dtag
Goto Top

Anmeldung vom User schlägt fehl

Hallo,

ich versuche gerade an einem Testsystem folgendes zu probieren. Leider
klappt das alles nicht.

Ich habe einen Benutzer eingerichtet, wenn ich mich lokal an der
Maschine anmelden möchte, konnte/musste ich das PW ändern, aber dann kam
"Die lokale Richtlinie erlaubt es Ihnen nicht, sich interaktiv
anzumelden".... warum das denn?

Wenn ich nun über einen anderen Rechner mich an der Domäne anmelden
möchte, kommt nur Benutzername und Passwort sind falsch... die sind aber
wohl richtig...

Wenn ich serverseitige Profile anlegen möchte, reicht es folgendes zu
tun?

- Unter Profile den Speicherort in der Form C:\profile anzugeben
- NTFS Rechte Jeder auf Alles zulassen zu setzen

Vielen Dank schon mal

Content-ID: 107094

Url: https://administrator.de/contentid/107094

Ausgedruckt am: 25.11.2024 um 12:11 Uhr

73986
73986 26.01.2009 um 10:27:43 Uhr
Goto Top
Hallo DTAG,

Hinweise zu dem ganzen wären hilfreich. Was für eine Umgebung, welche Betriebssysteme ...
DTAG
DTAG 26.01.2009 um 10:29:49 Uhr
Goto Top
Oh sicher face-wink

Also in einer VM habe ich den 2003 Enterprise, als Cient dann XP Prof

Alles liegt im gleichen IP Netz....
partydevil
partydevil 26.01.2009 um 10:31:56 Uhr
Goto Top
Zitat von @DTAG:

Ich habe einen Benutzer eingerichtet, wenn ich mich lokal an der
Maschine anmelden möchte, konnte/musste ich das PW ändern,
aber dann kam
"Die lokale Richtlinie erlaubt es Ihnen nicht, sich interaktiv
anzumelden".... warum das denn?

Verstehe ich das richtig: Du hast einen User in der AD erstellt, und willst dich jetzt mit diesem Lokal anmelden?

Wenn ich nun über einen anderen Rechner mich an der Domäne
anmelden
möchte, kommt nur Benutzername und Passwort sind falsch... die
sind aber
wohl richtig...
Hier könnte es sein, dass sich der Benutzeraccount gesperrt hat in der AD.
Wenn ich serverseitige Profile anlegen möchte, reicht es
folgendes zu
tun?

- Unter Profile den Speicherort in der Form C:\profile anzugeben
- NTFS Rechte Jeder auf Alles zulassen zu setzen
Du musst den Ordner profile sharen (umbedingt mit $ verstecken) und everyone Berechtigungen geben.
In diesem Ordner erstellst du dann den User Ordner. Bei dem hat aber nur der USer selber M/R rechte.
Im Profil (im AD) musst du dann folgendes hinterlgen:
\\servername\profile$(hast ihn ja freigegeben)\benutzerordner.

Alles klarface-wink

gruss
Gagarin
Gagarin 26.01.2009 um 10:33:21 Uhr
Goto Top
Probierst du dich gerade lokal an einem Server anzumelden?

Dann musst du erstmal deine Gruppenrichtlinie dementsprechend konfigurieren.
dampfnudel76
dampfnudel76 26.01.2009 um 10:43:48 Uhr
Goto Top
Hallo,

zu Problem 1: Wenn du eine Domäne eingerichtet hast, gibt es auf dem Server keine lokalen Benutzer. D. h. nur Mitglieder der Gruppe Domänen Admins können sich lokal am Server anmelden. Evtl. kann man da über die Gruppenrichtlinien was drehen, da bin ich mir aber nicht sicher. Ich hab jezt leider keinen 2003 Server hier, aber die Gruppenrichtlinien solltest du in der Verwaltung finden. Such dort mal nach "interaktive Anmeldung". Höchste Priorität hat standardmäßig die Domänenrichtlinie.

Zu 2: C:\profile würde bedeuten die Profile werden lokal abgelegt. Wenn du Sie auf Server haben möchtest:

\\<Servername>\Pfad\

und schauen das die Zugriffsrechte richtig gesetzt sind.

Gruß
DTAG
DTAG 28.01.2009 um 09:53:31 Uhr
Goto Top
Hallo,

das hört sich ja schon mal gut an. Wie sieht das denn mit vorhanden lokalen Profilen aus? Werden die dann automatisch beim Abmelden auf dem Server gespeichert?

MfG

Stefan
partydevil
partydevil 28.01.2009 um 22:58:33 Uhr
Goto Top
Wenn der Pfad im Profil erfasst wurde schon.