speedy18a4
Goto Top

2012 R2 Server Keine Anmeldung möglich Meldung: Laut den Sicherheitsrichtlinien auf diesem PC sollen informationen zur letzten interaktiven Anmeldung angezeigt werden

Hallo,

ich habe vor einigen Wochen einen zweiten Domain Controller zu meiner Domain hinzugefügt. Funktionierte alles wunderbar. Auch die AD Syncronisation hatte ich noch getestet. Alles OK.

Nun will ich mich lokal oder per RDP an diesem DC anmelden und erhalte folgende Meldung mit der ich nichts anfangen kann.


Laut den Sicherheitsrichtlinien auf diesem PC sollen informationen zur letzten interaktiven Anmeldung angezeigt werden, Windows konnte die Informationen aber nicht abrufen. Wenden Sie sich an den Netzwerkadministrator.


2012 R2 Server
Auch lokal kann ich mich nicht anmelden mit:
PC_Name\Administrator

Soweit ich weiß ist die lokale Benutzerverwaltung deaktivert wenn ich den Rechner zum Domain Controller mache.

Content-Key: 386788

Url: https://administrator.de/contentid/386788

Printed on: April 24, 2024 at 17:04 o'clock

Member: emeriks
emeriks Sep 17, 2018 updated at 13:38:11 (UTC)
Goto Top
Hi,
Soweit ich weiß ist die lokale Benutzerverwaltung deaktivert wenn ich den Rechner zum Domain Controller mache.
Richtig. Und deshalb kann man sich an einem DC auch nicht mit
PC_Name\Administrator
anmelden.
Aber mit
Domäne\Administrator

E.
Member: Speedy18A4
Speedy18A4 Sep 17, 2018 at 13:45:07 (UTC)
Goto Top
Kennwort ist falsch.

Ist "Domäne\Administrator" dann der "Administrator" der Domain? Oder des lokalen PC?
Member: falscher-sperrstatus
falscher-sperrstatus Sep 17, 2018 at 13:48:00 (UTC)
Goto Top
Der Admin der Domäne und der des lokalen PCs sind dann "eins"
Member: emeriks
emeriks Sep 17, 2018 at 13:48:30 (UTC)
Goto Top
Ist "Domäne\Administrator" dann der "Administrator" der Domain? Oder des lokalen PC?
Was?
Für einen DC gilt: Beides.
Member: Penny.Cilin
Penny.Cilin Sep 17, 2018 at 13:56:07 (UTC)
Goto Top
Zitat von @Speedy18A4:

Kennwort ist falsch.

Ist "Domäne\Administrator" dann der "Administrator" der Domain? Oder des lokalen PC?
Boah, der war gut face-sad
Entschuldige, aber ich habe das Gefühl, Dir fehlt Erfahrung/Wissen.

Gruss Penny
Member: erikro
erikro Sep 17, 2018 at 14:57:44 (UTC)
Goto Top
Moin,

mit welchem User willst Du Dich denn anmelden? Mit einem Domänenadministrator oder mit einem eingeschränkten User?

Liebe Grüße

Erik
Member: Penny.Cilin
Penny.Cilin Sep 17, 2018 at 15:07:36 (UTC)
Goto Top
Zitat von @erikro:

Moin,

mit welchem User willst Du Dich denn anmelden? Mit einem Domänenadministrator oder mit einem eingeschränkten User?
Nixx für ungut, aber der Beitragsersteller sollte schon wissen, daß ein (eingeschränkter) Benutzer sich NICHT am Domänencontroller anmelden darf.
Und wenn doch, dann hat er das Konzept nicht verstanden.

Liebe Grüße

Erik

Gruss Penny
Member: Speedy18A4
Speedy18A4 Sep 17, 2018 at 15:22:39 (UTC)
Goto Top
Die unterschiede sind mir sehr wohl bekannt.

Kann mir jemand zu o.g. Problem weiterhelfen? Ich versuche mich natürlich als Domain Admin anzumelden. Mit dem richtigen Kennwort.
Member: Pjordorf
Pjordorf Sep 17, 2018 updated at 17:00:15 (UTC)
Goto Top
Hallo,

Zitat von @Speedy18A4:
Die unterschiede sind mir sehr wohl bekannt.
Sicher?

Ich versuche mich natürlich als Domain Admin anzumelden. Mit dem richtigen Kennwort.
Wenn also das Passwort richtig eingegeben wird, dann kann nur der Benutzer falsch sein. Wie nennt sich denn euer Domänen-Administrator? Der kann sich Administrator nennen, muss aber nicht. Und die Domäne wurde auch korrekt eingegeben?

Gruß,
Peter

PS. Was war die Lösung?
Member: falscher-sperrstatus
falscher-sperrstatus Sep 17, 2018 at 16:19:31 (UTC)
Goto Top
Hallo Speedy,

klar, im Rahmen einer Dienstleistung, gerne.

