Admin anmeldung an Domain nach Kennwortänderung
Probleme beim anmelden mit dem administrator auf domäne nach ändern des administratorkennworts der domain.
Hi!
Habe folgendes Problem:
Ich habe aus sicherheitsgründen das Administratorkennwort der domain geändert. wenn ich mich nun mit einem client als administrator der domain anmelden will, lässt er mich nur mit dem alten (!) kennwort hinein - oder auch gar nicht.
das kennwort ist irgendwie lokal auf dem rechner gespeichert....was ich persönlich als sehr unsicher empfinde...
um das neue adminkennwort wieder zu bekommen, muss ich mich von der domäne abmelden und einer beliebigen arbeitsgruppe zuweisen, um - nach einem neustart - wieder der domäne beitreten zu können. dann passt alles....
nur geht das nicht irgendwie komfortabler?
welchen grund hat dieser effekt?
vielen dank im voraus!
lg.
tight
Hi!
Habe folgendes Problem:
Ich habe aus sicherheitsgründen das Administratorkennwort der domain geändert. wenn ich mich nun mit einem client als administrator der domain anmelden will, lässt er mich nur mit dem alten (!) kennwort hinein - oder auch gar nicht.
das kennwort ist irgendwie lokal auf dem rechner gespeichert....was ich persönlich als sehr unsicher empfinde...
um das neue adminkennwort wieder zu bekommen, muss ich mich von der domäne abmelden und einer beliebigen arbeitsgruppe zuweisen, um - nach einem neustart - wieder der domäne beitreten zu können. dann passt alles....
nur geht das nicht irgendwie komfortabler?
welchen grund hat dieser effekt?
vielen dank im voraus!
lg.
tight
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 2977
Url: https://administrator.de/contentid/2977
Ausgedruckt am: 26.11.2024 um 14:11 Uhr
6 Kommentare
Neuester Kommentar
... das ist irgendwie schwer nachvollziehbar, Du hast natürlich Recht, wenn Du sagst, dass das etwas "unkomfortabel" ist - so ist das allerdings auch nicht von MS geplant. Normalerweise muss das Passwort vom Domaincontroller kommen, auf einem Client ggf. nach einem Neustart, da die Sicherheitsrichtlinien nicht unbedingt nach einem Logoff / Logon neu gezogen werden.
Wie und wo hast Du denn das PW geändert?
Gruß
Atti
Wie und wo hast Du denn das PW geändert?
Gruß
Atti
Was hast Du denn für ein Profil definiert, lokal oder servergespeichert? Ich nehme an, lokal, dann kannst Du Dich in jedem Fall am Client anmelden (wenn das Profil des Domain-Admin dort schon existiert), auch wenn die Netzverbindung nicht steht (z.B. Laptop zu Hause).
Lösche doch einfach mal als lokaler Admin das Domain-Admin-Profil auf Deinem Clinet über den Arbeitsplatz -> Eigenschaften -> Erweitert -> Benutzerprofile und melde Dich neu als Domain-Admin an diesem Client an.
Gruß
Atti
Lösche doch einfach mal als lokaler Admin das Domain-Admin-Profil auf Deinem Clinet über den Arbeitsplatz -> Eigenschaften -> Erweitert -> Benutzerprofile und melde Dich neu als Domain-Admin an diesem Client an.
Gruß
Atti
So angenehm das ganze Sicherheitskonzept der MS-Benutzerprofile auch ist, so anfällig für Datenverlust ist es auch. Ich speichere keine Daten in meinem Profil, zu oft hat es mir das schon zerhauen und die ganzen Mails waren weg. Alle Daten, die ich archivieren möchte, landen irgendwo außerhalb von "C:\Dokumente und Einstellungen" ...
Du kannst Dir ja eine Sicherungskopie Deines Profils machen, so gehen die Favoriten, der Desktop und Ähnliches nicht verloren, aber um's Löschen wirst Du wohl nicht umhin kommen .
Servergespeicherte Profile richtest Du in der Benutzerverwaltung ein, Du musst auf dem Server eine Freigabe mit den entsprechenden Berechtigungen einrichten und diesen dann unter Profile angeben.
Gruß
Atti
Du kannst Dir ja eine Sicherungskopie Deines Profils machen, so gehen die Favoriten, der Desktop und Ähnliches nicht verloren, aber um's Löschen wirst Du wohl nicht umhin kommen .
Servergespeicherte Profile richtest Du in der Benutzerverwaltung ein, Du musst auf dem Server eine Freigabe mit den entsprechenden Berechtigungen einrichten und diesen dann unter Profile angeben.
Gruß
Atti
Schaue mal hier, dort steht wie du das lokale Domänenprofil die Anmeldung verweigerst, wenn kein DC verfügbar ist.
Zu den Servergespeicherten-Profilen:
auf einem Laufwerk ( D: ) ein Verzeichnis ( d:\profiles ) anlegen und freigeben.
dann unter AD beim Userprofilpfad ( \\SERVER-DNS-NAME\FREIGABE-PROFILES\%username% ) eintragen.
Die Berechtigungen musst du auch noch entsprechend setzen das nur derjenige User auf seine Daten zugreifen darf.
Zu den Servergespeicherten-Profilen:
auf einem Laufwerk ( D: ) ein Verzeichnis ( d:\profiles ) anlegen und freigeben.
dann unter AD beim Userprofilpfad ( \\SERVER-DNS-NAME\FREIGABE-PROFILES\%username% ) eintragen.
Die Berechtigungen musst du auch noch entsprechend setzen das nur derjenige User auf seine Daten zugreifen darf.