holliknolli
Goto Top

Domäne kaputt?

Hallo,

mir ist etwas komisches passiert. Von heute auf morgen akzeptieren viele Systeme mein Domänen-Admin-Konto nicht mehr. Etwa 1/3 davon betroffen. Alle andere funktionieren tadellos. Habe schon am Domänenkontrollre das PW neu gesetzt, überprüft, ob das Passwort nicht abläuft, etc... - alles ohne effekt. Die Systeme verweigern weiter den Login. Das Konto ist nicht authorisiert, obwohl überall noch bis gestern funktioniert. Eine GPO o.ä. ist nicht gesetzt.

Was könnte man hier alles noch prüfen, woran es hakt?

Die Systeme sind alle im gleichen Netzsegment, sogar am selben Switch, laufen unter Windows 10 Enterprise und die Domäne unter Server 2016. Das kuriose daran ist, andere Admin-Accounts funktionieren weiterhin von Kollegen.

LG,

Content-Key: 562657

Url: https://administrator.de/contentid/562657

Printed on: April 19, 2024 at 17:04 o'clock

Mitglied: 114380
114380 Apr 02, 2020 at 14:16:07 (UTC)
Goto Top
Weiß das System mehr als du?

Sorry, nicht bös gemeint, erlebte ich früher bei der Ausbildung leider öfter.
Securitylog am DC geben keinen Anhaltspunkt?
Member: Pjordorf
Pjordorf Apr 02, 2020 at 14:17:42 (UTC)
Goto Top
Hallo,

Zitat von @holliknolli:
mir ist etwas komisches passiert. Von heute auf morgen akzeptieren viele Systeme mein Domänen-Admin-Konto nicht mehr. Etwa 1/3 davon betroffen. Alle andere funktionieren tadellos. Habe schon am Domänenkontrollre das PW neu gesetzt, überprüft, ob das Passwort nicht abläuft, etc... - alles ohne effekt. Die Systeme verweigern weiter den Login. Das Konto ist nicht authorisiert, obwohl überall noch bis gestern funktioniert. Eine GPO o.ä. ist nicht gesetzt.

Was könnte man hier alles noch prüfen, woran es hakt?

Die Systeme sind alle im gleichen Netzsegment, sogar am selben Switch, laufen unter Windows 10 Enterprise und die Domäne unter Server 2016. Das kuriose daran ist, andere Admin-Accounts funktionieren weiterhin von Kollegen.
Was sagen die Logs der Betroffenen Rechner bzw. die der Betroffenen DCs die deine Anmeldung annehmen tun?

Gruß,
Peter
Member: yumper
Solution yumper Apr 02, 2020 at 14:19:19 (UTC)
Goto Top
Hallo

klemme das Netzwerkkabel ab
Melde dich an
Nimm die Workstation aus der Domain
Klemme das Netzwerkkabel wieder an
Nimm die Workstation neu in der Domaine auf

So long

Yumper
Member: SeaStorm
SeaStorm Apr 02, 2020 at 14:57:53 (UTC)
Goto Top
Hi

fang doch erst mal mit der exakten Fehlermeldung an die du da erhälst. Und dem dazugehörigen Eventlog-eintrag.
Ansonsten können wir hier doch auch nur Glaskugellesen
Member: yumper
yumper Apr 02, 2020 at 17:02:43 (UTC)
Goto Top
Zitat von @SeaStorm:

Hi

fang doch erst mal mit der exakten Fehlermeldung an die du da erhälst. Und dem dazugehörigen Eventlog-eintrag.
Ansonsten können wir hier doch auch nur Glaskugellesen

Wenn man sich nicht anmelden kann sieht man gar nichts face-smile

so long

Yumper
Member: Andrew01
Solution Andrew01 Apr 02, 2020 at 17:18:47 (UTC)
Goto Top
Guten Abend

oben wurde geschrieben „andere Admin Accounts funktionieren von Kollegen“ also kommt man auch an Logs. Ein lokaler Admin sollte auch funktionieren.
Da noch andere Admin Accounts existieren, würde ich den betroffenen Account löschen und neu anlegen. Sollte es dann wieder vorkommen würde ich Zeit investieren. Die Domäne ist da nicht kaputt.

Gruss Andreas
Member: KowaKowalski
KowaKowalski Apr 02, 2020 at 17:47:06 (UTC)
Goto Top
Zitat von @yumper:

Zitat von @SeaStorm:

Hi

fang doch erst mal mit der exakten Fehlermeldung an die du da erhälst. Und dem dazugehörigen Eventlog-eintrag.
Ansonsten können wir hier doch auch nur Glaskugellesen

Wenn man sich nicht anmelden kann sieht man gar nichts face-smile

Zitat von @yumper:
Habe schon am Domänenkontrollre das PW neu gesetzt, überprüft, ob das Passwort nicht abläuft, etc... - alles ohne effekt.

Und wie hast Du das dann geschafft?

mfg
kowa
Member: holliknolli
holliknolli Apr 02, 2020 at 22:24:10 (UTC)
Goto Top

Und wie hast Du das dann geschafft?


ja direkt am DC. Meldung kam in der Tat keine. Hab daher kurzerhand wirklich den Account löschen lassen und wieder anlegen. Nun läuft es wieder.