Schreib mir eine PN oder Mail.
Member: Penny.Cilin
Penny.Cilin Sep 17, 2018 at 17:52:02 (UTC)
Goto Top
Wenn Du den Beitrag als gelöst markierst, dann wäre es sinnvoll auch die Lösung mitzuteilen.
Es könnte ja sein, daß ein anderer Fragesteller genau die gleichen Probleme hat.

Wie man den Status einer Frage zurücksetzt.

Gruss Penny
Member: Speedy18A4
Speedy18A4 Sep 17, 2018 at 19:31:42 (UTC)
Goto Top
Das Problem ist nicht gelöst. Der Status ist zurück gesetzt.

Nun zum Problem zurück:
Ich habe 2 Administratoren in der Domain. Bei beiden erhalte ich o.g. Fehlermeldung.
Es liegt also nicht an Benutzername oder Kennwort.
Am ersten DC in der Domain funktioniert die Anmeldung normal.
Member: maretz
maretz Sep 18, 2018 at 04:44:33 (UTC)
Goto Top
Ist das Tastaturlayout gleich? Nich das mal DE, mal US da eingestellt ist.
Hast du dich mal an der lokalen Konsole mit dem Kennwort angemeldet?
Member: emeriks
emeriks Sep 18, 2018 at 05:42:19 (UTC)
Goto Top
Was sagt denn der 1. DC in seinen Eventlogs über die Kommunikation und Replikation mit seinem AD-Partner? Da gibt es ein extra Eventlog für den Verzeichnisdienst.

Kannst Du von einem anderen Computer aus diesen DC aus der Ferne verwalten, mit den MMC's, z.B. "Computerverwaltung"?
Kannst Du auf C$ des 2. DC zugreifen?
Kannst Du die MMC "AC Benutzer und Computer" explizit mit diesen DC verbinden?
usw.
Member: emeriks
emeriks Sep 18, 2018 at 05:44:15 (UTC)
Goto Top
Boote den 2. DC mal ins BIOS und überprüfe die Uhrzeit.
Member: emeriks
emeriks Sep 18, 2018 at 05:50:49 (UTC)
Goto Top
Falls die Eventlogs des 1.DC Dir melden, dass die Replikation mit dem 2. DC noch funktioniert:
Was ist, wenn Du über den 1. DC eine GPO erstellst, welche für die DC's gilt, und in dieser GPO stellst Du explizit aus, dass der letzte Anmeldename angezeigt werden soll. Dann kurz die Replikation abwarten (5 min) und den 2. DC neu booten.
Member: Tektronix
Tektronix Sep 18, 2018 at 09:51:31 (UTC)
Goto Top
Moin,
ja und kommunizieren die beiden DCs noch richtig miteinander?
Member: Penny.Cilin
Penny.Cilin Sep 18, 2018 at 15:20:44 (UTC)
Goto Top
Zitat von @Speedy18A4:

Das Problem ist nicht gelöst. Der Status ist zurück gesetzt.
OK, danke. face-smile

Nun zum Problem zurück:
Ich habe 2 Administratoren in der Domain. Bei beiden erhalte ich o.g. Fehlermeldung.
Es liegt also nicht an Benutzername oder Kennwort.
Am ersten DC in der Domain funktioniert die Anmeldung normal.
Hm, schau mal auf beiden Domain Controllern oder mindestens auf demjenigen, wo Du Dich anmelden kannst mit
DCDIAG
nach. Beziehungsweise, ob die Replikation sauber funktioniert.

Gruss Penny
Member: Geckomat
Geckomat Sep 18, 2018 at 17:23:31 (UTC)
Goto Top
Sind die GPO's etc synchron? Check mal bitte folgendes:

Auf dem funktionierenden DC
gpupdate /force
repadmin /syncall /force

Schau dir die Ergebnisse an!

...dann den anderen DC Neustarten (Hoffentlich zieht er sich beim Neustart die aktuellen GPO's)

Login testen

Wenn es immer noch nicht geht, dann diesen DC im abgesicherten Modus starten.

Bei den Sicherheitseinstellungen / Lokale Richtlinien / Sicherheitsoptionen die Einträge mit "Interaktive Anmeldung" suchen und einen Dummyeintrag bei "Interaktive Anmeldung: Nachricht für Benutzer, die sich anmelden wollen" irgendwas eingeben. Auch bei "Interaktive Anmeldung: Nachrichtentitel für Benutzer, die sich anmelden wollen". Dann sollte bei der Anmeldung dieser Text erscheinen.

Speichern und neustarten und Login testen.

Wenn es nun funktioniert, dann ggf den Text wieder ändern bzw diese GPOs deaktivieren.

Mehr fällt mir auf die Schnelle nicht ein...

