miklos
Goto Top

AD und Clients mit PC sheriff

Ein ActiveDirectory Win2k3 mit 10 WinXP Clients, die mit PC sheriffs ausgestattet sind.

Ich soll klären, warum folgendes passiert:

Beschreibung:
Es geht um einen Schulungsraum mit einem Windows 2003 Server und 10 Windows XP Rechner.
Die Rechner sind in eine Domain eingebunden und die Profile werden auf dem Server gespeichert.

Die PCs werden nach Nutzung alle ausgeschaltet, auch der Server (falls das relevant sein sollte), weil teils 1-2Monate der Raum nicht genutzt wird.

Die 10 PCs sind je mit eine PC sheriff Karte ausgestattet, die den zustand des Rechners beim Start immer zurückstellt.

Problem:
Das klappt soweit auch alles, wie es auch sein sollte. Nach eine längere Zeit (einige Wochen) können die Clients sich nicht mehr einloggen.
Wenn ich die Rechner dann von der Domain abmelde und neu anmelde und mit der PC sheriff Karte diesen neuen Stand sichere, klappt das wieder für eine Zeit.

Frage:
Habe ich ein Lizensproblem? Vielleicht wurde dort der Server nicht richtig eingerichtet? (ist nicht von mir gemacht worden, habe nur wenig Erfahrung mit AD) wie kläre ich das? Wo guck ich nach?

Wird auf den Clients was von AD aus gespeichert, was nicht durch die PC sheriff Karte gelöscht werden dürfte?

Oder liegt das Problem vielleicht ganz wo anderes?

Danke im voraus für jede Hilfe.

Content-Key: 66429

Url: https://administrator.de/contentid/66429

Ausgedruckt am: 28.03.2024 um 23:03 Uhr

Mitglied: Iwan
Iwan 17.08.2007 um 08:30:11 Uhr
Goto Top
wenn die Clients sich nicht mehr einloggen können, existieren dann die Computerkonten im AD noch? wenn ja, sind diese dann vielleicht gesperrtbzw. deaktiviert?
Mitglied: miklos
miklos 17.08.2007 um 14:31:26 Uhr
Goto Top
Die gibt es dann noch, aber deren Status kenne ich nicht. Müsste ich jetzt bis zum nähsten mal abwarten um das zu beantworten.
Lizenzierungsmodus steht auf "Pro Gerät oder pro Benutzer"
Wo kann ich nachsehen, für wie viele Geräte lizenziert sind, bzw. welche?
Mitglied: gemini
gemini 17.08.2007 um 19:53:32 Uhr
Goto Top
Hallo miklos,

erstmal willkommen im Forum.

Ich denke nicht, dass es sich um ein Lizensierungsproblem handelt.

Vielmehr hängt es wohl mit der langen Downtime zusammen.
Die Kennwörter der Maschinenkonten werden, automatisch, alle 30 Tage geändert.
Wie die Prozedur der Kennwortänderung genau abläuft, kann ich nicht sagen die MSKB bzw. das Server 2003 Referenzhandbuch sollte dir dazu aber Auskunft geben können.

Hier ist jedenfalls ein Link, wie man bei Server 2000 die Kennwortänderung deaktiviert.
http://support.microsoft.com/kb/154501/de

HTH,
gemini
Mitglied: miklos
miklos 19.08.2007 um 08:30:40 Uhr
Goto Top
das hört sich logisch an. Werde ich für win2k3 gleich mal suchen und die Tage vor Ort beim Kunden ändern. Dann sehen wir das ja in 30Tagen.

Vermutlich auch ohne lange Downtime würde das Problem bei mir auftretten, den die Clients können sich ja nicht werändern. Somit wissen sie nach ein neustart nichts vom neuen Passwort.

Ich danke für die Hilfe und hoffe damit den Kunden endlich zufrieden zu stellen face-smile

Nachtrag:
hier ist zu XP und Win2k3 was dazu zu lesen. Und Befehle statt Reg-Einträge:
http://www.mcseboard.de/tipps-links-5/2k3-ad-probleme-computerkontokenn ...
Mitglied: gemini
gemini 19.08.2007 um 16:07:29 Uhr
Goto Top
Hi miklos,

hab da noch was gefunden.

Das Handling der Maschinenkennwörter kann man per Richtlinie manipulieren
Com.konf. > Wind.-Einst. > Sicherheitseinst. > Lokale ... > Sicherheitsoptionen
> Domänenmitglied: Maximalalter von Computerkontenkennwörtern
> Domänenmitglied: Änderungen von von Computerkontenkennwörtern deaktivieren

Gruß,
gemini