copman
Goto Top

Fehler - Die lokale Richtlinie erlaubt es Ihnen nicht, sich interaktiv anzumelden

nur bei Win2000 Rechnern

Hallo!
Ich habe folgendes Problem:

wir haben einen Win2000 Domänsever mit 20 Clients, davon ca. 10 Win2K und die anderen WinXP Prof.
Seit gestern können sich die 2000'er Rechner nicht mehr anmelden es erscheint die o.g. Fehlermeldung.
Und jetzt wird es bizarr:
- alle WinXP Rechner sind NICHT betroffen.
- weder der normale user noch der Administrator können sich anmelden.
- ich kann mich mit meinem normalen usernamen anmelden, also NICHT als Admin und ich habe auch keine Adminrechte!

Der Artikel aus der MS-NB 826903 funktioniert soweit, bis auf den Punkt wenn ich den Rechner wieder in der Domäne anmelden will. Es kommt die Meldung "willkommen in der Domäne" aber nach dem Neustart tritt das Problem unverändert auf.
Hat jemand eine Idee?

Content-ID: 80221

Url: https://administrator.de/contentid/80221

Ausgedruckt am: 25.11.2024 um 21:11 Uhr

60730
60730 08.02.2008 um 10:47:02 Uhr
Goto Top
Moin,

hört sich für mich (auf den ersten Blick) nach Lizenzproblemen vom Server an.
Läuft der Lizenzserverdienst?
Was steht im Eventlog von Server & W2k Client?
Server schon mal "neugestartet?"

Was sagt denn die %SystemRoot%\system32\secpol.msc /s lokale Richtline vom Client

WSUS aktiv? - Mittwoch war Patchday....
rubberduck
rubberduck 08.02.2008 um 10:47:38 Uhr
Goto Top
Hi copman

Hört sich für mich nach einer GPO an, die mit einem WMI-Filter gesteuert wird.
Könnte mir vorstellen, dass Du was an der GPO verändert hast und Dich jetzt ausgesperrt hast.

Von welchem Admin redest Du? Lokal oder Domain Admin? Was meinst Du mit "normaler Benutzer"?

Idee zum eingrenzen:
Erstell doch Temporär eine OU, Vererbungen unterbrechen (resp. keine GPO anwenden), einen Benutzer in dieser anlegen, w2k-Client dorthin verschieben und versuchen anzumelden.
copman
copman 08.02.2008 um 12:21:06 Uhr
Goto Top
Ich hab's gefunden:

in der Sicherheitsrichtlinie für Domänen - Lokale Richtlinien - Zuweisen von Benutzerrechten war im Schlüssel "Lokal anmelden" nur mein Name eingetragen. Wieso ? - da habe ich keine Ahnung.