Anmeldung direkt am DC nicht möglich
Hallo,
ich habe bei unserem Server 2016 Standard ein Problem.
Keine Ahnung wie das auf einmal passiert ist.
Ich kann mich direkt am DC nicht mehr anmelden.
Als Fehlermeldung kommt:
Die Sicherheitsdatenbank auf dem Server enthält kein Computerkonto für
diese Arbeitsstationsvertauenssstellung.
Ab und zu kenn ich das wohl von Clients, aber direkt am Server??
Das ganze hat ca. 2 Monate ohne Probleme funktioniert.
Ich weiß hier keinen Rat m ehr und auch im Internet finde ich nur etwas, was mit
den Clients zu tun hat.
Vielen Dank
Thomas
ich habe bei unserem Server 2016 Standard ein Problem.
Keine Ahnung wie das auf einmal passiert ist.
Ich kann mich direkt am DC nicht mehr anmelden.
Als Fehlermeldung kommt:
Die Sicherheitsdatenbank auf dem Server enthält kein Computerkonto für
diese Arbeitsstationsvertauenssstellung.
Ab und zu kenn ich das wohl von Clients, aber direkt am Server??
Das ganze hat ca. 2 Monate ohne Probleme funktioniert.
Ich weiß hier keinen Rat m ehr und auch im Internet finde ich nur etwas, was mit
den Clients zu tun hat.
Vielen Dank
Thomas
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 358218
Url: https://administrator.de/forum/anmeldung-direkt-am-dc-nicht-moeglich-358218.html
Ausgedruckt am: 22.04.2025 um 10:04 Uhr
17 Kommentare
Neuester Kommentar
Auch wenn ich z.B. nslookup srv-app
Nachtigall, ick hör ... srv-app? Klingt für mich umgangssprachlich nach Anwendungserver? Und das ist Dein DC? Steht da noch ein DC in der Bude rum?Das ganze hat ca. 2 Monate ohne Probleme funktioniert.
Ist das Teil migriert worden?Beschreib mal ein bisschen Dein setup ausführlicher, sonst kommen wir hier keinen Schritt weiter ... ich muss eh gleich wieder in die Stadt reinfahren, schXXss Weihnachten ...
LG, Thomas
Hallo.
Wenn das kein DC wäre, würde ich erstmal dazu raten, sich mit einem lokalen Account anzumelden und die Kiste mal zu rebooten. Geht hier aber nicht, auf DCs gibt's keine lokalen Konten.
Hmmm, schwierig.
Machst Du an dem Server regelmäßig Windows Updates? WUs haben mir an unseren W2K16 schon manchmal die lokale Firewall (die bei uns eigentlich per GPO abgeschaltet ist) eingeschaltet. Wenn dann keine Kerberos-Auth. mehr durchging, hatte ich auch diese Fehlermeldung. Sind/waren aber Member-Server, so daß ich die Firewall mit einem lokalen Admin-Account wieder ausknipsen konnte, diese Möglichkeit hast Du an dem DC nicht ...
Stichwort GPO: An bestehenden GPOs was gefummelt oder neue GPOs, die was damit zu tun haben könnten, hinzugekommen?
Viele Grüße
von
departure69
Wenn das kein DC wäre, würde ich erstmal dazu raten, sich mit einem lokalen Account anzumelden und die Kiste mal zu rebooten. Geht hier aber nicht, auf DCs gibt's keine lokalen Konten.
Hmmm, schwierig.
Machst Du an dem Server regelmäßig Windows Updates? WUs haben mir an unseren W2K16 schon manchmal die lokale Firewall (die bei uns eigentlich per GPO abgeschaltet ist) eingeschaltet. Wenn dann keine Kerberos-Auth. mehr durchging, hatte ich auch diese Fehlermeldung. Sind/waren aber Member-Server, so daß ich die Firewall mit einem lokalen Admin-Account wieder ausknipsen konnte, diese Möglichkeit hast Du an dem DC nicht ...
