Mac 10.9-Benutzer wird automatisch im AD gesperrt
Ich habe ein seltsames Problem. Geschichte:
Zwei Mac User haben vor kurzen neue Imacs bekommen, das selbe Modell, selbe Software (10.9, mit Adobe Suite und Office für mac, letzte version). Vorher hatten die beiden im Netz nie Probleme. Ich selbst habe alles aufgesetzt.
Jetzt hat ein Mac Benutzer das Problem das er ständig gesperrt wird. Und ich habe noch nicht nachvollziehen können warum. Seltsam: der andere User ist davon nicht betroffen.
Auf dem Active Directory Server (windows 2008r2) habe ich schon das lockstatus tool von microsoft laufen, er zeigt mir auch badpwd count an. Es tritt mehrmals am tag auf, aber nicht das man es nachvollziehen könnte warum, und auch zu unregelmässigen Zeiten.
DC Diag zeigt alle Tests ausser das erforderliche Druckertreiber von Netzwerkdruckern nicht installiert sein sollen als bestanden an.
Nlparse Tool zum Analysieren von netlogon.log zeigt mir seltsame fehler an, aber nicht das sich jemand falsch einloggen würde. (Ich hab natürlich alles überprüft, aber der alte mac ist vom netz, und sie greifen nur vom mac aus ins netzwerk zu) Hab sogar alle konten im mac rausgelöscht und neu angelegt, keine verbesserung.
Ausschnitt aus netlogon (anonymisiert)
04/14 09:50:34 [MISC] MYDOMAIN: DsGetDcName function returns 1355: Dom:JENTCSRV Acctnull) Flags:
04/14 09:51:29 [MISC] MYDOMAIN: NetrLogonGetDomainInfo: DnsHostName of JECL-14-TEMP003 is JECL-14-TEMP003.MYDOMAIN.local
04/14 09:51:34 [MISC] MYDOMAIN: DsGetDcName function called: Dom:JENTCSRV Acctnull) Flags:
04/14 09:51:34 [MISC] DsIGetDcName: Ignore single label DNS domain name JENTCSRV
04/14 09:51:34 [MISC] NetpDcInitializeContext: DSGETDC_VALID_FLAGS is c01ffff1
04/14 09:51:36 [MISC] NetpDcGetName: NetpDcGetNameNetbios returned 1355
04/14 09:51:36 [MISC] MYDOMAIN: DsGetDcName function returns 1355: Dom:JENTCSRV Acctnull) Flags:
04/14 09:51:36 [MISC] MYDOMAIN: DsGetDcName function called: Dom:JENTCSRV Acctnull) Flags:
04/14 09:51:36 [MISC] DsIGetDcName: Ignore single label DNS domain name JENTCSRV
04/14 09:51:36 [MISC] NetpDcInitializeContext: DSGETDC_VALID_FLAGS is c01ffff1
04/14 09:51:36 [MISC] NetpDcGetName: JENTCSRV similar query failed recently 0
04/14 09:51:36 [MISC] MYDOMAIN: DsGetDcName function returns 1355: Dom:JENTCSRV Acctnull) Flags:
04/14 09:51:36 [MISC] MYDOMAIN: DsGetDcName function called: Dom:JENTCSRV Acctnull) Flags:
04/14 09:51:36 [MISC] DsIGetDcName: Ignore single label DNS domain name JENTCSRV
04/14 09:51:36 [MISC] NetpDcInitializeContext: DSGETDC_VALID_FLAGS is c01ffff1
04/14 09:51:36 [MISC] NetpDcGetName: JENTCSRV similar query failed recently 0
04/14 09:51:36 [MISC] MYDOMAIN: DsGetDcName function returns 1355: Dom:JENTCSRV Acctnull) Flags:
04/14 09:52:00 [MISC] MYDOMAIN: DsGetDcName function called: Dom:MYDOMAIN Acctnull) Flags: DS RET_DNS
04/14 09:52:00 [MISC] NetpDcInitializeContext: DSGETDC_VALID_FLAGS is c01ffff1
04/14 09:52:00 [MISC] MYDOMAIN: DsGetDcName function returns 0: Dom:MYDOMAIN Acctnull) Flags: DS RET_DNS
Diesen Logfile will ich noch zugrunde gehen, aber ich weiß nicht ob es mit meinem Problem zu tun hat.
Habt ihr eine Hilfestellung für mich wo ich ansetzen kann? Bin für jeden Hinweis dankbar.
Zwei Mac User haben vor kurzen neue Imacs bekommen, das selbe Modell, selbe Software (10.9, mit Adobe Suite und Office für mac, letzte version). Vorher hatten die beiden im Netz nie Probleme. Ich selbst habe alles aufgesetzt.
Jetzt hat ein Mac Benutzer das Problem das er ständig gesperrt wird. Und ich habe noch nicht nachvollziehen können warum. Seltsam: der andere User ist davon nicht betroffen.
