daxatds9
Goto Top

Wie lange kann ein PC in der Domain ohne Kontakt zur Domain betrieben werden?

Hallo,

bis vor einer Woche habe ich einen SBS2011 Server inkl. AD etc. in Betrieb gehabt. Nun habe ich ihn abgeschaltet und nutze einer der Client PCs weiter.
Anmeldung erfolgt wie gehabt mit dem Profil, dass auch innerhalb der Serverdomaine verwendet wurde.

Wie lange kann ich diesen PC "problemlos" betreiben, wenn er nicht mehr in der Domain hängt? Oder muss ich einen völlig neuen lokalen Benutzer einrichten und alles "neu" aufsetzen?

Content-Key: 1092709104

Url: https://administrator.de/contentid/1092709104

Printed on: April 24, 2024 at 18:04 o'clock

Member: radiogugu
radiogugu Jul 27, 2021 updated at 06:14:23 (UTC)
Goto Top
Moin.

Standardmäßig verliert das Kennwort des Computerkontos einer Domäne alle 30 Tage seine Gültigkeit. Dieses erneuert jeder PC automatisch ohne Zutun eines Benutzers.

Es kann also sein, dass du nach dieser Zeit eventuell ein Problem bekommst.

https://www.windowspro.de/wolfgang-sommergut/loesung-fuer-vertrauensstel ...

Allerdings stellt sich schon die Frage, warum der SBS abgeschaltet und nicht durch einen neueren Domänen Controller ersetzt wurde.

War das nur eine Spielwiese? In jedem Fall würde sich empfehlen, dass du einen lokalen Benutzer einrichtest, um Problemen, die mit dem Fehler der Domäne einhergehen, aus dem Weg zu gehen.

Gruß
Marc
Mitglied: 148656
148656 Jul 27, 2021 at 06:20:02 (UTC)
Goto Top
Moin,
Was bezweckt du mit dieser Aktion?
Member: Visucius
Visucius Jul 27, 2021 at 06:42:08 (UTC)
Goto Top
Hm, ich habe gerade nen Notebook frisch aufgesetzt, das dürfte seit 2 Jahren nicht mehr in der Domain gewesen sein. Letztlich wurde das jetzt nur gemacht, weil das Admin-Konto unbekannt war.

Achte drauf, dass ein lokaler Admin vorhanden ist, damit Du im Falle eines ausschließens aus dem Domainkonto noch an die Daten kommst.
Member: DerWoWusste
DerWoWusste Jul 27, 2021 at 06:51:44 (UTC)
Goto Top
Ewig. Keine Beschränkung, keine negativen Effekte.
Member: Lochkartenstanzer
Lochkartenstanzer Jul 27, 2021 updated at 07:04:31 (UTC)
Goto Top
Moin,

I.d.R. unproblematisch. Außer Du verlierst irgendwann die gecachten Anmeldedaten.

Nur wieder irgendwann zurück gibt manchmal Probleme, wenn die Kiste zu lange weg war.

Und Paßwort ändern ohne DC macht i.d.R. Probleme.

lks
Member: DerWoWusste
DerWoWusste Jul 27, 2021 at 07:59:24 (UTC)
Goto Top
Die gecachten Daten kann man zwar manuell löschen, aber von alleine gehen die nicht verloren.
Kennwort ändern ist ohne Domänenkontakt nicht möglich.
Member: Lochkartenstanzer
Lochkartenstanzer Jul 27, 2021 updated at 08:04:16 (UTC)
Goto Top
Zitat von @DerWoWusste:

Die gecachten Daten kann man zwar manuell löschen, aber von alleine gehen die nicht verloren.


Ich hatte schon Roadwarrior, die das tatsächlich gemacht haben und sich dann nicht mehr anmelden konnten. face-smile

Da half dann nur noch Rücksturz zu Basis.

lks
Member: DerWoWusste
DerWoWusste Jul 27, 2021 at 08:04:34 (UTC)
Goto Top
Ja? Ohne Adminrechte geht das nicht.
Member: StefanKittel
StefanKittel Jul 27, 2021 updated at 08:07:47 (UTC)
Goto Top
Zitat von @DaxAtDS9:
Wie lange kann ich diesen PC "problemlos" betreiben, wenn er nicht mehr in der Domain hängt? Oder muss ich einen völlig neuen lokalen Benutzer einrichten und alles "neu" aufsetzen?

Unendlich.

Du bekommst erst ein Problem wenn Du PC und AD später wieder zusammenbringst.

Ich habe hier einen virtuellen Win7 PC der seine SBS-AD zuletzt vor 3 Jahren gesehen hat.
Da ist eine alte Spezial-Software drauf die nur 1x pro Jahr als Vergleich angeschaltet wird und dabei Offline ist.

Du solltest einen lokalen Administrator anlegen für "den Fall".

stefan
Member: Lochkartenstanzer
Lochkartenstanzer Jul 27, 2021 updated at 08:09:33 (UTC)
Goto Top
Zitat von @DerWoWusste:

Ja? Ohne Adminrechte geht das nicht.

