bb.vv.cccc.cz a tam nechci aby byli Domain Admins :(
    11. července 2012 12:23
  • Nedalo mi to, tak som si na rychlo spravil testovacie prostredie, aby som si to odskusal.

    Moj novy zaver je taky, ze sa to cez skupiny Domain Admins neda, pretoze to je Global skupina a ta nemoze mat nic ine ako Global skupiny z vlastnej domeny :-)

    Ale napadlo ma este jedno riesenie. Skupina "Administrators" v domene je Domain Local a ta moze mat skupiny z inych domen. Takze by som ti navrhol previazat Domain Admins z jednej domeny s "Administrators" skupinou z druhej domeny a naopak.

    Daj nam vediet,


    ---------- Ondrej Zilinec - Cievo ----------

    11. července 2012 13:11
  • Děkuji nakonec jsem udělal nový účet patřičné domény, ale skupina Administrators je super řešení

    Členové této skupiny mají oprávnění k

    úplnému řízení všech řadičů domény. Ve

    výchozím nastavení jsou členové skupin

    Domain Admins a Enterprise Admins

    členy skupiny Administrators. Účet

    správce je také výchozím členem.

    Vzhledem k tomu, že tato skupina má

    oprávnění k úplnému řízení domény,

    přidávejte do ní uživatele po důkladném

    zvážení.

    12. července 2012 10:21