• Apfeltalk ändert einen Teil seiner Allgemeinen Geschäftsbedingungen (AGB), das Löschen von Useraccounts betreffend.
    Näheres könnt Ihr hier nachlesen: AGB-Änderung
  • Es regnet, ist neblig und kalt, alle sind krank und der Chef wird zunehmend cholerisch. Das Thema des Monats ist also folgerichtig --> Das Grau(en)
    Wir sind gespannt, war Euch dazu einfällt! Zum Wettbewerb --> Klick
  • Auch in diesem Jahr möchten wir auf unserer Webseite mit einem passenden Banner etwas weihnachtliche Stimmung verbreiten. Jeder Apfeltalker kann, darf und sollte uns einen Banner-Entwurf zusenden, wie und wo das geht, könnt Ihr hier nachlesen --> Klick

[12 Monterey] ActiveDirectory Binding auf macOS

doeme89

Pomme Miel
Registriert
27.12.06
Beiträge
1.477
Hallo alle
Unsere Macs sind alle erfolgreich mit dem ActiveDirectory-Verzeichnisserver verbunden. Dies funktioniert nun seither auch gut so. Wir haben manuell bestimmte Gruppen definiert, die auf dem Mac Administrationsrechte haben. Nun passiert jedoch seit kurzem folgendes:

Will sich der Admin (vom AD Verzeichnis) anmelden, beispielsweise um Systemeinstellungen vorzunehmen, wird der Login nicht akzeptiert.
Folgendes habe ich bereits geprüft:
- Im Terminal kann sich der User anmelden (Logindaten sind also korrekt).
- Auf einem anderen Mac hat der Benutzer die nötigen Rechte um Einstellungen zu ändern.

Ich schliesse daraus, dass aus irgendeinem Grund auf dem Mac der Benutzer nicht als Admin erkannt wird - obwohl die Einstellungen im Verzeichnisdienst genau gleich sind wie auf den anderen Macs.

Hat jemand noch eine Idee, was man tun könnte?

Danke & Gruss
 

Wuchtbrumme

Golden Noble
Registriert
03.05.10
Beiträge
22.050
auf Windows (Vorsicht, uraltes Wissen...) wäre die Gegenfrage: sind denn die Domänenadministratoren Mitglieder der lokalen Gruppe Administrators? Außerdem gibt es auch noch die Sicherheitsrichtlinie, die mit neueren Windows-Versionen (2019...) strenger sind als früher(tm) - die Richtlinie lokale Anmeldung sollte da auch überprüft werden.
Um was für einen Mac geht es (genauer Typ) und ist FileVault aktiviert? Falls ja, über welche Anmeldung reden wir denn (den FileVault-Passwort-Bildschirm oder das Login, das aber ohne Umkonfiguration nur mit deaktiviertem FileVault kommt)?