schwinni79
Goto Top

Domänenanmeldung nicht mehr möglich

Hallo zusammen,

wir haben das Problem, dass sich nach den Weihnachtsfeiertagen kein User mahr an unserer Domäne anmelden kann.

Das betrifft alle Rechner, sowohl Win 2000 als auch Win XP. Wir haben 2 DCs im Einsatz (beide Win2003). Als Domänenadmin funktioniert die Anmeldung auf allen Rechnern einwandfrei, als User erhält man überall die FM:

Die lokale Richtlinie erlaubt es Ihnen nicht, sich interaktiv anzumelden.

Die Meldung erhalte ich von den Windows 2000 / XP Arbeitsstationen - es sind keine Server!

Hat jemand einen Rat?

mfg

Michael

Content-ID: 47085

Url: https://administrator.de/contentid/47085

Ausgedruckt am: 26.11.2024 um 01:11 Uhr

25110
25110 27.12.2006 um 12:22:41 Uhr
Goto Top
Könnte sein, dass eine Gruppenrichtlinie zieht?

http://support.microsoft.com/kb/285793/de

mfg
gemini
gemini 27.12.2006 um 12:22:44 Uhr
Goto Top
Hallo Michael!

Na, das hast wenigstens was zu tun zwischen den Feiertagen face-wink

Hast du die Richtlinien schon überprüft?
http://support.microsoft.com/default.aspx?scid=kb;de;285793

Trotzdem guten Rutsch.

Gruß,
gemini
Metzger-MCP
Metzger-MCP 27.12.2006 um 12:52:45 Uhr
Goto Top
Wurde denn irgendetwas bei euch geändert ?
Vielleicht von oben oder so ?
Starte mal beide Server neu ! Jeder Boot tut bekanntlich gut

MFG Metzger
SaarAdmin
SaarAdmin 27.12.2006 um 14:38:57 Uhr
Goto Top
Hallo zusammen !

Habt ihr das Problem mitlerweile bereits gelöst? Also hat das booten ( wie so oft bei Windows ) was geholfen?
ulllrich
ulllrich 27.12.2006 um 14:45:01 Uhr
Goto Top
Hi,
hatte das gleiche Problem vor ein paar Wochen. Ursache waren -wie und wodurch auch immer- komplett krumme Group-Policys. Die korrekten Policys wurden nicht mehr übernommen, weil kein Zugriff auf die Sysvol-Shares mehr möglich war.

Prüfe an beiden Servern mal die Einstellungen zur digitalen Sigantur bei der Serverkommunikation. Am besten und wirkungsvollsten über die Registry (die folgenden Werte sollten hinterlegt sein - ggf. Ändern, reboot):

\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters:

enablesecuritysignature = 0
requiresecuritysignature = 0

\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanworkstation\parameters:

enablesecuritysignature = 0
requiresecuritysignature = 0
Schwinni79
Schwinni79 27.12.2006 um 15:37:11 Uhr
Goto Top
hallo alle zusammen,

vielen dank für die nachfrage. Das problem lies sich ohne reboot lösen!

Es lag an der Default Domain Policy - dort waren unter " lokal anmelden" gar keine einträge mehr.

Kaum, dass man dort was einträgt, klappte es.

VIELEN DAnK FÜR EURE HILFE - mir wurde ganz schön heiß!

Michael
6741
6741 12.01.2007 um 17:18:00 Uhr
Goto Top
hi ...

sehr interesant zu lesen ....

wird haben folgendes Problem:

Die Netzwerkfreigaben verschwieden ... nicht nachvollziehbar und ohne Muster.

Mit Einträgen an den Client :

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters]
"enablesecuritysignature"=dword:00000001
"requiresecuritysignature"=dword:00000001


[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanworkstation\parameters]
"enablesecuritysignature"=dword:00000001
"requiresecuritysignature"=dword:00000000

und einem reboot ist der Fehler behoben.

Ebenso kann man auch nicht Drucken und auch keine Drucker mappen.

Nun soll ich an jeden Client diese Einträge setzen ? Geht es nicht einfacher und man setzt die Reg´s einmal am Server?

Kann mir einer sagen wofür die GENAU sind ?

gruß und schönes WE