Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWünsch Dir wasWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Nach installiertem Image kein Zugang zum Domänencontroller ( Server 2003)

Mitglied: Kessi68

Kessi68 (Level 1) - Jetzt verbinden

12.10.2007, aktualisiert 15.10.2007, 4396 Aufrufe, 6 Kommentare

Hallo

Wir benutzen seit Jahren in unsere Firma Dell Desktop Rechner die auch von Dell gekauft und vorinstalliert sind. ( Windows XP SP2)
Da unsere Firma in den Bereich Entwicklung die Rechner einsetzt, müssen diese nach Projektende meist wieder neu installiert werden. ( Die Installationen des Vorprojektes müssen entfernt werden) Jeder dieser Rechner besitzt eine original Microsoft Lizenz.

Ich habe mir vor einiger Zeit eine Image CD erstellt, damit ich die Rechner schnellstmöglich wieder in den Einsatz bringen kann. ( Ein Image für alle Dellrechner) Bei Dell und auch bei anderen Großrechnerfirmen ist es so, dass man kein Lizenzkey eingeben muss. - Offene Lizenz für die Großhersteller –

.Nach dem ich wieder ein Image auf eine Dellrechner installiert habe stellt ich fest, dass ich mich nicht mehr in die Domäne anmelden kann. Ich kann mich zwar als neuen User dort anmelden, bekomme vom Server auch die Rückmeldung, dass ich das Passwort neu eingeben muss, jedoch nach Vergabe des neuen Passwortes bekomm ich die Fehlermeldung, dass das Konto oder der User nicht existiert. Auch wenn ich mich als Admin anmelde, bekomme ich die Fehlermeldung. Der Domänencontroller lässt mich nicht in der Domäne anmelden.

Kann mir eine einen Rat geben, wie ich diese Fehlermeldung umgehen oder beheben kann.

Gruß Sandie
Mitglied: DerSchorsch
12.10.2007 um 18:12 Uhr
Hallo,

Du hast da gleich 2 Probleme:
  1. Computer haben genauso wie Benutzer ein eigenes Konto in der Domäne. Ganz wichtig für dieses Konto ist die "SID", die sich für jeden Computer unterscheidet. Spielst du nun das gleiche Image auf verschiedenen Rechnern zurück, versuchen sich diese Rechner mit der gleichen SID am Server anzumelden... nicht gut.
  2. Die Computerkonten haben auch ein Passwort, das automatisch alle 30 Tage geändert wird. D.h., liegt die Imageerstellung länger zurück, hat sich das Passwort zwischenzeitlich geändert und der Computer kann sich nicht mehr anmelden, weil das Image das aktuelle Kennwort nicht kennen.

Du hast nun mehrere Möglichkeiten:
  • du erstellst für jeden Rechner ein eigenes Image und verhinderst die Änderung der Computer-Kennwörter (geht über Gruppenrichtlinien)
  • du machst vor der Imageerstellung "Sysprep" (auf jeder Windows-CD unter Support\Tools\deploy.cab) Dabei wird der Rechner "anonymisiert" und dann das Image erstellt. Bei der Wiederherstellung startet ein Minisetup, das eine neue SID erzeugt und den Rechner korrekt in die Domäne aufnimmt.
  • Du vergisst die Sache mit dem Image und nutzt z.B. den RIS bzw. WDS-Dienst wobei der Rechner jedesmal ganz regulär neu installiert werden. Vorteil ist die Hardwareunabhängigkeit

die Sysprep-Variante ist vermutlich am schnellsten umzusetzen, langfristig ist eventuell der WDS geschickter.

Gruß,
Schorsch
Bitte warten ..
Mitglied: IceBeer
12.10.2007 um 18:13 Uhr
Hi,

lass mich raten das Image ist älter als 30 Tage... In dem Fall solltest du mal nach "DisablePasswordChange" googlen...

MfG IceBeer

Edit, da war ich etwas zu langsam....
Bitte warten ..
Mitglied: moesch123
13.10.2007 um 13:04 Uhr
Hallo,

du musst dich als lokalen Admin anmelden. Anschließend den Rechner neu in die Domäne bringen, und du kannst dich auch wieder anmelden.

Das mit der SID musst du auch beachten. Am besten für jeden PC ein eigenes Image erstellen, ansonsten mit sysprep arbeiten.

Gruß

Moesch
Bitte warten ..
Mitglied: Kessi68
15.10.2007 um 08:24 Uhr
Danke für die schnelle Antwort

Wenn ich diesen Bericht lese, kann es dann also vorkommen, dass wenn ein Mitarbeiter für drei Wochen in den Skiurlaub fährt, sich am letzten Tag das Bein bricht und erst nach drei Montaten wieder zur Arbeit kommt, dass sich sein Rechner nicht mehr in die Domäne anmelden kann, da das Computerkennwort vom Server sich in dieser Zeit geändert hat.

Denn nichts anderes ist ein Image in meinen Augen.

Ich versuche den Reg Schlüssel zu ändern und schaue was passiert.

Ein schönen Wochenanfang
Bitte warten ..
Mitglied: IceBeer
15.10.2007 um 08:28 Uhr
Hi,

nein das ist egal, denn das Kennwort wird vom Rechner in Absprache mit dem Domänencontroller geändert...

Sprich wenn du heute ein Image ziehst und der Rechner für sagen wir 2 Monate nicht mehr eingeschalten wird kannst du das Image auch wieder nutzen...... Sobald aber der PC nach Ablauf der 30 Tage einmal an war wird das Kennwort geändert.

