jensba
Goto Top

Laptop verliert AD-Credentials

Hi zusammen,

ich habe ein etwas seltsames Problem, mit einem Laptop, der im Homeoffice genutzt wird. Der Laptop hängt in der Domäne. Die Verbindung erfolgt über VPN. Der Laptop hat verschiedene Netzlaufwerke, die über eine Gruppenrichtlinie verteilt werden und die permanent dranhängen (aber auf die nur wenn die VPN Verbindung besteht zugegriffen werden kann), deren Verbindung also wiederhergestellt wird. Ich habe drei solche identische Laptops und alle drei wurden identisch eingerichtet.

Bei einem, einzigen dieser Laptops wird nun der AD-Verbindungseintrag verloren, so dass nach jedem Neustarat des Rechners, trotz einloggen mit dem Domänen-User, nach der Verbindung mit dem VPN auch beim Zugriff auf die Netzlaufwerke, erneut eine Benutzer-Authentifizierung erfolgen muss. Der Rechner hat auch den entsprechenden DNS Token. Ich bin gerade ein wenig am verzweifeln, wo ich den Fehler finde und wie ich ihn beheben kann. Ich bin für jede Hilfe dankbar. Wenn noch Infos benötigt werden, liefere ich sie gerne.

Grüße

Jens

Content-ID: 1853341942

Url: https://administrator.de/contentid/1853341942

Ausgedruckt am: 25.11.2024 um 12:11 Uhr

drnatur
drnatur 07.02.2022 um 12:37:50 Uhr
Goto Top
Hi,
wird der Rechner richtig neugestartet oder nur aus dem Ruhezustand aufgeweckt?
Das kannst sonst mal prüfen, bei einem unsrer Clients war das Problem, dass er noch ein altes Kerberos-Ticket drin hatte und durch den sauberen Neustart wurde das behoben.
Stimmen die Uhrzeiten vom Laptop mit denen des DC's überein?
em-pie
em-pie 07.02.2022 um 13:16:34 Uhr
Goto Top
Moin,

stimmen die Kennwörter des Users noch?
Nicht, dass das Kennwort am AD abgelaufen ist, am Laptop im HomeOffice die Änderung aber nicht "synchronisiert" werden konnte...

ich würde mal ins Eventlog schauen, sowohl am DC als auch am Client.

Gruß
em-pie
JensBa
JensBa 09.02.2022 um 15:36:17 Uhr
Goto Top
Erstmal schonmal Danke.

ich hatte den Laptop heute im Büro und habe ihn erstmal ohne Netzwerkverbindung hochgefahren, weil ich wissen wollte, wie es aussieht.

Das Passwort stimmt noch und wurde schon länger nicht geändert.

Es war kein Kerberus-Ticket drin (laut klist)

Und ja die Rechner werden alle ordentlich heruntergefahren (mit shift+Herunterfahren). Das habe ich meinen Leuten antrainiert. Das sollte es also eigentlich auch nicht sein.

Im Eventlog war jetzt auch nichts auffälliges. Gibt es noch irgendwo, wo ich speziell schauen sollte?