Admin obwohl eigentlich kein Admin

wklenner

Benutzer
Mitglied seit
03. Apr 2010
Beiträge
37
Punkte für Reaktionen
3
Punkte
8
Ich habe ein merkwürdiges Phänomen, vielleicht kann mir jemand sagen, ob ich was übersehe oder ob das ein Bug ist.

Die Synology ist Mitglied in der Windows AD-Domain. Der User <Domain>\WK ist Mitglied in der Domain-Admins Gruppe in Windows. In den Einstellungen der Domänenanbindung auf der Synology habe ich unter dem Punkt "Domänenadministratoren" alle Gruppen herausgelöscht und hätte mir nun erwartet, dass der WK eben kein Admin auf der Synology mehr ist.

1699185125584.png

Das hat jedoch nicht geklappt, WK war immer noch Admin, auch nach einem Neustart der Syn. Erst als ich die Domain getrennt und neu verbunden habe, war es wie gewünscht. 12 Stunden später melde ich mich nochmal an und WTF: Bin schon wieder Admin auf der Syn.

Gibts da noch irgendwo eine Einstellung, die ich übersehe oder ist das ein Bug?

Danke für eure Expertise dazu.
 
Zuletzt bearbeitet:

Adama

Benutzer
Sehr erfahren
Maintainer
Mitglied seit
05. Mrz 2013
Beiträge
1.982
Punkte für Reaktionen
576
Punkte
134
Lies mal hier:
https://kb.synology.com/de-de/DSM/h...ile_directory_service_configuration?version=7

Die Gruppen "Domain Admins" und "Enterprise Admins" werden standardmässig zur lokalen Gruppe "administrators" hinzugefügt. Es ist also alles korrekt bei dir.

Was ich eher bedenklich finde - wenn ich das richtig verstehe - ist, dass ein normaler Benutzer Mitglied der Gruppe "Domain Admins" ist. Für Admin-Aufgaben sollte man immer einen Extra-Benutzer nehmen.
 
Zuletzt bearbeitet:
  • Like
Reaktionen: Synchrotron


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat