blaub33r3
Goto Top

Anmeldefehler durch ein Lokales Konto am DC

Hallo liebe Leute!

(DomainenController meldet folgendes): An account failed to log on.

Subject:
Security ID: NULL SID
Account Name: -
Account Domain: -
Logon ID: 0x0

Logon Type: 3

Account For Which Logon Failed:
Security ID: NULL SID
Account Name: oracleTest
Account Domain: Beispielsystem

Failure Information:
Failure Reason: Unknown user name or bad password.
Status: 0xC000006D
Sub Status: 0xC0000064

Process Information:
Caller Process ID: 0x0
Caller Process Name: -

Network Information:
Workstation Name: Beispielsystem
Source Network Address: 10.10.x.x
Source Port: 49xxx

Detailed Authentication Information:
Logon Process: NtLmSsp
Authentication Package: NTLM
Transited Services: -
Package Name (NTLM only): -
Key Length: 0

Beispielsystem ist Domänenmitglied. oracleTest ist der lokale Benutzer von Beispielsystem. Ist also normal, dass der DC ein lokales (für ihn unbekannten Benutzeraccount) Konto ablehnt? Oder kann sowas funktionieren, und es handelt sich eher um ein PW Problem?


VG Dani

Content-ID: 660623

Url: https://administrator.de/contentid/660623

Ausgedruckt am: 22.11.2024 um 18:11 Uhr

lcer00
lcer00 09.03.2021 um 13:25:38 Uhr
Goto Top
Hallo,
Zitat von @blaub33r3:
Beispielsystem ist Domänenmitglied. oracleTest ist der lokale Benutzer von Beispielsystem. Ist also normal, dass der DC ein lokales (für ihn unbekannten Benutzeraccount) Konto ablehnt? Oder kann sowas funktionieren, und es handelt sich eher um ein PW Problem?

Der DC nutzt keine lokalen Konten. Wie soll er das fremde Konto dann authentifizieren?

Ansonsten: Welches OS? Was für eine Domäne?

Grüße

lcer
GarfieldBonn
GarfieldBonn 09.03.2021 um 13:38:38 Uhr
Goto Top
Du kannst einen serviceuser "oracleTest" mit eingeschränkten Rechten im AD einrichten, der sich damit authentifizieren kann.
blaub33r3
blaub33r3 11.03.2021 um 09:58:41 Uhr
Goto Top
Was meintest du mit der Frage was für eine Domäne? Es gibt doch nur eine Domäne? Server 2012 war das BS
lcer00
lcer00 11.03.2021 um 10:27:06 Uhr
Goto Top
Hallo,
Zitat von @blaub33r3:

Was meintest du mit der Frage was für eine Domäne? Es gibt doch nur eine Domäne?
Nun, es gibt durchaus verschiendene Domänen (Samba, Active Directory). Beim Active Directory gibt es verschiedene Domänenfunktionsebenen.

Server 2012 war das BS
Das ist nicht mehr supported. Oder meinst Du 2012R2 ?

Wenn ich Dich richtig verstehe, sind beide Rechner und Server in der selben Active-Directory Domäne. Warum in aller Welt arbeitest Du dann mit lokalen Benutzern?

Grüße

lcer