Avatar billede thomasmyg Nybegynder
02. december 2011 - 13:13 Der er 9 kommentarer og
2 løsninger

AD og grupper

Er det ikke muligt og tilføje en gruppe til en anden gruppe?

Jeg har et AD hvor jeg har oprettet en OU til mine domain brugere, i den OU er selvfølgelig brugerne og de grupper jeg har oprettet. 2 af mine grupper indholder til sammen alle brugere. Jeg har så en tredje gruppe som jeg gerne vil have de 2 grupper til at være medlem af, det kan jeg bare ikke. Hvorfor?
Avatar billede helt83 Nybegynder
02. december 2011 - 13:35 #1
er det sikkerheds grupper eller distributions grupper ?
Avatar billede thomasmyg Nybegynder
02. december 2011 - 18:12 #2
Det er globale sikkerhedsgrupper alle sammen.
Avatar billede MezMarianne Nybegynder
02. december 2011 - 22:12 #3
En bruger eller en computer kan kun være medlem af een OU. Derfor!

De kan være medlem af lige så mange distributionsgrupper, som du orker at oprette og administrere.
Avatar billede MezMarianne Nybegynder
02. december 2011 - 22:14 #4
Glem det. Det var ikke det, du spurgte om.
Avatar billede serverservice Praktikant
06. december 2011 - 01:30 #5
Hvis dine 2 grupper er alm. security grupper mener jeg du kan tilføje dem hvis du opretter en domain global gruppe.

Ellers er det helt rigtigt hvad MezMarianne skriver - at Ou ikke er til at styre grupper men kun brugere/computere og for at linke dine GPO
Avatar billede juleulven Nybegynder
07. december 2011 - 16:38 #6
Dit problem kan skyldes, at DOmain Functionality level står til server 2000 ...  DEtte understøtter ikke "Group Nesting".

hvis du ikke har NT40 eller server 2000 i dit domæne kan du hæve niveauet til "Domain functionality level 2003".

se mere her: http://support.microsoft.com/kb/322692
Avatar billede thomasmyg Nybegynder
14. december 2011 - 12:35 #7
Hvis jeg hæver Domain Functionality Level til server 2003 skal det så stadig være distributions grupper eller kan det godt være sikkerhedsgrupper som jeg har.
Avatar billede serverservice Praktikant
14. december 2011 - 12:50 #8
Nej det skal ikke være distribution groups - De er kun til exchange mail grupper . Du skal anvende security groups .
Avatar billede thomasmyg Nybegynder
14. december 2011 - 13:02 #9
Det er også det jeg gør, men så må problemet jo være som du har skrevet. Jeg vil lige kigge på hvadmit level er, men burde det ikke være 2003 når jeg aldrig har haft ældre versioner i mit domain?
Avatar billede serverservice Praktikant
14. december 2011 - 14:46 #10
Hej Thomas . Det kommer an på hvad der er valgt ved installation af serveren , men det er hurtigt at rette/upgrade i Active Directory Domains and Trusts....
Avatar billede juleulven Nybegynder
14. december 2011 - 18:20 #11
@Thomasmyg: reelt set så har du ret ... altså i, at installation i rent server 2003 så bør functionality level være native ...

men hvis man nu som ekstern IT-mand installerer en server hos en kunde KAN man jo risikere, at nogle efterfølgende ønsker en server 2000.

Derved kan vedkommende tage en beslutning om "Mixed mode" ift. de begrænsede fordele der er ved native mode ...

men det er jo hamrende subjektivt og individuelt... men best practice er klart native
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester