Sie erhalten Zugriff verweigert Fehler, nachdem Sie ein lokales Administratorkonto für die Domäne anmelden

SPRACHE AUSWÄHLEN SPRACHE AUSWÄHLEN
Artikel-ID: 2738746 - Produkte anzeigen, auf die sich dieser Artikel bezieht
Alles erweitern | Alles schließen

Problembeschreibung

Betrachten Sie das folgende Szenario:
  • Erstellen Sie ein lokales Administratorkonto auf einem Computer, die, den dies eine der folgenden Betriebssysteme ausgeführt wird:
    • WindowsServer 2012
    • WindowsServer 2008 R2
    • WindowsServer 2008
    • WindowsServer 2003
  • Mit das lokalen Administratorkonto anstatt das integrierte Administratorkonto anmelden, und konfigurieren Sie den Server, um den ersten Domänencontroller in einer neuen Domäne oder Gesamtstruktur sein. Wie erwartet, wird dieses lokale Konto ein Domänenkonto.
  • Sie verwenden dieses Domänenkonto anmelden.
  • Sie versuchen, verschiedene Active Directory-Domänendienste (AD DS) Operationen durchführen.

In diesem Szenario erhalten Sie Zugriffsverweigerungsfehler.

Ursache

Wenn Sie den ersten Domänencontroller in einer Gesamtstruktur oder eine neue Domäne konfigurieren, wird lokale Konto des Benutzers wird zu einem Sicherheitsprinzipal Domäne konvertiert und in passende integrierte Gruppen der Domäne, z. B. Benutzer und Administratoren hinzugefügt wird. Da gibt es keine integrierten lokalen Schema-Admins, Domänen-Admins oder Organisations-Admins, diese Mitgliedschaften in Gruppen der Domäne nicht aktualisiert werden, und Sie sind nicht zu der Gruppe Domänen-Admins hinzugefügt.

Abhilfe

Um dieses Verhalten zu umgehen, verwenden Sie Dsa.msc, Dsac.exe oder das Active Directory-Windows PowerShell-Modul die Domänen-Admins und Organisations-Admins-Gruppen nach Bedarf Benutzer hinzu. Wir empfehlen nicht, dass Sie den Benutzer der Gruppe Schema-Admins hinzufügen, es sei denn, Sie derzeit eine Schema-Upgrade oder eine Änderung durchführen.

Nach dem Abmelden und wieder anmelden, werden die Änderungen der Gruppenmitgliedschaft wirksam.

Weitere Informationen

Dieses Verhalten wird erwartet und ist beabsichtigt.

Obwohl dieses Verhalten immer in AD DS vorhanden ist, haben verbesserte Sicherheitsverfahren in Unternehmens-Netzwerken das Verhalten für Kunden verfügbar gemacht, die best Practices von Microsoft für über das integrierte Administratorkonto zu folgen.

Das integrierte Administratorkonto stellt sicher, dass mindestens ein Benutzer vollen administrativen Gruppenmitgliedschaft in einer neuen Gesamtstruktur hat.

Eigenschaften

Artikel-ID: 2738746 - Geändert am: Mittwoch, 19. September 2012 - Version: 1.0
Die Informationen in diesem Artikel beziehen sich auf:
  • Windows Server 2012 Datacenter
  • Windows Server 2012 Standard
  • Windows Server 2008 Datacenter
  • Windows Server 2008 Enterprise
  • Windows Server 2008 R2 Datacenter
  • Windows Server 2008 R2 Enterprise
  • Windows Server 2008 R2 Standard
  • Windows Server 2008 Standard
  • Microsoft Windows Server 2003 Service Pack 2
Keywords: 
kbmt KB2738746 KbMtde
Maschinell übersetzter Artikel
Wichtig: Dieser Artikel wurde maschinell und nicht von einem Menschen übersetzt. Die Microsoft Knowledge Base ist sehr umfangreich und ihre Inhalte werden ständig ergänzt beziehungsweise überarbeitet. Um Ihnen dennoch alle Inhalte auf Deutsch anbieten zu können, werden viele Artikel nicht von Menschen, sondern von Übersetzungsprogrammen übersetzt, die kontinuierlich optimiert werden. Doch noch sind maschinell übersetzte Texte in der Regel nicht perfekt, insbesondere hinsichtlich Grammatik und des Einsatzes von Fremdwörtern sowie Fachbegriffen. Microsoft übernimmt keine Gewähr für die sprachliche Qualität oder die technische Richtigkeit der Übersetzungen und ist nicht für Probleme haftbar, die direkt oder indirekt durch Übersetzungsfehler oder die Verwendung der übersetzten Inhalte durch Kunden entstehen könnten.
Den englischen Originalartikel können Sie über folgenden Link abrufen: 2738746
Microsoft stellt Ihnen die in der Knowledge Base angebotenen Artikel und Informationen als Service-Leistung zur Verfügung. Microsoft übernimmt keinerlei Gewährleistung dafür, dass die angebotenen Artikel und Informationen auch in Ihrer Einsatzumgebung die erwünschten Ergebnisse erzielen. Die Entscheidung darüber, ob und in welcher Form Sie die angebotenen Artikel und Informationen nutzen, liegt daher allein bei Ihnen. Mit Ausnahme der gesetzlichen Haftung für Vorsatz ist jede Haftung von Microsoft im Zusammenhang mit Ihrer Nutzung dieser Artikel oder Informationen ausgeschlossen.

Ihr Feedback an uns

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com