schwinni79
Goto Top

Domänenanmeldung nicht mehr möglich

Hallo zusammen,

wir haben das Problem, dass sich nach den Weihnachtsfeiertagen kein User mahr an unserer Domäne anmelden kann.

Das betrifft alle Rechner, sowohl Win 2000 als auch Win XP. Wir haben 2 DCs im Einsatz (beide Win2003). Als Domänenadmin funktioniert die Anmeldung auf allen Rechnern einwandfrei, als User erhält man überall die FM:

Die lokale Richtlinie erlaubt es Ihnen nicht, sich interaktiv anzumelden.

Die Meldung erhalte ich von den Windows 2000 / XP Arbeitsstationen - es sind keine Server!

Hat jemand einen Rat?

mfg

Michael

Content-Key: 47085

Url: https://administrator.de/contentid/47085

Printed on: April 19, 2024 at 12:04 o'clock

Mitglied: 25110
25110 Dec 27, 2006 at 11:22:41 (UTC)
Goto Top
Könnte sein, dass eine Gruppenrichtlinie zieht?

http://support.microsoft.com/kb/285793/de

mfg
Member: gemini
gemini Dec 27, 2006 at 11:22:44 (UTC)
Goto Top
Hallo Michael!

Na, das hast wenigstens was zu tun zwischen den Feiertagen face-wink

Hast du die Richtlinien schon überprüft?
http://support.microsoft.com/default.aspx?scid=kb;de;285793

Trotzdem guten Rutsch.

Gruß,
gemini
Member: Metzger-MCP
Metzger-MCP Dec 27, 2006 at 11:52:45 (UTC)
Goto Top
Wurde denn irgendetwas bei euch geändert ?
Vielleicht von oben oder so ?
Starte mal beide Server neu ! Jeder Boot tut bekanntlich gut

MFG Metzger
Member: SaarAdmin
SaarAdmin Dec 27, 2006 at 13:38:57 (UTC)
Goto Top
Hallo zusammen !

Habt ihr das Problem mitlerweile bereits gelöst? Also hat das booten ( wie so oft bei Windows ) was geholfen?
Member: ulllrich
ulllrich Dec 27, 2006 at 13:45:01 (UTC)
Goto Top
Hi,
hatte das gleiche Problem vor ein paar Wochen. Ursache waren -wie und wodurch auch immer- komplett krumme Group-Policys. Die korrekten Policys wurden nicht mehr übernommen, weil kein Zugriff auf die Sysvol-Shares mehr möglich war.

Prüfe an beiden Servern mal die Einstellungen zur digitalen Sigantur bei der Serverkommunikation. Am besten und wirkungsvollsten über die Registry (die folgenden Werte sollten hinterlegt sein - ggf. Ändern, reboot):

\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters:

enablesecuritysignature = 0
requiresecuritysignature = 0

\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanworkstation\parameters:

enablesecuritysignature = 0
requiresecuritysignature = 0
Member: Schwinni79
Schwinni79 Dec 27, 2006 at 14:37:11 (UTC)
Goto Top
hallo alle zusammen,

vielen dank für die nachfrage. Das problem lies sich ohne reboot lösen!

Es lag an der Default Domain Policy - dort waren unter " lokal anmelden" gar keine einträge mehr.

Kaum, dass man dort was einträgt, klappte es.

VIELEN DAnK FÜR EURE HILFE - mir wurde ganz schön heiß!

Michael
Mitglied: 6741
6741 Jan 12, 2007 at 16:18:00 (UTC)
Goto Top
hi ...

sehr interesant zu lesen ....

wird haben folgendes Problem:

Die Netzwerkfreigaben verschwieden ... nicht nachvollziehbar und ohne Muster.

Mit Einträgen an den Client :

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters]
"enablesecuritysignature"=dword:00000001
"requiresecuritysignature"=dword:00000001


[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanworkstation\parameters]
"enablesecuritysignature"=dword:00000001
"requiresecuritysignature"=dword:00000000

und einem reboot ist der Fehler behoben.

Ebenso kann man auch nicht Drucken und auch keine Drucker mappen.

Nun soll ich an jeden Client diese Einträge setzen ? Geht es nicht einfacher und man setzt die Reg´s einmal am Server?

Kann mir einer sagen wofür die GENAU sind ?

gruß und schönes WE