Nach Active Directory Installation vom System ausgesperrt?!
Hallo,
keine Ahnung, ob das normal nach der Installation eines ADS ist, aber mir ist folgendes passiert:
Ich habe über dcpromo einen Domänecontroller eingerichtet, danach neugestartet. Nun ist das jedoch so, dass ich unter "Log on to" nur noch meine Domäne auswählen kann.
Versuche ich mich unter dieser mit meinem Administrator-Account einzuloggen, kommt die Meldung, dass auf die Domäne nicht zugegriffen werde konnte. Ich solle mich an den Systemadministrator wenden - doof, denn das bin ja ich.
Wie komme ich wieder lokal auf meine Maschine? Im Drop-Down-Menü ist diese nicht vorhanden...
Die Maschine steht übrigens hier bei mir zu Hause, ich käme im Notfall also auch so noch dran. Wenn es jedoch eine elegantere Lösung als eine komplette Neuinstallation gäbe, wäre ich dankbar...
Bitte um Hilfe!
Danke und
Gruß,
CyberSeb
keine Ahnung, ob das normal nach der Installation eines ADS ist, aber mir ist folgendes passiert:
Ich habe über dcpromo einen Domänecontroller eingerichtet, danach neugestartet. Nun ist das jedoch so, dass ich unter "Log on to" nur noch meine Domäne auswählen kann.
Versuche ich mich unter dieser mit meinem Administrator-Account einzuloggen, kommt die Meldung, dass auf die Domäne nicht zugegriffen werde konnte. Ich solle mich an den Systemadministrator wenden - doof, denn das bin ja ich.
Wie komme ich wieder lokal auf meine Maschine? Im Drop-Down-Menü ist diese nicht vorhanden...
Die Maschine steht übrigens hier bei mir zu Hause, ich käme im Notfall also auch so noch dran. Wenn es jedoch eine elegantere Lösung als eine komplette Neuinstallation gäbe, wäre ich dankbar...
Bitte um Hilfe!
Danke und
Gruß,
CyberSeb
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 83176
Url: https://administrator.de/contentid/83176
Ausgedruckt am: 22.11.2024 um 19:11 Uhr
21 Kommentare
Neuester Kommentar
Hallo,
das du nur deine Domäne auswählen kannst, ist vollkommen richtig! Das hat ein DC so ansich, sonst wäre er kein DC!
Du hast doch bestimmt dich als Admin auf der Kiste angemeldet und danach DCpromo ausgeführt. Nach der Installation und Reboot ist das Admin PW genau wie vor DCpromo.
Schau dir mal die Anleitung an
http://www.msxforum.de/modules/smartfaq/faq.php?faqid=119
und überprüfe ob du wirklich alles richtig gemacht hast.
Du musst doch bei DCpromo für die Wiederherstellung einen PW hinterlegt haben! Wieso gehst du nicht in die Wiederherstellungsconsole und setzt das PW für den Admin zurück?
das du nur deine Domäne auswählen kannst, ist vollkommen richtig! Das hat ein DC so ansich, sonst wäre er kein DC!
Du hast doch bestimmt dich als Admin auf der Kiste angemeldet und danach DCpromo ausgeführt. Nach der Installation und Reboot ist das Admin PW genau wie vor DCpromo.
Schau dir mal die Anleitung an
http://www.msxforum.de/modules/smartfaq/faq.php?faqid=119
und überprüfe ob du wirklich alles richtig gemacht hast.
Du musst doch bei DCpromo für die Wiederherstellung einen PW hinterlegt haben! Wieso gehst du nicht in die Wiederherstellungsconsole und setzt das PW für den Admin zurück?
??? jetzt verstehe dich nicht mehr. Du hast doch geschrieben:
Hast du vor DCpromo auf der Kiste einen weiteren User lokal angelegt? Und kannst dich nun nicht mehr mit dem User anmelden? Wenn du im abgesicherten Modus dich anmelden kannst, dann kannst du dich auch auf DC ganz normal mit Administrator Account anmelden.
Versuche ich mich unter dieser mit meinem Administrator-Account einzuloggen, kommt die Meldung, dass auf die Domäne nicht zugegriffen werde konnte. Ich solle mich an den Systemadministrator wenden - doof, denn das bin ja ich.
Hast du vor DCpromo auf der Kiste einen weiteren User lokal angelegt? Und kannst dich nun nicht mehr mit dem User anmelden? Wenn du im abgesicherten Modus dich anmelden kannst, dann kannst du dich auch auf DC ganz normal mit Administrator Account anmelden.
