krueschi
Goto Top

Unnötiger Zwischenklick bei Benutzeranmeldung (Windows 7 Domäne Windows Server 2003)

Hallo,

seit kurzem haben wir in unserer Domäne das Problem, das wir bei der Anmeldung einen unnötigen Zwischenschritt hatten, den wir vorher nicht hatten.

Szenario:

- Der Bildschirm des Users ist gesperrt (Ist aber auch bei Neuanmeldung der Fall), drückt anschließend STRG + ALT + ENTF um sich anzumelden.
- Normalerweise sollte hier die Anmeldung des aktiven Benutzers kommen wo man sofort das Passwort eingeben kann, tut es aber nicht. Es kommt das Benutzerfoto mit dem Namen und der User muss erst noch einmal das Bild anklicken
- erst dann kann er sich mit seinem Benutzernamen und Passwort anmelden.

Ich hab in einem anderen Forum bereits von jemanden gelesen dem dieses Problem bekannt war, allerdings hatte er die Lösung hierfür nicht gepostet.

Und auch schon hier gab es jemanden vor kurzem der exakt das gleiche Problem hatte.. leider hatte ich diesen Beitrag nicht wiedergefunden.

Ich hoffe ihr könnt mir helfen, langsam nervt dieser Schönheitsfehler sogar mich.

In der Registry gab es nochmal den Trick mit dem zuletzt aktiven User, aber auch das hat bei mir kein Erfolg gebracht.

Vielen Dank im Voraus.

Gruß

Content-ID: 171633

Url: https://administrator.de/contentid/171633

Ausgedruckt am: 22.11.2024 um 12:11 Uhr

nikoatit
nikoatit 17.08.2011 um 14:10:44 Uhr
Goto Top
Moin,

ich kenne einen ähnlichen Effekt bei einer Sicherheitsrichtlinie, wenn du "Interaktiven Anmeldung: Letzten Benutzernamen nicht anzeigen" akitviert hast.
Hast du vielleicht in der GPO etwas bei den Sicherheitsoptionen bezüglich Interaktiven Anmeldung geändert?

Gruß
mtst87
mtst87 17.08.2011 um 14:34:12 Uhr
Goto Top
Hi,

erstmal kann ich nikoatit zustimmen. In dem Zusammenhang würde ich evtl. auch noch die Richtlinie "Interaktive Anmeldung: Anzahl zwischenzuspeichernder vorheriger Anmeldungen..." auf 0 Anmeldungen setzen. Damit ist auf jedenfall gewährleistet, dass der Benutzer sich nach dem "STRG+ALT+ENTF" drücken ohne Zwischenbild einloggen kann.

MfG
Krueschi
Krueschi 17.08.2011 um 15:01:08 Uhr
Goto Top
Jap, die beiden hatte ich auch schon gefunden, klingt ja auch logisch face-smile , hab ich auch deaktiviert, allerdings immer noch der gleiche Effekt ..

Es gab vor längerer Zeit mal eine neuunterteilung der OUs wo auch die Gruppenrichtlinien verschoben wurden. Meine Vermutung ist, dass dabei eine der Default Domain Policys zerschossen wurde.
Denn kurz darauf konnten sich auch User auch kurzzeitig nicht anmelden.. erst nachdem ich eine Gruppenrichtlinie eingerichtet habe wo explizit die Lokale Anmeldung genehmigt wird.

Alles sehr komisch ..
LittleFlame
LittleFlame 17.08.2011 um 15:53:30 Uhr
Goto Top
Hallo Krueschi,

versuchs doch mal unter Benutzerkonten / Erweitert mit der Einstellung "Sichere Anmeldung"
Eventuell ist der Hund da begraben.

Grüße,
LF
Krueschi
Krueschi 17.08.2011 um 16:08:09 Uhr
Goto Top
Nope, aber hat auch was.. schon einmal einen Schritt weniger was die Kollegen machen müssen.. :D

Aber leider immer noch nicht das ganze .. verstehe das auch nicht.. der letzte Aktive User schien mir auch das logischste ..
DevTig
DevTig 17.08.2011 um 16:19:17 Uhr
Goto Top
Hallo,

ist bei Dir "Fast User Switching" aktiv ?
Wenn ja, abschalten. Dann sollte es wie gewünscht funktionieren.

Grüße DevTig
goscho
goscho 17.08.2011 um 20:26:05 Uhr
Goto Top
Hi Leute,
@Krueschi
bearbeitest du die GPOs auf dem W2K3?
Wenn ja, kannst du die neuen Funktionen für Vista/7 nicht konfigurieren.
Das musst du auf einer W7-Maschine machen.
DerWoWusste
DerWoWusste 17.08.2011 um 22:27:47 Uhr
Goto Top
Nur mal dazwischenbessergewusst: http://technet.microsoft.com/de-de/library/cc755473(WS.10).aspx klärt auf zu "Interaktive Anmeldung: Anzahl zwischenzuspeichernder vorheriger Anmeldungen" - es hat damit nichts zu tun.

@Krueschi: Klingt seltsam, als wäre noch ein weiterer Nutzer angemeldet. Schau mal im taskmanager auf dem Reiter "Benutzer" nach, ob dem so ist.
Krueschi
Krueschi 17.08.2011 um 22:35:39 Uhr
Goto Top
@DerWoWusste
könnte man annehmen anhand der zusätzlichen Auswahl. Aber dem ist nicht so. Dieses Verhalten lässt sich an alle 35 Clients replizieren.

@goscho
ja is ne W2K3 Maschine .. ich habs auch erstmal nur lokal an meinem Client ausprobiert.. aber auch fast user switch änderung hat nicht geholfen..

wie gesagt, das ist erst seitdem neue OU´s angelegt wurden und die Verknüpfungen der Gruppenrichtlinien neu in die jeweiligen OU´s verschoben wurden.
DevTig
DevTig 18.08.2011 um 09:05:37 Uhr
Goto Top
Dann würde ich die neuen GPO's nochmal durchschauen.

Ich vermute mal ins blaue rein, das nicht nur die Einstellungen für die gewollten Settings durchgeführt worden sind, sondern das auch Settings die man eigentlich in den GPO's garnicht hätte machen brauchen - weil von oben vererbt - geändert worden sind.
Sonst würde dieses Phenomän nicht auftreten.
Logan000
Logan000 18.08.2011 um 11:21:40 Uhr
Goto Top
Moin Moin

nikoatit hatte den richtigen Riecher.
Die Richtlinien Einstellung "Interaktiven Anmeldung: Letzten Benutzernamen nicht anzeigen" steuert genau dieses Verhalten.

Da du allerdings geschrieben hast du hättest diese Einstellung deaktiviert, würde ich dir raten mit einem Richtlinienergebnis in der GPMC zu überprüfen ob diese Einstellung auch tatsächlich am Client ankommt.

Gruß L.
goscho
goscho 19.08.2011 um 15:11:50 Uhr
Goto Top
Ich hätte hier auch noch was:

Wenn er die 'schnelle Benutzerumschaltung' von Vista/7 per GPO ausschalten möchte, so muss er die GPOs an einer Vista/7-Adminmaschine konfigurieren. Diese werden auf dem W2K3 nicht angezeigt.

Zusätzlich würde ich noch "Interaktive Anmeldung: Kein STRG+ALT+ENTF erforderlich" auf aktiviert stellen.
Damit wird er letzte angemeldete Benutzer automatisch angezeigt.

BTW: Ich musste diese Einstellung sogar wählen, da sonst die Anmeldung über einen HP-Fingerprintsensor nur ging, wenn man vorher STRG+ALT+ENTF gedrückt hatte.