visucius
Goto Top

RDP bei Azure 365 Business Konto

Hallo in die Runde,

vor einiger Zeit habe ich mal nen Rechner in der Art aufgesetzt, dass ich noch im Windows-Installatons-Prozess die MS empfohlene Online-Konto-Authentifizierung vorgenommen habe. D.h. ich habe den Rechner mit dem MS365-Azure-Business-Konto des Kunden verbunden.

Auf dem Rechner sieht man dementsprechend kein entsprechendes Konto unter "Computer Management". Der übliche Login erfolgt nicht über das MS365-Passwort sondern über eine ebenfalls vergebene "PIN".

Geben ich nun RDP frei mosert der Rechner erst bzgl. "Netzwerkauthentifizierung deaktivieren" aber danach komme ich auch nicht weiter. Versucht

.\Vorname Nachname
Mailadresse Azure
PIN-Passwort
MS365-PW
usw.

Teilweise meckert er schon im RemoteDesktopClient, teilweise macht er zwar das Login-Fenster von Windows10 der Zielmaschine auf meckert aber wegen der Zugangsdaten.

Gibts da nen Trick?! Was erwartet er denn für Zugangsdaten?!

Content-ID: 2100973499

Url: https://administrator.de/forum/rdp-bei-azure-365-business-konto-2100973499.html

Ausgedruckt am: 05.01.2025 um 01:01 Uhr

Doskias
Doskias 09.03.2022 um 14:37:49 Uhr
Goto Top
Moin aus der Runde,

es wäre wirklich hilfreich wenn du die Fehlermeldung und/oder die Log-Meldung mit postest. MIt "mosert rum" und "meckert rum" kann man nur raten.

Gruß
Doskias
Visucius
Visucius 09.03.2022 aktualisiert um 15:21:16 Uhr
Goto Top
Vorname Nachname
PIN
bildschirmfoto 2022-03-09 um 15.03.17

.\Vorname Nachname
bildschirmfoto 2022-03-09 um 15.03.47

user@userdomain.de
365-PW (aktuell und geprüft)
bildschirmfoto 2022-03-09 um 15.08.56

user@userdomain
PIN ODER 365-PW
bildschirmfoto 2022-03-09 um 15.12.55

userdomain\mailkonto
365-PW
userdomain.de\mailkonto
365PW
MSOriginaldomain.com\mailkonto
bildschirmfoto 2022-03-09 um 15.17.49
1915348599
1915348599 09.03.2022 aktualisiert um 15:25:18 Uhr
Goto Top
Unable to access a remote computer through Remote Desktop Connection when using a Microsoft Account
Statt mit PIN triggere mal einen Password Sync Vorgang auf der Maschine in dem du mal in der Konsole eine CMD mit dem Online-Konto und Passwortauthentifizierung durchführst.
runas /u:myemail@userdomain.com cmd.exe
Und danach wieder per RDP versuchen.
Visucius
Visucius 09.03.2022 aktualisiert um 15:36:05 Uhr
Goto Top
Werde ich gerne testen. Ich kann mich bloß gerade nicht drauf connecten.

Nur soviel vorab:
PW zum MS365 habe ich gerade erfolgreich getestet und die MS365-Appls liefen gestern auch noch alle damit.

Ich würde nur gerne mal den Kontonamen prüfen! Wo finde ich den denn?! Auf MS Seite sehe ich - natürlich - das Mailkonto vom MS365 (in dem Fall ne "info@") und den Vornamen Nachnamen des Kunden.

Ist der Kontonamen dann "info" oder Vorname Nachname und wie ist das ggfs. einzugeben (Leerzeichen, Großschreibung?)
Doskias
Doskias 09.03.2022 um 16:11:37 Uhr
Goto Top
Kannst du von einem anderen Rechner aus die Protokolle auslesen? Die Screenshots bringen wirklich keinen Mehrwert. Vielleiht sind die Protokolle hilfreicher. Dort steht oft mehr.
nepomuk00
nepomuk00 10.03.2022 um 11:18:35 Uhr
Goto Top
Probier mal folgendes:
als Benutzername: MicrosoftAccount\<E-Mail-Adresse>
als Passwort das MS365 PW

Was ich auch schon gehabt habe bei einem MS Online Konto, dass der Benutzername abgeschnitten wurde.
Also die Email Adresse in diesem Fall war vorname_nachname@domain.com
Windows hatte als Benutzername dann aber nur vorname_ gespeichert (mit dem Unterstrich) das konnte man auch über den whoami Befehl in CMD am lokalen PC sehen, kannst du dich noch einloggen lokal?
Visucius
Visucius 11.03.2022 um 13:57:21 Uhr
Goto Top
Vielen Dank erstmal - auch für den "whoami" Befehl. Der hat zumindest meine Frage bzgl. des akutellen Kontos klären können. Die Fehlermeldungen sind aber die selben wie vorher.

Mal ne doofe Frage im Anschluss:
Best Practice bei der Enternung des Rechners aus dem AzureAD?!

a) Backup erstellen
b) lokalen admin anlegen
b) Explorer > Rechner > erweiterte Systemeinstellungen > Ändern?!

Bleibt der dann aktuelle User lokal vorhanden oder wir der entfernt und es bleibt dann nur noch der manuell angelegte Admin zurück?!

VG
1915348599
Lösung 1915348599 11.03.2022 aktualisiert um 14:14:19 Uhr
Goto Top
Bleibt der dann aktuelle User lokal vorhanden
Alle Userprofile bleiben vorhanden, einloggen kann sich der alte User aber i.d.R. nicht mehr.. Profil kann dann auf einen neuen lokalen User übertragen werden, bzw. Rechte am Profilordner übernehmen. => ProfWiz
Visucius
Visucius 14.03.2022 um 08:57:53 Uhr
Goto Top
Vielen Dank, dann werde ich wohl diesen Weg beschreiten 😉