deichgraf17
Goto Top

Kontosperrungen in Domäne nach Richtlinienänderung

Guten Tag!

Seit wir die Kennwort-Komplexitätsanforderungen per Domänenrichtlinie vorschreiben werden ständig Kontos gesperrt, scheinbar ohne Grund.

Dabei handelt es sich nicht um die Sperrung bei zu vielen gescheiterten Anmeldeversuchen.
Nutzer können sich so oft sie wollen an so vielen verschiedenen Computern wie sie möchten anmelden.

Nicht einmal Administrationskonten sind davor sicher.

Die einzige Änderung innerhalb der Domäne ist die Festlegung der Komplexitätsanforderung für Kennwörter.

Es handelt sich um eine W2K-Domäne mit teilweise extrem langsamer Kommunikation zwischen APC und Domänencontroller, bedingt
durch uralt Kabelverbindungen und seltsame Modemstrecken.

Überwachungstools für das Netzwerk dürfen wir nicht einsetzen, sonst hätte ich mal geprüft, ob jemand vielleicht einfach einen Schabernack treibt.


Ich hoffe jemand hat eine Idee, woran das liegen könnte, denn ich stehe mal wieder auf dem Schlauch.

Content-ID: 156553

Url: https://administrator.de/forum/kontosperrungen-in-domaene-nach-richtlinienaenderung-156553.html

Ausgedruckt am: 23.12.2024 um 13:12 Uhr

60730
60730 08.12.2010 um 12:52:57 Uhr
Goto Top
moin,

apc kenn ich - das ist ein (der) Hersteller von unabhängigen Stromversorgungen - auch USV genannt.
Von daher - was die damit zu tun haben soll ?

Wenn die Replikation zwischen mehreren DCs nicht klappert und einer ändert auf "seinem" DC das passwort und meldet sich dann an einem anderen Rechner - der an einem anderen DC hängt an - dann .....face-wink

Gruß
Deichgraf17
Deichgraf17 09.12.2010 um 08:20:23 Uhr
Goto Top
Nein, nein face-smile

Ich bin im Bundeswehr-Jargon hängen geblieben. APC ist in diesem Fall nicht die Firma, sondern die Abkürzung für Arbeitsplatz-PC.
Passwort-Änderungen oder Anmeldezeiten waren auch meine erste Vermutung, hat sich aber nicht bestätigt.

Was ich aber erfahren habe, ist das auf dem DC die Festplattengrößen geändert wurden von einem anderen Admin. Ich konnte leider nicht in Erfahrung bringen, wie genau das ablief. Ich weiss lediglich, dass Partition Magic dafür verwendet wurde.

Mein BackUp Exec beschwert sich bei der Sicherung des DC jetzt auch mit folgendem Hinweis:

Verzeichnis \\DELMSDCTRSP1200\SYSVOL\trspbtl165.local\DO_NOT_REMOVE_NtFrs_PreInstall_Directory wurde nicht gefunden, oder es war kein Zugriff möglich.
Im Verzeichnis befindliche Dateien oder Unterverzeichnisse werden nicht gesichert.

DelmSDCTrsp1200 ist der Name des primären DC, TrspBtl165 die Domäne logischerweise.
60730
60730 09.12.2010 um 10:38:57 Uhr
Goto Top
moin,

naja - ich hoffe du bist nicht wirklich beim Bundeswehr Jargon und Gehabe hängengeblieben - sonst dürfte ich dir nicht schreiben - rede mal ein ernstes Wort mit dem Magischen Partitionierer Admin...

Was sagt denn das Eventlog sonst noch?
MichaelGall
MichaelGall 09.12.2010 um 12:37:24 Uhr
Goto Top
...das BE das nicht sichert ist normal. Hatte bei mir auch schonmal das Problem aber mit der Version 10, oder 12, damals noch Veritas. Mit was für einer Version BE sichert Ihr das, ist das BE aktuell gepatcht ? Such mal in der Hilfe bei Symantec da findet man hierzu einiges...

