Недавно я стал администратором на нашем сервере (под управлением Win Server 2003), и мне были предоставлены все те же разрешения, и я стал частью тех же групп, что и другой наш администратор, но когда я пытаюсь получить доступ к редактору групповой политики, он сообщает мне мой доступ отклонено, потому что у меня нет соответствующих разрешений. Я также не могу добавлять или редактировать пользователей в Active Directory. Я прохожу через процесс, а когда заканчиваю, появляется сообщение «Ошибка, обратитесь к системному администратору».
Когда я вхожу в учетную запись другого администратора, я могу получить доступ к редактору групповой политики и без проблем создавать пользователей в Active Directory. Из его учетной записи я открыл оба наших профиля в активном каталоге и подтвердил, что мы являемся членами одной группы и имеем одинаковые разрешения безопасности.
Я перешел к объекту групповой политики в Active Directory, и оказалось, что детальные разрешения отключены, поэтому у всех в определенной группе должны быть одинаковые разрешения, верно?
Кроме того, у меня нет списка ВСЕ группы, участником которых я являюсь в данный момент, но я знаю, что являюсь членом следующих групп: АДМИНИСТРАТОРЫ ПРЕДПРИЯТИЙ, АДМИНИСТРАТОРЫ ДОМЕНА, АДМИНИСТРАТОРЫ КОНТРОЛЛЕРА ДОМЕНА, АДМИНИСТРАТОРЫ СИСТЕМЫ, АДМИНИСТРАТОРЫ SCHEMA и локальные администраторы.
Почему мне запрещен доступ к чему-либо? Где еще я должен искать, чтобы это диагностировать? Как я могу это решить?
ОБНОВЛЕНИЕ: я пробовал делать все это напрямую с сервера, а также через удаленное подключение к серверу от одного из клиентов. С тех пор, как я стал админом, все перезапускалось несколько раз.