gecekusu
Goto Top

Domainbenutzer Passwort lokal ändern?

Hallo zusammen,

gibt es die Möglichkeit das Benutzerpasswort von lokalen Benutzer am PC der in einer (nicht verbundenen) Domain ist zu ändern?

Sprich, Benutzer ist im Homeoffice, hat sein PW vergessen. Sein Domain PW am Server wurde schon zurückgesetzt, was aber nichts daran ändert, da er sich nicht in seinen PC einloggen kann.

Gibt's dafür irgend einen Lösung weg?

Lokale-Admin Konto ist vorhanden. Man könnte auch über Teamviewer auf Admin Konto zugreifen.


Danke euch!

Content-Key: 1096679203

Url: https://administrator.de/contentid/1096679203

Printed on: April 25, 2024 at 12:04 o'clock

Member: SlainteMhath
SlainteMhath Jul 28, 2021 at 10:16:43 (UTC)
Goto Top
Moin,

Gibt's dafür irgend einen Lösung weg?
VPN zum Domänen-Netzwerk

Lokale-Admin Konto ist vorhanden. Man könnte auch über Teamviewer auf Admin Konto zugreife
Nützt nichts. Das Password steht lokal um Password-Cache und wird mWn nur bei Anmeldung geschreiben, sofern der Rechner dabei einen DC erreichen kann.

Workaround: Lokalen User anlegen und damit arbeiten.

lg,
Slainte
Member: Lochkartenstanzer
Lochkartenstanzer Jul 28, 2021 updated at 10:23:43 (UTC)
Goto Top
Zitat von @gecekusu:

Gibt's dafür irgend einen Lösung weg?


Moin,

Als Admin eine VPN-Vebindung zur Firma, d.h. zum DC, aufbauen und dann mit dem neuen Kennwort als Benutzer anmelden. Oder in die Firma fahren und ans Netz hängen.

lks
Member: gecekusu
gecekusu Jul 28, 2021 at 10:39:44 (UTC)
Goto Top
Ok VPN (checkpoint) hat man auf Pc und ist ja personenbezogen zertifiziert. Also User hat VPN Zugang und das wird ja erst nachdem Einloggen gestartet und die Verbindung hergestellt.

Habe für User im lokal Admin VPN Zugang eingerichtet aber danach User Einloggen war nicht möglich.
Member: Lochkartenstanzer
Lochkartenstanzer Jul 28, 2021 at 10:47:49 (UTC)
Goto Top
Zitat von @gecekusu:

Ok VPN (checkpoint) hat man auf Pc und ist ja personenbezogen zertifiziert. Also User hat VPN Zugang und das wird ja erst nachdem Einloggen gestartet und die Verbindung hergestellt.

Habe für User im lokal Admin VPN Zugang eingerichtet aber danach User Einloggen war nicht möglich.

Dann hat vermutlich der Kontakt mit dem DC nicht funktioniert.

lks
Member: SlainteMhath
SlainteMhath Jul 28, 2021 updated at 10:50:34 (UTC)
Goto Top
Nochmal zur Klarstellung:

das VPN muss im Moment des Anmeldens (als Benutzer) eine Verbindung aufgebaut haben und der PC muss einen DC erreichen können. Die Verbindung zum DC setzt voraus, das die DNS Auflösung über einen "AD-"DNS läuft.

/EDIT: Klarer formuliert.
Member: Lochkartenstanzer
Lochkartenstanzer Jul 28, 2021 at 11:12:33 (UTC)
Goto Top
Zitat von @gecekusu:

Habe für User im lokal Admin VPN Zugang eingerichtet aber danach User Einloggen war nicht möglich.

Aufpassen! Wenn sich der Admin abmeldet, damit sich der Benutzer anmelden kann, beendet der Client üblicherweise die VPN-Verbindung. Dann kann der Benutzer sich natürlich nicht anmelden, weil der PC den DC nciht nach der Richtigkeit der credentials fragen kann.

lks
Member: gecekusu
gecekusu Jul 28, 2021 updated at 14:25:16 (UTC)
Goto Top
Danke für dir Rückmeldungen.

Kann man bei Checkpoint irgendwo einstellen, dass VPN Verbindung vor der Anmeldung erfolgen könnte?
Also vor der Windows-Anmeldung?
Member: lukas0209
lukas0209 Jul 28, 2021 updated at 16:12:38 (UTC)
Goto Top
Zitat von @gecekusu:

Danke für dir Rückmeldungen.

Kann man bei Checkpoint irgendwo einstellen, dass VPN Verbindung vor der Anmeldung erfolgen könnte?
Also vor der Windows-Anmeldung?

Du kannst dich mit deinem lokalen Admin Konto anmelden, die VPN-Verbindung herstellen und dann dich NICHT abmelden, sondern du sperrst den PC (hier wird nämlich nicht die VPN-Verbindung getrennt) und dann wechselst du den Nutzer account, dadurch hast du dann einen erreichbaren DC...

Ich hoffe das ich keinen Denkfehler drinnen habe.
Member: Colisspo
Colisspo Jul 29, 2021 at 06:36:54 (UTC)
Goto Top
Man kann doch noch im Win-Anmeldefenster unten rechts die VPN-Verbindung aufbauen oder täusche ich mich? Müsste neben den Symbolen für Netzwerk, Eingabehilfen und Ein/Aus sein, ich glaube allerdings nur, wenn du via Windows eine VPN-Verbindung eingerichtet hast. So kannst du dich noch vor der Anmeldung per VPN verbinden