bulletproof
Goto Top

Domänenanmeldung ohne Netzwerk

Moin zusammen,

ich verzweifel hier gerade an einem Laptop mit OS Win 7 Pro.

Das Gerät ist Mitglied unserer Domäne und soll/muss auch unterwegs genutzt werden.

Anmeldung am Netzwerk funktioniert tadellos. Ist der Netzwerkstecker raus, ist keine Anmeldung möglich. Komischerweise betrifft das den normalen User. Melde ich mich als Domänenadmin an, funktioniert das Ganze wiederum tadellos.

Die Gruppenrichtlinien (sowohl lokal als auch in der Domäne) sind so eingestellt, dass Anmeldedaten lokal gespeichert werden und somit eine Anmeldung außerhalb der Domäne möglich ist.
(GPO: Computerkonfiguration\Richtlinien\Windows-Einstellungen\lokale Richtlinien\Sicherheitsoptionen\ Interaktive Anmeldung: Anzahl zwischenzuspeichernder . . . . . . . . . Wert: 25

Weiß jemand Rat?

Danke schon mal im Vorraus.

Content-ID: 168029

Url: https://administrator.de/contentid/168029

Ausgedruckt am: 25.11.2024 um 08:11 Uhr

nudel6000
nudel6000 15.06.2011 um 11:24:10 Uhr
Goto Top
Hallo,
Hab ich das richtig verstanden:
User via Netz > geht
User OHNE Netz > geht nicht
Admin via Netz > geht
Admin OHNE Netz > geht

Hast du Testhalber mal den User in die LOKALE Administratoren und / oder Hauptbenutzer - Gruppe aufgenommen
und dann mal die Anmeldung ohne Netz versucht? Ich frage deshalb, weil ja der Domainadmin automatisch in die Admingruppe wandert
bei Domänenzugehörigkeit eines PC´s......

Gruß Juergen
Bulletproof
Bulletproof 15.06.2011 um 11:48:07 Uhr
Goto Top
Hallo Juergen,

Du hast richtig verstanden. Habe nun testweise den User zuerst zur lokalen Gruppe der Hauptbenutzer und anschließen zu den lokalen Administratoren hinzugefügt. In beiden Fällen das gleiche Verhalten. Die Anmeldung schlägt mit dem Hinweis "Es sind momentan keine Anmeldeserver zum Verarbeiten der Anmeldeanforderung verfügbar" fehl.

Gruß
Kai
nudel6000
nudel6000 15.06.2011 um 12:06:57 Uhr
Goto Top
Hallo,
hm.
Nur zur Kontrolle, ist das vielleicht aktiviert? via GPO oder Lokaler Sicherheitsrichtlinie? :

Interaktive Anmeldung: Domänencontrollerauthentifizierung zum Aufheben der Sperrung der Arbeitsstation erforderlich

Zum Entsperren eines gesperrten Computers müssen Anmeldeinformationen eingegeben werden. Für Domänenkonten bestimmt diese Sicherheitseinstellung, ob die Authentifizierung eines Domänencontrollers erforderlich ist, um einen Computer zu entsperren. Wenn diese Einstellung deaktiviert ist, kann ein Benutzer den Computer anhand von zwischengespeicherten Anmeldeinformationen entsperren. Wenn diese Einstellung aktiviert ist, muss ein Domänencontroller das zum Entsperren des Computers verwendete Domänenkonto authentifizieren.

obwohl dann dürfte sich ja auch der Admin nicht anmelden können......

Gruß Juergen
Bulletproof
Bulletproof 15.06.2011 um 12:18:43 Uhr
Goto Top
Hallo Juergen,

genau das ist mein Problem. Es scheint, dass die Anmeldeinformationen des Domänenadminkontos gespeichert werden und somit eine Anmeldung ohne Netzwerkanbindung möglich ist; das Ganze aber für den User nicht erfolgt. Und ich habe keine Ahnung, wo der Hund begraben liegt.

Und die von Dir beschriebene GPO ist nicht konfiguriert. Habe diese, um das auch auszuschließen, expliziert deaktiviert.

Gruß
Kai
holli.zimmi
holli.zimmi 15.06.2011 um 12:29:49 Uhr
Goto Top
Hallo,

auf den PC mit Netzwerkanschluss die GPO als Admin die GPO neu verarbeiten lassen mit: gpupdate /force /boot als Beispiel.

Um zu überprüfen ob der PC die GPO annimmt, gpresult.exe (eingabeaufforderung oder bei START->Ausführen mit cmd /k gpresult.exe) ausführen, dann sieht ob der PC überhaupt die Policies sich zieht.

Gruss

Holli
geTuemII
geTuemII 15.06.2011 um 13:34:22 Uhr
Goto Top
Moin,

hast du mal für einen Useraccount einen Richtlinienergebnissatz erzeugt?

geTuemII
Bulletproof
Bulletproof 15.06.2011 um 14:04:50 Uhr
Goto Top
Einen Richtlinienergebnissatz habe ich nicht erzeugt. Mit gpresult /R kann ich sehen, dass die GPO aktiv ist.
Bulletproof
Bulletproof 15.06.2011 um 14:13:11 Uhr
Goto Top
Gerade mal den User testweise zur Gruppe der Domänenadmin zugefügt. Selbes Problem. Werde jetzt mal das Profil löschen und noch mal schauen.