Lokalen Benutzer auf Domänencontroller anlegen?

  • #1
S

survial555

Bekanntes Mitglied
Themenersteller
Dabei seit
13.05.2008
Beiträge
114
Reaktionspunkte
0
Hallo Leute,

ich habe einen Server 2003 der als Domänencontroller eingerichtet ist. Hier sind auch Sicherheitsrichtlinien aktiviert und eine Kennwort Komplexität wird vorausgesetzt.

Für eine Software muss ich nun jedoch einen lokalen Benutzer auf dem Server anlegen, dessen Kennwort unberührt von den Komplexitätsvoraussetzungen und Sicherheitsrichtlinien der Domäne bleiben muss.
Ich habe leider keine Möglichkeit gefunden einen einfachen lokalen Benutzer anzulegen.

Hat jemand einen Hinweis für mich? Was kann ich machen? Bin für Tipps sehr dankbar!
 
  • #2
Auf einem DC gibts keine lokalen User und die Kennwort-Komplexität gilt (zumindest unter 2003) domänenweit.
 
  • #3
Hallo,

keine Chance hier einen einfachen Benutzer ohne Kennwortrestriktionen anzulegen? Die Software muss leider mit einem bestimmten Benutzernamen und eine bestimmten Kennwort installiert werden.
 
  • #4
Nein, nicht auf dem DC - auf einem beliebigen anderen Rechner|Server kannst du einen lokalen Benutzer anlegen, wobei mir grad einfällt, das für lokale Benutzer die Kennwort-Komplexität der Domäne nicht greift.
 
  • #5
Hallo,
ich habe mir nun einen zweiten Server 2003 installiert und dieser meldet sich an der Domäne an.
Wenn ich aber einen lokalen Benutzer anlegen will (dazu melde ich mich lokal an), bekomme ich die Meldung, dass die lokalen Sicherheitsrichtlinien das Kennwort nicht zulassen (ich muss für die Software ein bestimmtes Kennwort verwenden).
Wenn ich dann unter Verwaltung / lokale Sicherheitsrichtlinien nachschaue, ist hier die Kennwortkomplexität aktiviert.
An diesen Optionen kann ich jedoch nichts ändern. Wenn ich es anklicke wird das ausgegraut.
Irgendwo muss ich das doch einstellen können? Ist hierfür ein bestimmter Dienst nötig? Ich habe in der Diensteliste nichts gefunden.
Hat jemand einen Tipp für mich? Danke!
 
  • #6
Hmm, ich habe das grad mal unter XP Pro SP3 ausprobiert - selbes Spiel, was mich grad ein wenig verwundert.
Das du via Lokale Sicherheitsrichtlinie nichts ändern kannst ist normal, da diese Richtlinien via GPO gesetzt werden - versuch mal, ob du via gpedit.msc die Einstellung ändern kannst.
 
  • #7
Hallo,
könntest du mir vielleicht sagen wo ich das in gpedit.msc einstellen kann?
Unter Computerverwaltung / Windows-Einstellungen / Sicherheitseinstellungen / Kontorichtlinien / Kennwortrichtlinien kann ich die Komplexität und anderen Einträge auch nicht editieren.
Hast noch einen Tipp für mich?
 
  • #8
Nein, ausser vielleicht, anständige Software zu benutzen - aber das bringt dich nicht weiter.
Ein Update auf 2008 nur aus diesem Grund wird wohl nicht in Frage kommen?
 
  • #9
Hallo,
ich habe es nun lösen können, wenn auch auf Umwegen.
Der Server war als zweiter Domänencontroller eingetragen. Diese Funktion habe ich herausgenommen und auf einen anderen Server übertragen. Dann habe ich den betreffenden Server aus der Domäne an sicher herausgenommen und auf Arbeitsgruppe umgestellt. Da konnte ich nun den Benutzer anlegen. Danach habe ich den Server wieder in die Domäne gehängt.
Da sich der Benutzername und das Passwort für die Software nie ändern werden, konnte ich diesen Umweg gehen.
Nur schade, dass M$ keine einfachere Lösung parat hält ...
 
  • #10
survial555 schrieb:
[...]Nur schade, dass Microsoft keine einfachere Lösung parat hält ...
Deine Freude wird nicht lange währen: Sobald der Server die Gruppenrichtlinie neu gezogen hat, wird der Benutzer aller Wahrscheinlichkeit nicht mehr funktionieren. Nur schade, das es immer noch Software gibt, die solche Verrenkungen überhaupt erst nötig macht... :-\
 
  • #11
Hallo,
also ich habe das nun letzten Samstag eingerichtet und bisher läuft es soweit.
Mal abwarten was passiert.
 
Thema:

Lokalen Benutzer auf Domänencontroller anlegen?

ANGEBOTE & SPONSOREN

Statistik des Forums

Themen
113.836
Beiträge
707.957
Mitglieder
51.488
Neuestes Mitglied
elkhse
Oben