Auf dem Active Directory Server (windows 2008r2) habe ich schon das lockstatus tool von microsoft laufen, er zeigt mir auch badpwd count an. Es tritt mehrmals am tag auf, aber nicht das man es nachvollziehen könnte warum, und auch zu unregelmässigen Zeiten.
DC Diag zeigt alle Tests ausser das erforderliche Druckertreiber von Netzwerkdruckern nicht installiert sein sollen als bestanden an.
Nlparse Tool zum Analysieren von netlogon.log zeigt mir seltsame fehler an, aber nicht das sich jemand falsch einloggen würde. (Ich hab natürlich alles überprüft, aber der alte mac ist vom netz, und sie greifen nur vom mac aus ins netzwerk zu) Hab sogar alle konten im mac rausgelöscht und neu angelegt, keine verbesserung.
Ausschnitt aus netlogon (anonymisiert)
04/14 09:50:34 [MISC] MYDOMAIN: DsGetDcName function returns 1355: Dom:JENTCSRV Acctnull) Flags:
04/14 09:51:29 [MISC] MYDOMAIN: NetrLogonGetDomainInfo: DnsHostName of JECL-14-TEMP003 is JECL-14-TEMP003.MYDOMAIN.local
04/14 09:51:34 [MISC] MYDOMAIN: DsGetDcName function called: Dom:JENTCSRV Acctnull) Flags:
04/14 09:51:34 [MISC] DsIGetDcName: Ignore single label DNS domain name JENTCSRV
04/14 09:51:34 [MISC] NetpDcInitializeContext: DSGETDC_VALID_FLAGS is c01ffff1
04/14 09:51:36 [MISC] NetpDcGetName: NetpDcGetNameNetbios returned 1355
04/14 09:51:36 [MISC] MYDOMAIN: DsGetDcName function returns 1355: Dom:JENTCSRV Acctnull) Flags:
04/14 09:51:36 [MISC] MYDOMAIN: DsGetDcName function called: Dom:JENTCSRV Acctnull) Flags:
04/14 09:51:36 [MISC] DsIGetDcName: Ignore single label DNS domain name JENTCSRV
04/14 09:51:36 [MISC] NetpDcInitializeContext: DSGETDC_VALID_FLAGS is c01ffff1
04/14 09:51:36 [MISC] NetpDcGetName: JENTCSRV similar query failed recently 0
04/14 09:51:36 [MISC] MYDOMAIN: DsGetDcName function returns 1355: Dom:JENTCSRV Acctnull) Flags:
04/14 09:51:36 [MISC] MYDOMAIN: DsGetDcName function called: Dom:JENTCSRV Acctnull) Flags:
04/14 09:51:36 [MISC] DsIGetDcName: Ignore single label DNS domain name JENTCSRV
04/14 09:51:36 [MISC] NetpDcInitializeContext: DSGETDC_VALID_FLAGS is c01ffff1
04/14 09:51:36 [MISC] NetpDcGetName: JENTCSRV similar query failed recently 0
04/14 09:51:36 [MISC] MYDOMAIN: DsGetDcName function returns 1355: Dom:JENTCSRV Acctnull) Flags:
04/14 09:52:00 [MISC] MYDOMAIN: DsGetDcName function called: Dom:MYDOMAIN Acctnull) Flags: DS RET_DNS
04/14 09:52:00 [MISC] NetpDcInitializeContext: DSGETDC_VALID_FLAGS is c01ffff1
04/14 09:52:00 [MISC] MYDOMAIN: DsGetDcName function returns 0: Dom:MYDOMAIN Acctnull) Flags: DS RET_DNS
Diesen Logfile will ich noch zugrunde gehen, aber ich weiß nicht ob es mit meinem Problem zu tun hat.
Habt ihr eine Hilfestellung für mich wo ich ansetzen kann? Bin für jeden Hinweis dankbar.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 236339
Url: https://administrator.de/forum/mac-10-9-benutzer-wird-automatisch-im-ad-gesperrt-236339.html
Ausgedruckt am: 23.12.2024 um 14:12 Uhr
1 Kommentar
Habe genau das gleiche Problem. Egal ob OS 10.9 oder 10.10 DP1. Sobald ich in den Systemeinstellungen unter den Konten das Exchange-Konto entferne, passiert nichts mehr. Wenn ich also Programme wie Airmail oder andere, nicht Apple-Programme nutze funktioniert es dann dauerhaft.
Würde mich aber auch sehr über eine Lösung freuen.
Egal was ich mache, sobald ich das Konto einrichte, werde ich binnen Minuten gesperrt.
Würde mich aber auch sehr über eine Lösung freuen.
Egal was ich mache, sobald ich das Konto einrichte, werde ich binnen Minuten gesperrt.