paddyy

UPN Suffixes in Active Directory

Hallo zusammen,

Ich habe ein Problem mit unseren Active Directory( Windows Server 2019), wir haben ein UPN Suffixe eingerichtet.
Leider greift das nicht, die Benutzer können sich nicht anmelden, die Benutzer haben den UPN-Suffix eingetragen.

Komisch ist wenn ich mich als Administrator anmelde geht es.
Bin etwas ratlos, kennt jemand ggfs. das Problem?

Sonst hatte ich nie Probleme damit auf anderen Servern...

Viele Grüße
Auf Facebook teilen
Auf X (Twitter) teilen
Auf Reddit teilen
Auf Linkedin teilen

Content-ID: 598935

Url: https://administrator.de/forum/upn-suffixes-in-active-directory-598935.html

Ausgedruckt am: 18.05.2025 um 16:05 Uhr

emeriks
emeriks 25.08.2020 um 13:55:24 Uhr
Goto Top
Hi,
wieviel DC's sind das denn? Mehrere Standorte? Wie lange ist das her, dass Du den Suffix eingetragen hast?

E.
Paddyy
Paddyy 25.08.2020 um 13:59:38 Uhr
Goto Top
Hi,

Sorry vergessen das mit zuschreiben face-smile
Ein Standort und ein DC, die Eintragung war vor 12 Stunden.
emeriks
emeriks 25.08.2020 aktualisiert um 14:01:38 Uhr
Goto Top
Und was genau passiert, wenn sich ein Benutzer über seinen UPN anzumelden versucht?
Paddyy
Paddyy 25.08.2020 um 16:30:26 Uhr
Goto Top
Benutzer oder Kennwort sind falsch.
emeriks
emeriks 26.08.2020 um 08:24:30 Uhr
Goto Top
Aber bei einem Administrator oder dem Administrator funktioniert das?
Hast Du denn bei den Benutzern den neuen Suffix überhaupt eingetragen?
Hast Du mal testweise für einem Benutzer den UPN per PowerShell abgefragt, um zu sehen, ob Du von den richten Annahmen ausgehst?
Paddyy
Paddyy 26.08.2020 um 17:14:19 Uhr
Goto Top
1. Beim dem Administrator
2. Ja
3. Ja habe ich gemacht, dort wird er richtig angezeigt.
emeriks
emeriks 26.08.2020 aktualisiert um 17:47:29 Uhr
Goto Top
Und die Test mit dem Admin und Nicht-Admin sind am selben Computer erfolgt?
Hinweis:
Für die Anmeldung über UPN muss meines Wissens zwingend der Global Catalog verfügbar sein. Also der Client, an welchen man sich anmelden will, muss a) den GC ermitteln können (das macht er über DNS und seinen Locator Dienst) und b) diesen dann erreichen können (Standardmäßig über Port TCP 3268).

Edit:
Teste mal am Client mit NLTEST.
z.B.
nltest /dsgetdc:ForestRootDomain.tld /gc
ForestRootDomain.tld --> ersetzen mit Deinem Forestnamen.
Paddyy
Paddyy 26.08.2020 um 19:48:28 Uhr
Goto Top
Hey,

Danke, der Port war es - wie schön das eine Firewall manchmal einen das Leben schwer machen kann face-smile
Jetzt habe ich noch eine Frage, es gibt Benutzer die sich per RDP anmelden.

Ich meine ich hatte mal im kopf, das wenn die Domain nicht vertrauenswürdig ist, das die Benutzer sich nicht per RDP anmelden dürfen.
Sehe ich das richtig?
emeriks
emeriks 27.08.2020 um 08:03:55 Uhr
Goto Top
Zitat von @Paddyy:
Ich meine ich hatte mal im kopf, das wenn die Domain nicht vertrauenswürdig ist, das die Benutzer sich nicht per RDP anmelden dürfen.
Sehe ich das richtig?
Könnte es sein, dass Du jetzt beim Thema "Zertifikate" bist?