User kann nicht einloggen an Domänen Client
hallo zusammen.
Ich habe auf meinem Rechner zwei VM's.
Die eine ist ein Domänencontroller 2008 und das andere ist ein Windows 7 Client.
Auf dem Domänencontroller habe ich AD, DNS, DHCP eingerichtet.
Der Windows 7 Client ist Teil der Domäne (zu sehen in der "Computers" OU im AD).
Jetzt habe ich einen ersten User "John Smith" erstellt in der AD und möchte damit am W7 Client einloggen.
Das geht aber nicht es kommt die Meldung "Der angeforderte Zugriff auf eine Sitzung wurde verweigert."
Wenn ich den User John Smith zu den Domänen Admins hinzufüge im AD dann geht es.
Ein Kollege von mir hat gesagt es gäbe da eine Policy Einstellung die das Anlemden von Domänen User standardmässig nicht zulässt resp. dass die Policy erst konfiguriert werden muss.
Ist das korrekt ?
Das wär ja voll schräg, denn schliesslich ist eine Domäne doch dazu da dass sich User einlöggen können an verschiedenen PC's und dass die Authentifizierung zentral via AD läuft.
In der "Default Domain Policy habe ich so eine Einstellung "Lokal anmelden zulassen" gefunden und zwar unter Computerkonfiguration...Richtlinien....Windows Einstellungen...Sicherheitseinstellungen...Lokale Richtlinine....Zuweisen von Benutzerrechten. Dort habe ich den Domänen User john eingetragen aber das hilft nicht.
Dort ist auch die Gruppe "Domänenbenutzer" drin, User "John" ist auch Mitglied in dieser Gruppe.
Wäre super wenn mir jemand sagen könnte woran der login scheitert.
Vielen Dank schon mal für eure Hilfe!
Ich habe auf meinem Rechner zwei VM's.
Die eine ist ein Domänencontroller 2008 und das andere ist ein Windows 7 Client.
Auf dem Domänencontroller habe ich AD, DNS, DHCP eingerichtet.
Der Windows 7 Client ist Teil der Domäne (zu sehen in der "Computers" OU im AD).
Jetzt habe ich einen ersten User "John Smith" erstellt in der AD und möchte damit am W7 Client einloggen.
Das geht aber nicht es kommt die Meldung "Der angeforderte Zugriff auf eine Sitzung wurde verweigert."
Wenn ich den User John Smith zu den Domänen Admins hinzufüge im AD dann geht es.
Ein Kollege von mir hat gesagt es gäbe da eine Policy Einstellung die das Anlemden von Domänen User standardmässig nicht zulässt resp. dass die Policy erst konfiguriert werden muss.
Ist das korrekt ?
Das wär ja voll schräg, denn schliesslich ist eine Domäne doch dazu da dass sich User einlöggen können an verschiedenen PC's und dass die Authentifizierung zentral via AD läuft.
In der "Default Domain Policy habe ich so eine Einstellung "Lokal anmelden zulassen" gefunden und zwar unter Computerkonfiguration...Richtlinien....Windows Einstellungen...Sicherheitseinstellungen...Lokale Richtlinine....Zuweisen von Benutzerrechten. Dort habe ich den Domänen User john eingetragen aber das hilft nicht.
Dort ist auch die Gruppe "Domänenbenutzer" drin, User "John" ist auch Mitglied in dieser Gruppe.
Wäre super wenn mir jemand sagen könnte woran der login scheitert.
Vielen Dank schon mal für eure Hilfe!
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 222184
Url: https://administrator.de/contentid/222184
Ausgedruckt am: 22.11.2024 um 04:11 Uhr
2 Kommentare
Neuester Kommentar
Hi,
versuchst du dich lokal oder via RDP anzumelden?
Beim Windows 7 Login: Steht da auch die Domäne unten drunter?
Ansonsten versuch es mal mit: Domänenname\John Smith
Ist der Anmeldename auch John Smith oder ist der vielleicht anders? Steht in den Eigenschaften von "Johnboy"
Und nein, die Aussage ist so nicht korrekt.
Gruß
versuchst du dich lokal oder via RDP anzumelden?
Beim Windows 7 Login: Steht da auch die Domäne unten drunter?
Ansonsten versuch es mal mit: Domänenname\John Smith
Ist der Anmeldename auch John Smith oder ist der vielleicht anders? Steht in den Eigenschaften von "Johnboy"
Und nein, die Aussage ist so nicht korrekt.
Gruß