MfG IceBeer
Bitte warten ..
Mitglied: DerSchorsch
15.10.2007 um 10:38 Uhr
Hallo,

Doch, ein Image ist etwas anderes, als wenn der Rechner einfach lange Zeit aus ist.
Der Kennwortwechsel wird im Laufe einer Kommunikation zwischen den Systemen durchgeführt (nicht offline). Das merkst du gar nicht, weil es automatisch im Hintergrund passiert, aber es passiert!

Aber sobald ein Kennwortwechsel stattgefunden hat, geht das alte halt nicht mehr. Daher ist es ein großer Unterschied, ob ein Client einfach nur aus ist und daher keinen Wechsel durchführt (weil keine Kommunikation stattfindet), oder ob er läuft, einen (oder mehrere) Wechsel macht und dann auf einen Stand zurückgesetzt wird, in dem das aktuelle Kennwort unbekannt ist.

Du kannst ja auch nicht einfach ein altes Passwort für dein Konto verwenden, nur weil du das aktuelle vergessen hast. Auf diese Art des "Gedächtnisverlustes" reagiert das Active Directory mit einem simplen "Anmeldung fehlgeschlagen...", egal ob Benutzer oder Computer

Gruß,
Schorsch
Bitte warten ..
Ähnliche Inhalte
Schulung & Training
SMC Networks Academy zugang
gelöst Frage von Data61Schulung & Training2 Kommentare

Hallo zusammen, suche seit geraumer Zeit die Anmelde Seite zu der SMC Networks Academy, finde es nur nicht. Es ...

Netzwerkgrundlagen
PFSense kein Internet Zugang
gelöst Frage von Phill93Netzwerkgrundlagen7 Kommentare

Hallo, hab in meiner Spielwiese eine PFSense installiert. Setup: Alter HPC Clusternode mit 2x Intel Xeon E5430 24 Gb ...

Netzwerke
KvSfaenet und VPN Zugang
Frage von beamenwaerschoenNetzwerke12 Kommentare

Hallo liebe Admins ein Freund benutzt mittlerweile auch den Zugang zum KVSafenet. Sprich die Reihenfolge ist momentan folgende: Internet ...

LAN, WAN, Wireless
WLAN Gast Zugang mit Registrierung
Frage von ahmedahmedLAN, WAN, Wireless4 Kommentare

Hallo, ich möchte gerne ein WLAN Hotspot aufbauen. Dabei sollte es möglich sein, sich zu verbinden und registrieren. Nach ...

Neue Wissensbeiträge
Monitoring

Unabhängiger Ansatz - IoT (frei von Cloud- oder Appzwang) - Hier mit Schaltsteckdosen

Anleitung von beidermachtvongreyscull vor 10 StundenMonitoring

Tach Kollegen, ich erzähle Euch mal von meiner Ausgangslage und den/m Problem(chen) Ich benutze ein NAS zur Lagerung meiner ...

Microsoft
Microsoft Advanced Threat Protection for Linux
Information von Dani vor 2 TagenMicrosoft

Microsoft Defender Advanced Threat Protection (MD ATP) support for Linux with kernel version 3.10.0-327 or later, including the following ...

Humor (lol)
! ! Today ist SysAdmin-Day ! !
Information von VGem-e vor 4 TagenHumor (lol)5 Kommentare

Moin, "Happy Birthday" an alle Systemadministratoren, Mausschubser, System-/EDV-Betreuer, SysOps etc!! Siehe auch. Edit (Video hinzugefügt): Gruß VGem-e

Exchange Server
Basic Authentication and Exchange Online
Information von Dani vor 5 TagenExchange Server

Today we are pleased to announce some new changes to Modern Authentication controls in the Microsoft 365 Admin Center, ...

Heiß diskutierte Inhalte
Google Android
Smartphone - Internes Radio auf Bluetooth Lautsprecher abspielen
Frage von emeriksGoogle Android20 Kommentare

Hi, vielleicht kann ja einer von Euch auch sowas beantworten. Ich habe hier ein Samsung Smartphone - S10 Lite. ...

Ausbildung
Wie wird man zum Systemadministrator?
gelöst Frage von DavidHergAusbildung17 Kommentare

Guten Abend zusammen, Ich hatte hier schon ein paar Fragen gestellt, und mir wurde super weiter geholfen! Ich mache ...

Windows Server
Denselben Port auf verschiedenen Netzwerkkarten nutzen
gelöst Frage von entchenbrotWindows Server17 Kommentare

Hi wir haben einen Server PC mit verschiedenen Netzwerkkarten als Art Gaming-Server und würden gerne ein Spiel in zwei ...

Microsoft Office
Office 2019 Deployment
gelöst Frage von NRG2112Microsoft Office16 Kommentare

Hallo zusammen, ich verzweifel mit Microsofts neuen Office 2019 Setups. Ich versuche jetzt 2 Stunden lang ein Office 2019 ...

Weniger Werbung?
Administrator Magazin
07 | 2020 In der Juli-Ausgabe beleuchtet das IT-Administrator Magazin den Themenschwerpunkt "Monitoring & Support". Darin zeigt die Redaktion unter anderem, wie Sie die Leistung von Terminalservern im Blick behalten und welche Neuerungen das Ticketsystem OTRS 8 mitbringt. Auch die Überwachung von USV-Anlagen darf nicht fehlen. In ...