147900
Goto Top

Domaincontroller lässt lokale Anmeldung nicht zu

Derzeit richte ich einen Domaincontroller ein, große Berührungspunkte damit habe ich nicht.

Ich kann mich mit erstellten Nutzern weder lokal noch an der Domäne anmelden. Lediglich mit dem Administrator an der Domäne.
@Domain "Die verwendete Anmeldemethode ist nicht zulässig"
Lokal existieren die Nutzer erst garnicht

AD sowie Benutzer sind eingerichtet, allerdings lassen sich lokale Richtlinien z.B Lokal Anmelden zulassen teils nicht verändern.

Hat jemand eine Idee wieso? Stehe ich auf dem Schlauch?

Grüße

BlackArch
server

Content-Key: 663169

Url: https://administrator.de/contentid/663169

Printed on: April 19, 2024 at 16:04 o'clock

Member: Mystery-at-min
Mystery-at-min Mar 15, 2021 at 10:56:53 (UTC)
Goto Top
Hallo,

mach dir klar, wie ein Domaincontroller funktioniert, dann wird dir klar, dass es dort keine lokalen Benutzer im eigentlichen Sinn gibt.
Mitglied: 147900
147900 Mar 15, 2021 at 11:13:49 (UTC)
Goto Top
Danke, müsste ich mich nicht trotzdessen mit allen Nutzern an der Domäne anmelden können?
Member: manuel-r
manuel-r Mar 15, 2021 at 11:32:48 (UTC)
Goto Top
An der Domäne schon, aber nicht lokal am Domaincontroller. Sprich: An einem Client der Domänenmitglied ist kann ein Domänenbenutzer sich anmelden.

Manuel
Member: erikro
erikro Mar 15, 2021 at 11:56:14 (UTC)
Goto Top
Moin,

Zitat von @147900:

Derzeit richte ich einen Domaincontroller ein, große Berührungspunkte damit habe ich nicht.

Na hoffentlich ist das kein Produktivsystem.

Ich kann mich mit erstellten Nutzern weder lokal noch an der Domäne anmelden. Lediglich mit dem Administrator an der Domäne.

Anmelden an welchem Rechner? Am DC? Wenn ja, dann ist das das normale und erwünschte Verhalten. Am DC dürfen sich nur Administratoren anmelden.

@Domain "Die verwendete Anmeldemethode ist nicht zulässig"
Lokal existieren die Nutzer erst garnicht

Natürlich nicht. Es ist ja ein DC. Auf einem DC gibt es (fast) keine lokalen User.

AD sowie Benutzer sind eingerichtet, allerdings lassen sich lokale Richtlinien z.B Lokal Anmelden zulassen teils nicht verändern.

Die lokalen Richtlinien des DC? Finger weg! Ansonsten werden Einstellung in der Domain nicht mit den lokalen Richtlinien vorgenommen, sondern mit Domain-GPOs.

Hat jemand eine Idee wieso? Stehe ich auf dem Schlauch?

Nee, Du stehst nicht auf dem Schlauch. Du weißt nicht, wo der Schlauch ist. face-wink Oder anders: Dir fehlen die entscheidenden Grundkenntnisse. Aber das kann man ja ändern: http://openbook.rheinwerk-verlag.de/windows_server_2012r2/index.html

Das Buch bezieht sich zwar auf 2012R2, ist aber, um die Grundlagen zu lernen, sicherlich immer noch lesenswert.

Liebe Grüße

Erik
Mitglied: 147900
147900 Mar 15, 2021 updated at 12:33:48 (UTC)
Goto Top
Danke, schaue ich mir an.

Gruß BlackArch
Member: Bodmar
Bodmar Mar 15, 2021 at 18:27:47 (UTC)
Goto Top
Du hast einen DC eingerichtet. Hast du auch Client-PC's? Wenn ja, dann bitte prüfen, dass die die IP-Einstellungen am Client korrekt sind, insbesondere die Adresse des DC als DNS-Server eintragen.

Wenn das der Fall ist, ping zunächst an die IP-Adresse und dann den Hostnamen. Sollte das auch klappen, dann den Client-PC an die Domäne anmelden. Das machst du dort, wo der Hostname für den Client eingetragen wird: da gibt es ein Feld Arbeitsgruppe und Domäe. Da bitte auf Domäne klicken und den Namen deiner Domäne eintragen. Es sollte dann eine Benutzerabfrage kommen, wo du die Daten des Domänenadmin einträgst. Dann den Rechner neu starten. Im Anmeldedialog wählst du dann "Anderer Benutzer" und trägst dann Domäne\Benutzer oder Benutzer@domäne ein, mit dem von dir vergebenen Passwort. Damit sollte die Anmeldung generell klappen.