none
Add Members to Group: kein Group Object möglich RRS feed

  • Frage

  • Hallo,

    zu einem 2003 Test DC soll die (2003) Produktivdomain migriert werden. Die OUs / Gruppen wurden per Script importiert. Allerdings kann ich dann in diese Gruppen keine GroupMembers aufnehmen. Wenn ich es händisch mache, wird mir auch nur 'Users or Other objects', also keine Group Objecte angeboten. Es ist auch nicht über die Object Types auswählbar

    Was ist da bei der Installation des DC's schiefgelaufen bzw. wo kann ich diesbzgl. an den Einstellungen 'drehen'?

    Gruss Olaf

     

    Mittwoch, 8. September 2010 08:51

Antworten

  • So Problem gelöst, der DC war noch im Windows Server 2000 Mixed Functional Level.

    Hab ihn hochgestuft und schon funktionierts.

    Gruss Olaf

    • Als Antwort markiert Olaf.Stagge Donnerstag, 9. September 2010 19:21
    Donnerstag, 9. September 2010 14:37

Alle Antworten

  • Hallo Olaf,

    damit man das genau sagen kann, wäre das Skript interessant was Du für die Migration einsetzt. Kannst Du das hier mal posten.

    Welche Funktionsebene hat Deine Domäne und welchen Gruppenbereich haben die migrierten Gruppen?

     

    Viele Grüße

    Frank


    -- Frank Röder MVP Directory Services blog.iteach-online.de --
    Mittwoch, 8. September 2010 17:38
  • Hallo Frank,

    das muss ein generelles Problem sein, hab auch leider den DC nicht selber aufgesetzt.

    Funktionsebene ist Server 2003 und es sind alles globale Sicherheitsgruppen.

    Wenn ich über die GUI eine Gruppe anlege und dann eine bestehende Gruppe hinzufügen möchte, wird mir wie gesagt das Group-Object nicht angeboten bzw. kann auch nicht ausgewählt werden.

    Ist schon echt merkwürdig und hab da keine Idee ...

    P.S: Das Problem ist nur bei Globalen Security Gruppen und nicht bei lokalen.

    Wenn ich über Powershell Add-QADMemberOf <testgroupdn> -Group <anderegroupdn> aufrufe, erhalte ich auch eine Fehlermeldung:  The server is unwilling to process the request. (Exception from HRESULT: 0x80072035)

    Gruss Olaf

    Mittwoch, 8. September 2010 19:27
  • Add-QADMemberOf <testgroupdn> -Group <anderegroupdn> mit lokalen SecurityGruppen funktioniert hingegen wieder.

    Gruss Olaf

    Donnerstag, 9. September 2010 14:16
  • So Problem gelöst, der DC war noch im Windows Server 2000 Mixed Functional Level.

    Hab ihn hochgestuft und schon funktionierts.

    Gruss Olaf

    • Als Antwort markiert Olaf.Stagge Donnerstag, 9. September 2010 19:21
    Donnerstag, 9. September 2010 14:37