Fragensteller
Active Directory IP AddUserToGroup

Allgemeine Diskussion
-
The AddusertoGroup destroyed Active Directory Groups with a large memberlist.
The used IP ist the "System_Center_Integration_Pack_for_Active_Directory.oip V7"
I've found the same Problem described in the Codeplex Forum.
http://scorch.codeplex.com/discussions/344668
-----Snip-----
Hi all. I have discovered strange behavior when i try to add a user to
group.All works fine, but when i look at eventlog on my dc i have seen too many
security logs with ID 4728 "A member was added to a security-enabled global
group" and than too many logs 4729 "A member was removed from a security-enabled
global group".For example, we want to add new user "X" to group "G". Group have include
some members "A", "B", "C" ... etc. What happens, start activity AddUserToGroup,
users "A", "B", "C" have been deleted from group "G" and than users "A", "B",
"C" and "X" have been add to group "G".-----Snip-----
- Typ geändert Raul TalmaciuMicrosoft contingent staff Mittwoch, 15. August 2012 10:08 Warten auf Feedback
Alle Antworten
-
Hello
this is Forum is normally German speeking. I think your thread will get more regocnition here: http://social.technet.microsoft.com/Forums/en-US/scoscip/threads .
In the end of the thread http://scorch.codeplex.com/discussions/344668 it's stated that System_Center_2012_Orchestrator_Integration_Pack_for_Microsoft_Active_Directory_Beta.EXE was tested. Do you use the final Version (http://www.microsoft.com/en-us/download/details.aspx?displaylang=en&id=28020) ?
Regards,
Stefan
German Orchestrator Portal , My blog in English
- Bearbeitet Stefan HorzMVP Donnerstag, 9. August 2012 09:35
-
Hallo Stefan,
das sollte auch eigentlich im US Forum landen. Ist leider schief gelaufen.
Wie beschrieben setzte ich das finale IP (System_Center_Integration_Pack_for_Active_Directory.oip Version 7) ein.
An dem Fehlverhalten hat sich offenbar nichts geändert.beste Grüße, HD
-
Hallo,
ich habe das versucht, nachzustellen. Also einfach mal so:
Vorher hatte ich in der Gruppe 2 Mitglieder und mit dem Worklfow einen dazu gefügt. Event ID 4729 habe ich zu dem Zeitpunkt 2mal und 4278 3mal.
Wenn ich (manuell) über dsa.msc einen User hinzufüge, bekomme ich genau einmal 4278.
Ich denke, da sollte man über Microsoft Connect mal den Programmierer des IPs ansprechen, warum er das so macht ...
Kann ich gerne übernehmen.
Viele Grüße
Stefan
German Orchestrator Portal , My blog in English
- Bearbeitet Stefan HorzMVP Freitag, 10. August 2012 08:27
-
Hallo,
bist Du inzwischen weitergekommen?
Gruss,
RaulRaul Talmaciu, MICROSOFT
Bitte haben Sie Verständnis dafür, dass im Rahmen dieses Forums, welches auf dem Community-Prinzip „IT-Pros helfen IT-Pros“ beruht, kein technischer Support geleistet werden kann oder sonst welche garantierten Maßnahmen seitens Microsoft zugesichert werden können. -
Hallo Raul,
nein, leider nicht. Ich habe ein entsprechendes Feedback auf connect.microsoft gegeben. Eine Antwort steht noch aus.
In der Zwischenzeit habe ich mir mit einem eigenen Powershell Skript im Runbook geholfen.Ich hoffe sehr, dass die anderen Funktionen des Microsoft Active Directory IP sauber arbeiten. Das Vertrauen ist leider ein wenig verloren gegangen.
Einen weiterer Ausfall des Active Directories wäre denkbar schlecht.
beste Grüße
HD