Das war bei einem Kunden dessen Vertrieb das "unbedingt brauchte" und nicht davon abzubringen war. Naja, wer nicht hört, muß fühlen.

lks
Member: DerWoWusste
DerWoWusste Jul 27, 2021 at 08:14:44 (UTC)
Goto Top
Du erzählst Räuberpistolen face-smile Der Vorgang zum Löschen ist nicht versehentlich anstoßbar, das macht niemand, ohne zu wissen, was er tut.
Member: DaxAtDS9
DaxAtDS9 Jul 27, 2021 at 08:20:33 (UTC)
Goto Top
Vielen schon mal an alle Antworter.
Ich habe mein Ladengeschäft geschlossen, mache aber ohne Laden weiter. Mein PC ist super konfiguriert und läuft sauber seit langer Zeit.
Ich brauche aber keinen SBS mehr, wenn ich StandAlone arbeite. Darum die Abschaltung. (Er ist nicht weg, ich "könnte" also immer noch dran / anschließen.
Mein Ziel ist es so wie bisher weiter machen zu können ohne über einen neunen lokalen Benutzer alles neu konfigurieren zu müssen.
Daher hatte ich meinen "privaten" Rechner schon komplett eingerichtet, um den "alten" (der in der Domain hängt) nicht mehr brauchen zu müssen. leider machte der "neue" Probleme mit ein paar Automation, die dort nicht installiert waren und ich nicht herausfinden konnte, wo der Hase im Pfeffer sitzt.
Außerdem komme ich auf dem neuen Rechner nicht in die Indizierungsoptionen von Outlook. Sie sind ausgegraut. Keine Ahnung warum. Klappt weder mit dem "normalen" Adminbenutzer noch mit dem Systemadminkonto. Alles schon ausprobiert. Und im Zuge dieser Versuche muss ich irgendwas verstellt haben. Plötzlich liefen Dateiaufrufe total langsam. Deshalb habe ich Win10Pro neu aufgespielt (Daten beibehalten - ging reibungslos. Alles noch da). - Aber der Nichtzugriff auf die Outlookoptionen blieb. Ebenso der fehlende Automation.

Daher (erst mal) wieder zurück auf meinen "alten" (Domänen-)rechner gegangen um ordentlich arbeitsfähig zu bleiben.

Und so kam meine ursprüngliche Frage auf...

Danke fürs Lesen face-wink
Member: Lochkartenstanzer
Lochkartenstanzer Jul 27, 2021 at 08:38:38 (UTC)
Goto Top
Zitat von @DerWoWusste:

Du erzählst Räuberpistolen face-smile Der Vorgang zum Löschen ist nicht versehentlich anstoßbar, das macht niemand, ohne zu wissen, was er tut.

Na, der Vertriebler hat, zumindest mir gegenüber, nie rausgerückt, wie das passiert ist (Ich habe da schon meine Vermutungen). Es kam nur der Anruf daß er sich nicht mehr anmelden kann und daraufhin mein Rat, einen "Rüksturz zur Erde" zu machen.

Jedenfalls hat mir erst hinterher der Kunden-Cheffe geglaubt, daß es keine gute Idee ist, Vertrieblern Adminrechte zuzugestehen. face-smile

lks

PS: Nach über 30 Jahren im IT-Service hat an schon manche Dinge erlebt, die man früher für "Märchen" gehalten hätte. Die Dummheit mancher Leute ist manchmal unfaßbar.
Member: radiogugu
radiogugu Jul 27, 2021 at 09:10:15 (UTC)
Goto Top
Zitat von @Lochkartenstanzer:
PS: Nach über 30 Jahren im IT-Service hat an schon manche Dinge erlebt, die man früher für "Märchen" gehalten hätte. Die Dummheit mancher Leute ist manchmal unfaßbar.

Manchmal ist es aber auch die Kreativität die einen erschaudern lässt face-smile

Gruß
Marc
Member: Lochkartenstanzer
Lochkartenstanzer Jul 27, 2021 at 09:22:24 (UTC)
Goto Top
Zitat von @radiogugu:

Zitat von @Lochkartenstanzer:
PS: Nach über 30 Jahren im IT-Service hat an schon manche Dinge erlebt, die man früher für "Märchen" gehalten hätte. Die Dummheit mancher Leute ist manchmal unfaßbar.

Manchmal ist es aber auch die Kreativität die einen erschaudern lässt face-smile

Jupp, das meinte ich.

lks
Member: mxrecord
mxrecord Jul 27, 2021 at 21:35:07 (UTC)
Goto Top
Hallo DaxAtDS9,

mir wären auch keine Einschränkungen bzgl. des Standalone-Betriebs eines Domain-PCs bekannt.
Du könntest aber auch hingehen, und das jetzige Benutzerprofil (bspw. mit dem ForensiT User Profile Wizard) einem lokalen Konto zuweisen.
Dabei würden die Daten etc. mitgenommen, und du könntest den PC im Anschluss aus der Domäne entfernen.
Mit dem Tool selbst habe ich gute Erfahrungen sammeln können, das hat seinen Job bislang immer zuverlässig erledigt.
Wie immer gilt, vor solchen Aktionen sollte ein Backup erstellt / geprüft werden. face-smile

Viele Grüße
mxrecord