24. januar 2007 - 10:13Der er
4 kommentarer og 1 løsning
Lokal admin på DC til brug for SMS DP
Hej
Vi er igang med at oprette nogle distibution points til SMS. SMS kræver at selve siteserverena computeraccount er lokaladministrator på de servere som den skal benytte.
Problemet er at de servere vi gerne vil bruge er domain controllere og der her ikke findes lokal grupper.
En løsning kunne være at lægge sms serveren cp account ind som domain admin men det vil vi helst gerne undgå.
Det kan godt være jeg ikke er så kvik men lige præcis den mulighed er den jeg mener er blevet fjernet :) Den ligger ikke hvor jeg normalt kigger ihvertfald. Computer management->Local users and groups.
Der findes én lokal bruger på en DC. Men denne kan kun benyttes når man skal reetablere AD fra en backup. Normalt er der ellers IKKE noget på en DC som hedder lokalt.
Der er generelt ikke nogen god ide at bruge en DC til den slags. Men jeg tror en muligløsning er at lave en sms konto i domæner og gøre denne til "server operator". Så kan den ikke manipulere med dit AD men har stadig adgang til alle fysiske resourcer samt al konfiguration med hensyn til services.
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.