• Apfeltalk ändert einen Teil seiner Allgemeinen Geschäftsbedingungen (AGB), das Löschen von Useraccounts betreffend.
    Näheres könnt Ihr hier nachlesen: AGB-Änderung
  • Eine überwältigende Zahl von Einsendungen wartet nun auf Euch, um begutachtet zu werden! Schaut selbst, welche Blüten das Thema hervorgebracht hat und stimmt dann ab, was davon Euch am besten gefällt. Hier geht es lang zur Abstimmung --> Klick

[12 Monterey] ActiveDirectory Binding auf macOS

doeme89

Pomme Miel
Registriert
27.12.06
Beiträge
1.477
Hallo alle
Unsere Macs sind alle erfolgreich mit dem ActiveDirectory-Verzeichnisserver verbunden. Dies funktioniert nun seither auch gut so. Wir haben manuell bestimmte Gruppen definiert, die auf dem Mac Administrationsrechte haben. Nun passiert jedoch seit kurzem folgendes:

Will sich der Admin (vom AD Verzeichnis) anmelden, beispielsweise um Systemeinstellungen vorzunehmen, wird der Login nicht akzeptiert.
Folgendes habe ich bereits geprüft:
- Im Terminal kann sich der User anmelden (Logindaten sind also korrekt).
- Auf einem anderen Mac hat der Benutzer die nötigen Rechte um Einstellungen zu ändern.

Ich schliesse daraus, dass aus irgendeinem Grund auf dem Mac der Benutzer nicht als Admin erkannt wird - obwohl die Einstellungen im Verzeichnisdienst genau gleich sind wie auf den anderen Macs.

Hat jemand noch eine Idee, was man tun könnte?

Danke & Gruss
 

Wuchtbrumme

Golden Noble
Registriert
03.05.10
Beiträge
21.592
auf Windows (Vorsicht, uraltes Wissen...) wäre die Gegenfrage: sind denn die Domänenadministratoren Mitglieder der lokalen Gruppe Administrators? Außerdem gibt es auch noch die Sicherheitsrichtlinie, die mit neueren Windows-Versionen (2019...) strenger sind als früher(tm) - die Richtlinie lokale Anmeldung sollte da auch überprüft werden.
Um was für einen Mac geht es (genauer Typ) und ist FileVault aktiviert? Falls ja, über welche Anmeldung reden wir denn (den FileVault-Passwort-Bildschirm oder das Login, das aber ohne Umkonfiguration nur mit deaktiviertem FileVault kommt)?