Funktioniert die Replikation sauber ?
MichaelGall
MichaelGall 09.12.2010 um 13:23:49 Uhr
Goto Top
Deichgraf17
Deichgraf17 09.12.2010 um 13:44:20 Uhr
Goto Top
Zitat von @60730:
moin,

naja - ich hoffe du bist nicht wirklich beim Bundeswehr Jargon und Gehabe hängengeblieben - sonst dürfte ich dir nicht
schreiben - rede mal ein ernstes Wort mit dem Magischen Partitionierer Admin...

Was sagt denn das Eventlog sonst noch?


Mit Bw-Gehabe hatte ich noch nie viel am Hut, aber viele Abkürzungen sind halt noch drin :D
Der Partitionierer Admin kommt am Montag wieder, dann werde ich ihn auch zur Rede stellen.

Das Eventlog ist unauffällig.
Eine Meldung vom 06.12. des DNS Servers:

Der DNS-Server protokolliert gerade mehrere Laufzeitereignisse. In früheren Protokolleinträgen finden Sie weitere Informationen zu diesen >Ereignissen. Damit der DNS-Server die Serverprotokolldateien nicht blockiert, wird die Protokollierung dieses Ereignisses und anderer >Ereignisse mit höheren Ereigniskennungen von nun an unterdrückt.

Und eine aus der System-Sparte vom 29.11. (also noch vor der neuen Richtlinie und vor der Partitionsveränderung):

Der Hauptsuchdienst erhielt eine Serverankündigung vom Computer "DELMASTTRSP1040", der der Hauptsuchdienst der Domäne für den >NetBT_Tcpip_{F5751847-211-Transport zu sein scheint. Der Hauptsuchdienst wurde beendet oder es wird eine Auswahl erzwungen.

Das sind die einzigen, die nicht regelmässig auftauchen. Der Rest ist Standard.

@michael Gall: Vielen Dank. Den Ordner habe ich vor ca. 15 Minuten aus der Auswahlliste rausgenommen, was das Problem ja behebt. Wir sichern hier mit BE 10d.
Bei der Replikation kommt es häufiger zu Diskrepanzen, da wir hier ein sehr schlecht ausgebautes Leitungsnetz haben. Das zieht sich teilweise sehr in die Länge. Aber generell kommt es nicht zu Problemen, es dauert ab und an nur länger, bis alle 3 DCs auf dem gleichen Stand sind.
MichaelGall
MichaelGall 09.12.2010 um 14:20:08 Uhr
Goto Top
ne ich denk das ist ne andere Baustelle bei dir. Habt ihr nen WINS am laufen ?

Die Eventid müsste 1030 oder 1032 sein, in diesem Fall sollte man an dem betreffenden Rechner den Computerbrowser auf deaktiviert stellen, ich glaube es gab auch was mit der Registry hatte so einen Fall auch schonmal.

Zum Veritas 10d und zum Windows Server 2000 brauche ich ja nichts zu sagen oder... ;)
Deichgraf17
Deichgraf17 09.12.2010 um 15:17:25 Uhr
Goto Top
Danke, ich habe den Dienst mal deaktiviert.

Nun noch abwarten und Tee trinken.

Ich habe leider keine Möglichkeit hier modernere Software zu beschaffen, die ist erst für Mitte 2011 eingeplant :D
Mal abgesehen davon, dass die Hardware auch hoffnungslos veraltet ist face-smile
Deichgraf17
Deichgraf17 05.01.2011 um 08:34:06 Uhr
Goto Top
Leider ist das Problem nicht gelöst. Es trat nur durch die Urlaubsphase nicht in Erscheinung.
Deichgraf17
Deichgraf17 10.01.2011 um 09:15:00 Uhr
Goto Top
Theoretisch hat das Neupartitionieren keine Probleme verursacht.

Eine weitere Marotte, die sich die Domäne seitdem zugelegt hat ist folgende:

Nutzer können sich manchmal Netzwerkdrucker nicht einrichten. Sie bekommen den Hinweis, dass sie nicht berechtigt sind. Natürlich sind sie das aber und es kann 2 Sekunden später auch funktionieren.
Ich vermute, dass auch die willkürliche Kontensperrung daher rührt. Leider geben die Protokolle keine Auskunft über eine mögliche Ursache.