hannsgmaulwurf
Goto Top

RemoteDesktop remote aktivieren

Aus der Ferne RemoteDesktop auf einem Client mit der Fehlermeldung "Die Vertrauensstellung zwischen dieser Arbeitsstation und der primären Domäne konnte nicht hergestellt werden." aktivieren...

Hallo zusammen,

kurz zum Hintergrund meiner Frage: Ein Domänencomputer (Win7 in 2008er Domain) wurde vom Benuzter per Systemwiederherstellung auf einen früheren Zeitpunkt zurückgesetzt und nun kann der Domänenbenutzer sich nicht mehr anmelden ("Die Vertrauensstellung zwischen dieser Arbeitsstation und der primären Domäne konnte nicht hergestellt werden."). Auf dem Computer existiert ein lokales Adminkonto, dessen Zugangsdaten der User natürlich nicht kennt.
Nun wollte ich mich aus der Ferne (das ist das eigentliche Problem, dass ich nicht vor Ort bin) per Remotedesktop mit dem lokalen Admin auf dem Computer einloggen, ihn aus der Domäne nehmen und neu einhängen. Dafür muss allerdings erstmal RemoteDesktop aktiviert werden. Hierfür wiederum muss erstmal remote die Registrierung (TSDenyTerminalServices) angepasst werden. Und hierfür wiederum muss erstmal die Remoteregistrierung in der Computerverwaltung gestartet werden.....
Na wie auch immer, alle Versuche, eine Verbindung mit der Computerverwaltung und/oder Registrierung des betroffenen Computers herzustellen (als Domänenadmin, mit einem lokalen Adminaccount mit gleichem Namen und Passwort wie auf dem Zielcomputer) schlagen fehl (Zugriff verweigert)...

Nun meine Frage an euch: Hat jemand noch eine Idee, wie RemoteDesktop aus der Ferne aktiviert werden kann bzw. mit welchem Trick ich doch noch auf die Remoteregistrierung und Computerverwaltung des Sorgenkindes zugreifen kann???

Besten Dank im Voraus und dafür, dass ich mich jetzt nichts ins Auto setzen muss face-smile

Content-Key: 193860

Url: https://administrator.de/contentid/193860

Printed on: April 25, 2024 at 10:04 o'clock

Member: eumel1979
eumel1979 Nov 07, 2012 at 08:58:25 (UTC)
Goto Top
Hallo und GuMo,

Dameware schon einmal probiert?


Gruß

eumel
Member: Ravers
Ravers Nov 07, 2012 at 09:08:17 (UTC)
Goto Top
Moin,

bekommst du den Rechner noch per Ping? Denke ja.
Dann nehme ChrisControl o.ä. die einen "VNC-Push-Service" haben.

greetz
ravers
Member: -s-v-o-
-s-v-o- Nov 07, 2012 at 09:14:27 (UTC)
Goto Top
Tach auch

TeamViewer?
http://www.teamviewer.com/de/

Mfg
-s-v-o-
Member: Ravers
Ravers Nov 07, 2012 at 09:24:41 (UTC)
Goto Top
Zitat von @-s-v-o-:
Tach auch

TeamViewer?
http://www.teamviewer.com/de/

Mfg
-s-v-o-

Dafür müsste ein Benutzer angemeldet sein. Und da haben wir wieder das Problem ... face-wink
Member: eumel1979
eumel1979 Nov 07, 2012 at 09:33:05 (UTC)
Goto Top
Hallo,

für Dameware muss kein Benutzer angemeldet sein. Benutze diese Proggi auch um Büchsen an entfernten Standorten in die Domäne reinzuflantschenface-wink

Gruß
eumel
Member: Taramur
Taramur Nov 07, 2012 at 10:04:50 (UTC)
Goto Top
Hi,

auf den Server dort vor Ort kommst du?

Grüße

Taramur
Member: ITSchlumpf
ITSchlumpf Nov 07, 2012 at 10:06:07 (UTC)
Goto Top
Hey,

wie wäre es mit nem Consolen-Befehl?
sc ip start ServiceName
und wenn du fertig bist halt
sc ip stop ServiceName

http://www.robvanderwoude.com/sc.php

Weiß nicht genau ob das so geht in deinem fall, aber wär vll ne möglichkeit.

Gruß
Schlumpf
Member: ricochico
ricochico Nov 07, 2012 at 10:19:43 (UTC)
Goto Top
Servus,

mit der Computerverwaltung auf den PC verbinden geht?
Dann evtl. darüber die Dienste starten.
Oder mit Remote Process Explorer
http://www.heise.de/download/remote-process-explorer-1156379.html

HTH
Member: hannsgmaulwurf
hannsgmaulwurf Nov 07, 2012 updated at 11:06:17 (UTC)
Goto Top
Hallo und vielen Dank für eure zahlreichen Hilfestellungen!!!!!! Echt super!!! face-smile

Ich fang mal oben an und kann damit eigentlich auch schon zum Ende kommen, denn der Tipp von eumel1979, es mit Dameware zu versuchen, war erfolgreich. Das Tool auf dem Server installiert und versucht mit dem Computer zu verbinden. Dann merkt das Tool, dass die Verbindung zum Zielcomputer mit dem aktuell am Server angemeldeten User (in meinem Fall Domainadmin) nicht funktioniert und fragt nach Zugangsdaten. Und genau das wollte ich gern mit Boardmitteln lösen, z.B. die Remote Computerverwaltung unter Verwendung von ZielComputer\lokalerAdmin, habs aber nicht geschafft...

Da das funktioniert hat, brauchte ich deinen Tipp (ChrisControl) nicht mehr testen, Ravers, aber trotzdem Danke!!

-s-v-o-: Genau, um Teamviewer herunterzuladen und auszuführen hätte sich ja erstmal jemand anmelden müssen face-wink

Taramur: Ja, auf den Server kam/komme ich und von dort ging es nur nicht weiter wegen der fehlenden Möglichkeit, mich mit dem Computer unter Verwendung seiner lokalen Anmeldedaten zu verbinden.

IT Schlump: Das klingt sehr interessant, obwohl ich glaube, dass es wieder an den falschen Benutzerdaten hängen würde. Habe das eben mal probiert - ohne Erfolg: Wenn ich mal Zeit und Lust habe, werde ich mir das noch genauer anschauen...
sc start 1.2.3.4 RemoteRegistry

[SC] StartService: OpenService FEHLER 1060:
Der angegebene Dienst ist kein installierter Dienst.

ricochico: Ich konnte mich als Domainadmin mit der Computerverwaltung des Zielcomputers verbinden. Aber wenn ich z.B. Lokale Benutzer und Gruppen oder eben Dienste öffnen wollte, bekam ich die in meiner Überschrift erwähnte Fehlermeldung...


Also nochmals tausend Dank für eure schnellen und kompetenten Antworten und euch allen noch einen schönen Tag!!!
Member: eumel1979
eumel1979 Nov 07, 2012 at 11:10:32 (UTC)
Goto Top
Hi,

freut mich wenn wir dir helfen konntenface-wink

Bitte als gelöst markieren.

Lg eumel