Hallo,
ich habe da etwas recht Merkwürdiges. Ich habe aus meiner Root-Domain einige GPO's in meine Subdomain kopiert. Dort sind natürlich immer noch die User (auch Admins) der Root-Domain eingetragen. Es geht hier explizit um die Einstellung Computerkonfiguration->Richtlinien->Windows-Einstellungen->Sicherheitseinstellungen->Lokale
Richtlinien->Zuweisen von Benutzerrechten.
Hier soll "Lokal anmelden zulassen" natürlich nicht nur für die User die Root-Domain zugelassen werden, sondern auch für die User der Subdomain. Doch wenn ich hier jetzt auf Bearbeiten klicke und dann die Richtlinie raussuche, diese bearbeite und
Benutzer hinzufügen möchte, dann ist hier standardmäßig als Suchpfad die Root-Domain angegeben, ich kann hier jedoch den Pfad auf die Subdomain umleiten. Suche ich jetzt aber nach Domänen-Benutzer oder Domänen-Admins finde ich rein gar nichts. Also ich finde
schon etwas, nämlich alles andere: Einzelne User, Die vorgegebenen Gruppen, wie Administratoren, Benutzer, Druck-Operatoren, Gast, Gäste, Jeder, etc. pp.
Was aber fehlt sind die Domänen-Admins und -Benutzer.
Wie kann ich diese hier mit reinsetzen? Jemand eine Idee?