Gecko
Member: erikro
erikro Sep 19, 2018 at 06:25:37 (UTC)
Goto Top
Moin,

Zitat von @Penny.Cilin:

Zitat von @erikro:

Moin,

mit welchem User willst Du Dich denn anmelden? Mit einem Domänenadministrator oder mit einem eingeschränkten User?
Nixx für ungut, aber der Beitragsersteller sollte schon wissen, daß ein (eingeschränkter) Benutzer sich NICHT am Domänencontroller anmelden darf.
Und wenn doch, dann hat er das Konzept nicht verstanden.

Das ist das, was ich mit der Frage bezweckte, festzustellen, ob er das schon weiß. face-wink

Liebe Grüße

Erik
Member: erikro
erikro Sep 19, 2018 at 06:31:51 (UTC)
Goto Top
Moin,

Zitat von @Speedy18A4:

Das Problem ist nicht gelöst. Der Status ist zurück gesetzt.

Nun zum Problem zurück:
Ich habe 2 Administratoren in der Domain. Bei beiden erhalte ich o.g. Fehlermeldung.
Es liegt also nicht an Benutzername oder Kennwort.
Am ersten DC in der Domain funktioniert die Anmeldung normal.

Kannst Du Dich mit dem Administrator "Administrator" anmelden? Hast Du, wenn Du Dich auf dem ersten DC anmeldest, Zugriff auf den zweiten DC per Severmanager oder mittels eines anderen Tools z. B. AD-Benutzer und -Computer? Kannst Du prüfen, ob auf dem zweiten DC die User, die sich nicht anmelden können, überhaupt existieren? Und was emeriks schon sagte: Uhren prüfen.

Liebe Grüße

Erik
Member: Speedy18A4
Speedy18A4 Sep 23, 2018 updated at 05:48:16 (UTC)
Goto Top
Ist das Tastaturlayout gleich? Nich das mal DE, mal US da eingestellt ist.
Hast du dich mal an der lokalen Konsole mit dem Kennwort angemeldet?

-> Wenn ich testweise ein falsches Kennwort eingebe, erhalte ich auch eine entsprechende Fehlermeldung dass das Kennwort falsch ist und nicht die o.g. Meldung.
Member: Speedy18A4
Speedy18A4 Sep 23, 2018 updated at 06:04:19 (UTC)
Goto Top
DC1 ist ein 2011 SBS Standard

DC2 ist ein 2012 R2 Standard


DCDiag scheint mich näher an die Lösung zu bringen.

Ich habe auf DC2 Zugriff auf CMD: Hier das Ergebnis. Bild1 und Bild2


Hier das Ergebnis von DCDiag DC1:
Primärtests werden ausgeführt.

Starting test: FrsEvent

Für den Zeitraum der letzten 24 Stunden seit Freigabe des SYSVOL sind

Warnungen oder Fehlerereignisse vorhanden. Fehler bei der

SYSVOL-Replikation können Probleme mit der Gruppenrichtlinie zur Folge

haben.
......................... DC1_NAME hat den Test FrsEvent nicht bestanden.

Starting test: Services

Der Dienst IsmServ auf [DC1_NAME] wurde beendet.

......................... DC1_NAME hat den Test Services nicht bestanden.


Von DC1 aus habe ich Zugriff auf MMC -> DC2 -> Active Directory Benutzer
Von DC1 aus habe ich Zugriff auf MMC -> DC2 -> Computerverwaltung

ABER: Ich habe keinen Zugriff von DC1 auf DC2 Server-Manager.
Dann erhalte ich den Fehler in Bild3.

Uhrzeit passt.

Auf DC1 habe ich eine Gruppenrichtlinie für DC2 erstellt.

"Nachricht für Benutzer" funktioniert auch auf DC2.
"Interaktive Anmeldung: Letzten Benutzernamen nicht anzeigen Aktiviert" - habe ich deaktiviert.
1
3
2
Member: Pjordorf
Pjordorf Sep 23, 2018 at 10:50:48 (UTC)
Goto Top
Hallo,

Zitat von @Speedy18A4:
DC1 ist ein 2011 SBS Standard
Warum sagst du das nicht gleich.

DC2 ist ein 2012 R2 Standard
OK

Primärtests werden ausgeführt.
Sind das alle Fehler oder gints noch mehr?
Behebe erst die Fehler deines DCDiag. Was steht an Fehlern in deinen Ereignissprotokoll von deinen SBS 2001 (DC 1) drin? Hat es seitdem du den 2ten DC gemacht hast überhaupt schon mal alle Fehlerfrei (auf beiden DCs sind DCDiag fehlerfrei und keine Fehler in den jeweiligen Ereingnissprotokollen) alles Funktioniert?

Gruß,
Peter
Member: erikro
erikro Sep 24, 2018 at 06:47:10 (UTC)
Goto Top
Moin,

Zitat von @Speedy18A4:

DC1 ist ein 2011 SBS Standard

DC2 ist ein 2012 R2 Standard

Sind denn alle Bedingungen, die z. B. hier aufgegführt sind, um einen SBS in einer Domain mit mehr als einem DC zu betreiben, erfüllt?

Liebe Grüße

Erik