147900
Goto Top

Domaincontroller lässt lokale Anmeldung nicht zu

Derzeit richte ich einen Domaincontroller ein, große Berührungspunkte damit habe ich nicht.

Ich kann mich mit erstellten Nutzern weder lokal noch an der Domäne anmelden. Lediglich mit dem Administrator an der Domäne.
@Domain "Die verwendete Anmeldemethode ist nicht zulässig"
Lokal existieren die Nutzer erst garnicht

AD sowie Benutzer sind eingerichtet, allerdings lassen sich lokale Richtlinien z.B Lokal Anmelden zulassen teils nicht verändern.

Hat jemand eine Idee wieso? Stehe ich auf dem Schlauch?

Grüße

BlackArch
server

Content-ID: 663169

Url: https://administrator.de/contentid/663169

Ausgedruckt am: 22.11.2024 um 10:11 Uhr

Mystery-at-min
Mystery-at-min 15.03.2021 um 11:56:53 Uhr
Goto Top
Hallo,

mach dir klar, wie ein Domaincontroller funktioniert, dann wird dir klar, dass es dort keine lokalen Benutzer im eigentlichen Sinn gibt.
147900
147900 15.03.2021 um 12:13:49 Uhr
Goto Top
Danke, müsste ich mich nicht trotzdessen mit allen Nutzern an der Domäne anmelden können?
manuel-r
manuel-r 15.03.2021 um 12:32:48 Uhr
Goto Top
An der Domäne schon, aber nicht lokal am Domaincontroller. Sprich: An einem Client der Domänenmitglied ist kann ein Domänenbenutzer sich anmelden.

Manuel
erikro
erikro 15.03.2021 um 12:56:14 Uhr
Goto Top
Moin,

Zitat von @147900:

Derzeit richte ich einen Domaincontroller ein, große Berührungspunkte damit habe ich nicht.

Na hoffentlich ist das kein Produktivsystem.

Ich kann mich mit erstellten Nutzern weder lokal noch an der Domäne anmelden. Lediglich mit dem Administrator an der Domäne.

Anmelden an welchem Rechner? Am DC? Wenn ja, dann ist das das normale und erwünschte Verhalten. Am DC dürfen sich nur Administratoren anmelden.

@Domain "Die verwendete Anmeldemethode ist nicht zulässig"
Lokal existieren die Nutzer erst garnicht

Natürlich nicht. Es ist ja ein DC. Auf einem DC gibt es (fast) keine lokalen User.

AD sowie Benutzer sind eingerichtet, allerdings lassen sich lokale Richtlinien z.B Lokal Anmelden zulassen teils nicht verändern.

Die lokalen Richtlinien des DC? Finger weg! Ansonsten werden Einstellung in der Domain nicht mit den lokalen Richtlinien vorgenommen, sondern mit Domain-GPOs.

Hat jemand eine Idee wieso? Stehe ich auf dem Schlauch?

Nee, Du stehst nicht auf dem Schlauch. Du weißt nicht, wo der Schlauch ist. face-wink Oder anders: Dir fehlen die entscheidenden Grundkenntnisse. Aber das kann man ja ändern: http://openbook.rheinwerk-verlag.de/windows_server_2012r2/index.html

Das Buch bezieht sich zwar auf 2012R2, ist aber, um die Grundlagen zu lernen, sicherlich immer noch lesenswert.

Liebe Grüße

Erik
147900
147900 15.03.2021 aktualisiert um 13:33:48 Uhr
Goto Top
Danke, schaue ich mir an.

Gruß BlackArch
Bodmar
Bodmar 15.03.2021 um 19:27:47 Uhr
Goto Top
Du hast einen DC eingerichtet. Hast du auch Client-PC's? Wenn ja, dann bitte prüfen, dass die die IP-Einstellungen am Client korrekt sind, insbesondere die Adresse des DC als DNS-Server eintragen.

Wenn das der Fall ist, ping zunächst an die IP-Adresse und dann den Hostnamen. Sollte das auch klappen, dann den Client-PC an die Domäne anmelden. Das machst du dort, wo der Hostname für den Client eingetragen wird: da gibt es ein Feld Arbeitsgruppe und Domäe. Da bitte auf Domäne klicken und den Namen deiner Domäne eintragen. Es sollte dann eine Benutzerabfrage kommen, wo du die Daten des Domänenadmin einträgst. Dann den Rechner neu starten. Im Anmeldedialog wählst du dann "Anderer Benutzer" und trägst dann Domäne\Benutzer oder Benutzer@domäne ein, mit dem von dir vergebenen Passwort. Damit sollte die Anmeldung generell klappen.