Micha1985 Geschrieben 23. Mai Geschrieben 23. Mai Hallo zusammen, ich habe ein Problem mit AD-Benutzern in der lokalen Benutzerverwaltung bei einigen Servern. Diese lassen sich nicht in der lokalen Benutzerverwaltung löschen. Der Button Löschen ist ausgegraut. Da es einige Benutzer sind, wollte ich jetzt nicht alle einzeln händisch löschen im Explorer und in der Regedit. Die GPO, die inaktive Benutzer nach X Tagen löscht, wollte ich auch nicht unbedingt aktiv schalten. Hat jemand einen Rat? Vielen Dank für eure Antworten und schon einmal ein schönes Wochenende gewünscht 😃 .
antonpantalon Geschrieben 23. Mai Geschrieben 23. Mai Moin, kann es sein, dass die Benutzer vor "versehentlichem Löschen" geschützt sind? Falls ja, probier mal folgendes: - Klick in der AD oben auf "Ansicht" - Wähle "Erweiterte Features" aus - Öffne den User, den du löschen möchtest - Registerkarte "Objekt" - Den Haken bei "Erweiterte ansicht aktivieren --> User öffnen -> Registerkarte Objekt --> Den Haken bei "Objekt vor zufälligem Löschen schützen" entfernen - Dann nochmal probieren den User zu löschen Schönes Wochenende dir!
Micha1985 Geschrieben 23. Mai Autor Geschrieben 23. Mai Danke für die Antwort! Den Haken kenne ich mit dem Schutz vor zufälligem Löschen. Der Haken ist bei keinen Benutzer gesetzt 😞
Eye-Q Geschrieben 23. Mai Geschrieben 23. Mai vor 6 Stunden schrieb Micha1985: Diese lassen sich nicht in der lokalen Benutzerverwaltung löschen. Der Button Löschen ist ausgegraut. Benutzer- oder Profilverwaltung? In der Benutzerverwaltung (Computerverwaltung -> Lokale Benutzer) können mit Sicherheit keine AD-User gelöscht werden, da das eben keine lokalen User sind. Der einzige "lokale" Ort, der mir bekannt wäre, wo es einen Löschen-Button für AD-User gibt, ist die Profilverwaltung (Systemeigenschaften -> Erweiterte Systemeinstellungen -> Button "Einstellungen" bei "Benutzerprofile". vor 6 Stunden schrieb Micha1985: Die GPO, die inaktive Benutzer nach X Tagen löscht, wollte ich auch nicht unbedingt aktiv schalten. Mit so einer GPO könntest Du vielleicht User aus dem AD löschen, aber nicht die Userprofile von den PCs, wo diese User irgendwann mal angemeldet waren.
BitteNichtSchubsen Geschrieben 25. Mai Geschrieben 25. Mai Also AD-Benutzer kannst du immer löschen, wie die anderen schon gesagt haben, prüfe den "Vor Löschen Schützen" Haken, ansonsten probiere es mit einem PS-Script. Wenn der User an anderen PCs mal angemeldet war, wird das Benutzerprofil auf "Unbekannter User" gehen, da er nicht mehr existiert. Wenn es ein "Lokaler" User auf einem PC war, ist dies nochmal was anderes. Da sollte man am besten vorher die Daten sichern und dann nach Absprache den User löschen. Wäre es eventuell möglich, einen Screenshot von deiner Fehlermeldung zu schicken? -Nutzer und Organisationsinformationen am besten zensieren
Eye-Q Geschrieben 25. Mai Geschrieben 25. Mai Am 23.5.2025 um 12:39 schrieb antonpantalon: kann es sein, dass die Benutzer vor "versehentlichem Löschen" geschützt sind? vor 3 Minuten schrieb BitteNichtSchubsen: Also AD-Benutzer kannst du immer löschen, wie die anderen schon gesagt haben, prüfe den "Vor Löschen Schützen" Haken, ansonsten probiere es mit einem PS-Script. Der Threadersteller hat Folgendes geschrieben: Am 23.5.2025 um 10:45 schrieb Micha1985: Diese lassen sich nicht in der lokalen Benutzerverwaltung löschen. Der Button Löschen ist ausgegraut. Laut dieser Formulierung geht es hier nicht um die User auf dem DC unter "Active Directory-Benutzer und -Computer", sondern um die lokalen Profile dieser AD-User auf AD-Mitgliedsservern. Ihr kläfft wahrscheinlich den falschen Baum hinauf und werdet den Threadersteller damit wahrscheinlich nur verwirren.
BitteNichtSchubsen Geschrieben 26. Mai Geschrieben 26. Mai (bearbeitet) vor 20 Stunden schrieb Eye-Q: Der Threadersteller hat Folgendes geschrieben: Laut dieser Formulierung geht es hier nicht um die User auf dem DC unter "Active Directory-Benutzer und -Computer", sondern um die lokalen Profile dieser AD-User auf AD-Mitgliedsservern. Ihr kläfft wahrscheinlich den falschen Baum hinauf und werdet den Threadersteller damit wahrscheinlich nur verwirren. Achso verstehe. Es sind lokal erstelle Benutzerkonten. Die müsstest du aber mit einem Administrativen (Lokalen) Konto aber mühelos löschen können. Ich habe damit persönlich nie Probleme gehabt, außer wenn man natürlich mit dem selben Lokalen User angemeldet war *Was man noch via Shell probieren kann: "net usr <username> /delete" Das sollte eigentlich im Normalfall den lokalen User löschen. Bearbeitet 26. Mai von BitteNichtSchubsen
Micha1985 Geschrieben 27. Mai Autor Geschrieben 27. Mai Hallo zusammen, vielen Dank für die zahlreichen Antworten! Es geht nicht um AD-Benutzer löschen im Active-Directory (auf dem Domain-Controller). Auf dem Server01 bzw. Servern sind alte Domainadministratorkonten von ehemaligen Admins in den Benutzerprofilen eingetragen. Auf anderen Servern sind ebenfalls viele alte Benutzerkonten und Domainadministratorkonten eingetragen. Diese kann ich leider nicht löschen, da der Button ausgegraut ist. Mit dem lokalen .\Administratorkonto kann ich sie leider auch nicht löschen, da der Button ebenfalls ausgegraut ist. Siehe auch Screenshot.
Eye-Q Geschrieben 27. Mai Geschrieben 27. Mai Hier hat's geholfen, Windows Updates zu installieren (und danach neuzustarten). Eventuell hilft ein einfacher Neustart, falls Du das nicht schon probiert hast.
Micha1985 Geschrieben Montag um 10:03 Autor Geschrieben Montag um 10:03 Am 27.5.2025 um 15:05 schrieb Eye-Q: Hier hat's geholfen, Windows Updates zu installieren (und danach neuzustarten). Eventuell hilft ein einfacher Neustart, falls Du das nicht schon probiert hast. Moin, nein leider keine Verbesserung. Was mir jetzt aufgefallen ist, dass einige Server im ADDS in dem Default-Container Computers liegen. So bekommen die keine Richtlinien zugewiesen. Kann es daran liegen?
Empfohlene Beiträge
Erstelle ein Benutzerkonto oder melde Dich an, um zu kommentieren
Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können
Benutzerkonto erstellen
Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!
Neues Benutzerkonto erstellenAnmelden
Du hast bereits ein Benutzerkonto? Melde Dich hier an.
Jetzt anmelden