Hallo,
danke für die Antwort! Ja, mit
Passwörtern verwechsle ich sicherlich
nichts. Da liegt der Fehler also nicht.
Ich schätze mal, dass der Fehler an
meine DNS-Konfiguration liegt, denn nach wie
vor ist DHCP aktiviert. Hast du mir den
danke für die Antwort! Ja, mit
Passwörtern verwechsle ich sicherlich
nichts. Da liegt der Fehler also nicht.
Ich schätze mal, dass der Fehler an
meine DNS-Konfiguration liegt, denn nach wie
vor ist DHCP aktiviert. Hast du mir den
Wenn du dich Local an einem Domaincontroller anmeldest, wie soll dann was mi dem DNS nicht stimmen? Das funktioniert auch ohne jeglich Netzwerkverbindung deswege bist du ja auch local.
Dann ein Domaincontroller hat keine locale Benutzerverwaltung das übernimmt das AD komplett.
Setz mal dein Kennwort zurück
Hallo CyberSeb,
normalerweise mach dcpromo beim heraufstufen folgendes:
beim 1. DC einer neuen Domäne in einer neuen Gesamtstruktur:
- Installation DNS-Server
- Erstellen der DNS-Zone/Domäne
- Erfragen des PW für den wiederherstellungsmodus
- kopieren des bestehenden lokalen admins als Admin der neu erstellten Domäne.
Ist es eine zusätzliche Domäne in einer bestehenden Struktur, wird der DNS-Server weggelassen, was dazu führen kann, das, falls der DNS-Server der GS nicht erreichbar ist, genau das passiert was bei dir gerade der Fall ist.
Ansonsten boote den Computer bitte im "Verzeichnisdienst-wiederherstellungsmodus" und stelle sicher das der DNS-Dienst Installiert und in den Eigenschaften von TCP/IP er selbst als DNS-Server angegeben ist. Stelle bitte auch sicher das die Firewall abgeschaltet ist (kannst du später über den Sicherheitskonfigurations-assi wieder aktivieren). Im Wiederherstellungsmodus kannst du das AD auch wieder deinstallaieren, indem du dcpromo /force von der konsole startest.
normalerweise mach dcpromo beim heraufstufen folgendes:
beim 1. DC einer neuen Domäne in einer neuen Gesamtstruktur:
- Installation DNS-Server
- Erstellen der DNS-Zone/Domäne
- Erfragen des PW für den wiederherstellungsmodus
- kopieren des bestehenden lokalen admins als Admin der neu erstellten Domäne.
Ist es eine zusätzliche Domäne in einer bestehenden Struktur, wird der DNS-Server weggelassen, was dazu führen kann, das, falls der DNS-Server der GS nicht erreichbar ist, genau das passiert was bei dir gerade der Fall ist.
Ansonsten boote den Computer bitte im "Verzeichnisdienst-wiederherstellungsmodus" und stelle sicher das der DNS-Dienst Installiert und in den Eigenschaften von TCP/IP er selbst als DNS-Server angegeben ist. Stelle bitte auch sicher das die Firewall abgeschaltet ist (kannst du später über den Sicherheitskonfigurations-assi wieder aktivieren). Im Wiederherstellungsmodus kannst du das AD auch wieder deinstallaieren, indem du dcpromo /force von der konsole startest.
VNC würde ich dir abraten. Wenn du den Server remote verwalten möchtest, verwende RDP (Remotedesktop) und für den Client Remoteunterstützung. Läuft wesentlich schneller und ist auch sicherer als VNC. Wenn du das ganze über Internet betreiben möchtest, baue bitte zusätzlich einen Tunnel oder setze die RDP Verschlüsselung auf Hoch und ändere am Router den RDP Port auf einen zufallsport über 20000.
Für deine Anforderungen würde ich die Remoteuser überhaupt nicht an die Domäne ankoppeln. Installiere den freeSSHd, konfiguriere die Logins und gebe die betreffenden Ordner über sftp frei. Die Benutzer sollen dann mit winSCP auf den Server zugreifen und die Dateien darüber austauschen.
Das macht viel weniger Aufwand und ist zudem noch sicherer als ppptp tunnel auf einen 2k3 Server.
Das macht viel weniger Aufwand und ist zudem noch sicherer als ppptp tunnel auf einen 2k3 Server.