Domänenanmeldung nicht mehr möglich
Hallo zusammen,
wir haben das Problem, dass sich nach den Weihnachtsfeiertagen kein User mahr an unserer Domäne anmelden kann.
Das betrifft alle Rechner, sowohl Win 2000 als auch Win XP. Wir haben 2 DCs im Einsatz (beide Win2003). Als Domänenadmin funktioniert die Anmeldung auf allen Rechnern einwandfrei, als User erhält man überall die FM:
Die lokale Richtlinie erlaubt es Ihnen nicht, sich interaktiv anzumelden.
Die Meldung erhalte ich von den Windows 2000 / XP Arbeitsstationen - es sind keine Server!
Hat jemand einen Rat?
mfg
Michael
wir haben das Problem, dass sich nach den Weihnachtsfeiertagen kein User mahr an unserer Domäne anmelden kann.
Das betrifft alle Rechner, sowohl Win 2000 als auch Win XP. Wir haben 2 DCs im Einsatz (beide Win2003). Als Domänenadmin funktioniert die Anmeldung auf allen Rechnern einwandfrei, als User erhält man überall die FM:
Die lokale Richtlinie erlaubt es Ihnen nicht, sich interaktiv anzumelden.
Die Meldung erhalte ich von den Windows 2000 / XP Arbeitsstationen - es sind keine Server!
Hat jemand einen Rat?
mfg
Michael
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 47085
Url: https://administrator.de/contentid/47085
Ausgedruckt am: 26.11.2024 um 01:11 Uhr
7 Kommentare
Neuester Kommentar
Hallo Michael!
Na, das hast wenigstens was zu tun zwischen den Feiertagen
Hast du die Richtlinien schon überprüft?
http://support.microsoft.com/default.aspx?scid=kb;de;285793
Trotzdem guten Rutsch.
Gruß,
gemini
Na, das hast wenigstens was zu tun zwischen den Feiertagen
Hast du die Richtlinien schon überprüft?
http://support.microsoft.com/default.aspx?scid=kb;de;285793
Trotzdem guten Rutsch.
Gruß,
gemini
Hi,
hatte das gleiche Problem vor ein paar Wochen. Ursache waren -wie und wodurch auch immer- komplett krumme Group-Policys. Die korrekten Policys wurden nicht mehr übernommen, weil kein Zugriff auf die Sysvol-Shares mehr möglich war.
Prüfe an beiden Servern mal die Einstellungen zur digitalen Sigantur bei der Serverkommunikation. Am besten und wirkungsvollsten über die Registry (die folgenden Werte sollten hinterlegt sein - ggf. Ändern, reboot):
\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters:
enablesecuritysignature = 0
requiresecuritysignature = 0
\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanworkstation\parameters:
enablesecuritysignature = 0
requiresecuritysignature = 0
hatte das gleiche Problem vor ein paar Wochen. Ursache waren -wie und wodurch auch immer- komplett krumme Group-Policys. Die korrekten Policys wurden nicht mehr übernommen, weil kein Zugriff auf die Sysvol-Shares mehr möglich war.
Prüfe an beiden Servern mal die Einstellungen zur digitalen Sigantur bei der Serverkommunikation. Am besten und wirkungsvollsten über die Registry (die folgenden Werte sollten hinterlegt sein - ggf. Ändern, reboot):
\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters:
enablesecuritysignature = 0
requiresecuritysignature = 0
\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanworkstation\parameters:
enablesecuritysignature = 0
requiresecuritysignature = 0
hi ...
sehr interesant zu lesen ....
wird haben folgendes Problem:
Die Netzwerkfreigaben verschwieden ... nicht nachvollziehbar und ohne Muster.
Mit Einträgen an den Client :
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters]
"enablesecuritysignature"=dword:00000001
"requiresecuritysignature"=dword:00000001
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanworkstation\parameters]
"enablesecuritysignature"=dword:00000001
"requiresecuritysignature"=dword:00000000
und einem reboot ist der Fehler behoben.
Ebenso kann man auch nicht Drucken und auch keine Drucker mappen.
Nun soll ich an jeden Client diese Einträge setzen ? Geht es nicht einfacher und man setzt die Reg´s einmal am Server?
Kann mir einer sagen wofür die GENAU sind ?
gruß und schönes WE
sehr interesant zu lesen ....
wird haben folgendes Problem:
Die Netzwerkfreigaben verschwieden ... nicht nachvollziehbar und ohne Muster.
Mit Einträgen an den Client :
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters]
"enablesecuritysignature"=dword:00000001
"requiresecuritysignature"=dword:00000001
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanworkstation\parameters]
"enablesecuritysignature"=dword:00000001
"requiresecuritysignature"=dword:00000000
und einem reboot ist der Fehler behoben.
Ebenso kann man auch nicht Drucken und auch keine Drucker mappen.
Nun soll ich an jeden Client diese Einträge setzen ? Geht es nicht einfacher und man setzt die Reg´s einmal am Server?
Kann mir einer sagen wofür die GENAU sind ?
gruß und schönes WE