• Apfeltalk ändert einen Teil seiner Allgemeinen Geschäftsbedingungen (AGB), das Löschen von Useraccounts betreffend.
    Näheres könnt Ihr hier nachlesen: AGB-Änderung
  • Was gibt es Schöneres als den Mai draußen in der Natur mit allen Sinnen zu genießen? Lasst uns teilhaben an Euren Erlebnissen und macht mit beim Thema des Monats Da blüht uns was! ---> Klick

[12 Monterey] ActiveDirectory Binding auf macOS

doeme89

Pomme Miel
Registriert
27.12.06
Beiträge
1.477
Hallo alle
Unsere Macs sind alle erfolgreich mit dem ActiveDirectory-Verzeichnisserver verbunden. Dies funktioniert nun seither auch gut so. Wir haben manuell bestimmte Gruppen definiert, die auf dem Mac Administrationsrechte haben. Nun passiert jedoch seit kurzem folgendes:

Will sich der Admin (vom AD Verzeichnis) anmelden, beispielsweise um Systemeinstellungen vorzunehmen, wird der Login nicht akzeptiert.
Folgendes habe ich bereits geprüft:
- Im Terminal kann sich der User anmelden (Logindaten sind also korrekt).
- Auf einem anderen Mac hat der Benutzer die nötigen Rechte um Einstellungen zu ändern.

Ich schliesse daraus, dass aus irgendeinem Grund auf dem Mac der Benutzer nicht als Admin erkannt wird - obwohl die Einstellungen im Verzeichnisdienst genau gleich sind wie auf den anderen Macs.

Hat jemand noch eine Idee, was man tun könnte?

Danke & Gruss
 

Wuchtbrumme

Golden Noble
Registriert
03.05.10
Beiträge
21.524
auf Windows (Vorsicht, uraltes Wissen...) wäre die Gegenfrage: sind denn die Domänenadministratoren Mitglieder der lokalen Gruppe Administrators? Außerdem gibt es auch noch die Sicherheitsrichtlinie, die mit neueren Windows-Versionen (2019...) strenger sind als früher(tm) - die Richtlinie lokale Anmeldung sollte da auch überprüft werden.
Um was für einen Mac geht es (genauer Typ) und ist FileVault aktiviert? Falls ja, über welche Anmeldung reden wir denn (den FileVault-Passwort-Bildschirm oder das Login, das aber ohne Umkonfiguration nur mit deaktiviertem FileVault kommt)?