Никто не сталкивался с тем, что в \Administration\Overview\Security\Administrative Users перестали парситься группы из ad ? (ну или я чёрти знает как ещё это назвать) =)
Ситуация - вешаешь (допустим для примера) full admin на группу из ad - пытаешься подключиться консолью от имени юзера из группы к ыысю, а она говорит
Transport error; failed to connect, message: 'The user account running the Configuration Manager console has insufficient permissions to read information from the Configuration Manager site database. The account must belong to a security role in Configuration Manager. The account must also have the Windows Server Distributed Component Object Model (DCOM) Remote Activation permission for the computer running the Configuration Manager site server and the SMS Provider.'\r\nMicrosoft.ConfigurationManagement.ManagementProvider.SmsConnectionWithDetailException\r\n
А если просто добавить учётку любого участника из той же группы явно в Administrative Users, то всё работает.
Куда копнуть можно ?