Stichwort GPO: An bestehenden GPOs was gefummelt oder neue GPOs, die was damit zu tun haben könnten, hinzugekommen?
Viele Grüße
von
departure69
Hi
Kannst du den Server Neustarten ?
Ist ja jetzt bald Wochenende.
Kommst du per RSAT auf Sachen wie DNS AD etc. von deinem Client ?
Wenn ja schon mal gut.
Dann schau mal deine GPOs durch nicht das du da was verändert hast und z.b auf den ganzen AD Baum angewendet hast oder die default (Domain)Controller Policy verändert hast ?
Wenn nein dann Versuch mal den Abgesicherten Modus beim Boot und schau was z.b die Ereignisanzeige dir ausgibt.
Hast du einen Backup Domain Administrator ?
Geht vll der ?
Mit freundlichen Grüßen Nemesis
Kannst du den Server Neustarten ?
Ist ja jetzt bald Wochenende.
Kommst du per RSAT auf Sachen wie DNS AD etc. von deinem Client ?
Wenn ja schon mal gut.
Dann schau mal deine GPOs durch nicht das du da was verändert hast und z.b auf den ganzen AD Baum angewendet hast oder die default (Domain)Controller Policy verändert hast ?
Wenn nein dann Versuch mal den Abgesicherten Modus beim Boot und schau was z.b die Ereignisanzeige dir ausgibt.
Hast du einen Backup Domain Administrator ?
Geht vll der ?
Mit freundlichen Grüßen Nemesis
Kannst Du den Server remote administrieren?
Kommst Du mit Deinem Benutzer ans AD ran mit den MMC's? Wenn ja, gibt s dort das Computerkonto für den DC noch und ist dieses nicht deaktiviert?
Kannst Du auf C$ und ADMIN$ des DC zugreifen?
Kannst Du die Zeit des DC abfragen? Wenn ja, ist diese aktuell?
Kannst Du z.B. mit
diesen durchstarten?
Kommst Du mit Deinem Benutzer ans AD ran mit den MMC's? Wenn ja, gibt s dort das Computerkonto für den DC noch und ist dieses nicht deaktiviert?
Kannst Du auf C$ und ADMIN$ des DC zugreifen?
Kannst Du die Zeit des DC abfragen? Wenn ja, ist diese aktuell?
net time \\dc
shutdown /m \\dc -r -f
Hi
Ganz ehrlich:
Such dir ein Systemhaus deines Vertauens!
Du hast nicht zufälligerweise ein Backup das du einspielen kannst?
Ist der Server nur DC ?
Ist es der einzige DC ?
Wenn ja viel Spaß wenn du auf einem anderen Server noch Filesystemberechtigungen hast oder deine Datenbank berechtigt ist.
Das musst du alles neu machen, weil deine Sicherheitsgruppen nicht mehr existieren.
Alle User neu anlegen ...
Also sehr sehr viel Arbeit...
Setz zukünftig bitte zwei DCs (auch wenn es Geld kostet) auf und lass diese bitte nur als DCs laufen!
Und richte ein vernünftiges Backup ein!!!!!
Mit freundlichen Grüßen Nemesis
Ganz ehrlich:
Such dir ein Systemhaus deines Vertauens!
Du hast nicht zufälligerweise ein Backup das du einspielen kannst?
Ist der Server nur DC ?
Ist es der einzige DC ?
Wenn ja viel Spaß wenn du auf einem anderen Server noch Filesystemberechtigungen hast oder deine Datenbank berechtigt ist.
Das musst du alles neu machen, weil deine Sicherheitsgruppen nicht mehr existieren.
Alle User neu anlegen ...
Also sehr sehr viel Arbeit...
Setz zukünftig bitte zwei DCs (auch wenn es Geld kostet) auf und lass diese bitte nur als DCs laufen!
Und richte ein vernünftiges Backup ein!!!!!
Mit freundlichen Grüßen Nemesis