Useranmeldung Domäne mit win 10 pro Client und win 2003 AD Controller-Funktionsebene
Hi,
ich bin kürzlich auf folgendes Problem gestoßen.
Es wurde neue Hardware bestellt, 2 Notebooks von Lenovo
Auf den Clients ist win 10 pro (1607) installiert
Auf dem DC läuft 2003
Ich konnte die Clients ohne Probleme in die Domäne heben und sie sind auch sauber um AD angekommen, nun folgendes Problem. Es ist nicht möglich sich mit einem Domänen Konto an den Clients anzumelden. Es kommt immer die Fehlermeldung Benutzername oder Passwort falsch.
Ich habe es mit mehreren Accounts getestet (DomänAdmin, Standarduser, test user (ohne Login Script) kommt immer auf das selbe Ergebnis.
Wenn ich mich jetzt lokal an den Client anmelde geht das ohne Probleme und ich kann auch per RDP auf die Server bzw. die Netzfreigaben sind auch alle erreichbar. Er fragt lediglich nach Zugangsdaten, trage ich dann dort meine Login Daten vom Domän Account ein geht es ohne Probleme.
Ipconfig und nslookup stimmen auch überein mit den standard settings.
Das einzige was mir aufgefallen ist, auf dem betreffenden DC wurde kein Logeintrag erzeugt bei dem Anmeldeversuch.
Irgendjemand ne Idee warum dieses Login Auth Problem besteht?
ich bin kürzlich auf folgendes Problem gestoßen.
Es wurde neue Hardware bestellt, 2 Notebooks von Lenovo
Auf den Clients ist win 10 pro (1607) installiert
Auf dem DC läuft 2003
Ich konnte die Clients ohne Probleme in die Domäne heben und sie sind auch sauber um AD angekommen, nun folgendes Problem. Es ist nicht möglich sich mit einem Domänen Konto an den Clients anzumelden. Es kommt immer die Fehlermeldung Benutzername oder Passwort falsch.
Ich habe es mit mehreren Accounts getestet (DomänAdmin, Standarduser, test user (ohne Login Script) kommt immer auf das selbe Ergebnis.
Wenn ich mich jetzt lokal an den Client anmelde geht das ohne Probleme und ich kann auch per RDP auf die Server bzw. die Netzfreigaben sind auch alle erreichbar. Er fragt lediglich nach Zugangsdaten, trage ich dann dort meine Login Daten vom Domän Account ein geht es ohne Probleme.
Ipconfig und nslookup stimmen auch überein mit den standard settings.
Das einzige was mir aufgefallen ist, auf dem betreffenden DC wurde kein Logeintrag erzeugt bei dem Anmeldeversuch.
Irgendjemand ne Idee warum dieses Login Auth Problem besteht?
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 317024
Url: https://administrator.de/contentid/317024
Ausgedruckt am: 23.11.2024 um 01:11 Uhr
11 Kommentare
Neuester Kommentar
Was immer "sauber" in diesem Zusammanhang auch bedeutet ...
Interessant wäre bei so einem "Spiel", dass vor dem Wiederbeitritt das Computer-Objekt im AD gelöscht wird.
Diese beiden Aussage suggerieren mir, dass es auch nicht an der Authentifizierung bzw. der dafür benutzen Mechanismen liegen kann.
Ich nehme an, Du hast nur einen DC? Falls mehrere: Hast Du die Logs auf allen DC's geprüft?
Ansonsten würde Dir vielleicht noch das Mitschneiden z.B. mit Wireshark helfen.
Dazu müsstest Du aber von einem 2. PC aus mitschneiden und dafür einen Monitoring-Port am Switch einrichten (oder wie auch immer das fachlich korrekt heißt; Port-Spiegelung?).
Ist der Globale Katalog funktional? Vom Win10 aus auflösbar und erreichbar?
Interessant wäre bei so einem "Spiel", dass vor dem Wiederbeitritt das Computer-Objekt im AD gelöscht wird.
Wenn ich mich jetzt lokal an den Client anmelde geht das ohne Probleme und ich kann auch per RDP auf die Server bzw. die Netzfreigaben sind auch alle erreichbar. Er fragt lediglich nach Zugangsdaten, trage ich dann dort meine Login Daten vom Domän Account ein geht es ohne Probleme.
Das einzige was mir aufgefallen ist, auf dem betreffenden DC wurde kein Logeintrag erzeugt bei dem Anmeldeversuch.
Diese beiden Aussage suggerieren mir, dass es auch nicht an der Authentifizierung bzw. der dafür benutzen Mechanismen liegen kann.
Ich nehme an, Du hast nur einen DC? Falls mehrere: Hast Du die Logs auf allen DC's geprüft?
Ansonsten würde Dir vielleicht noch das Mitschneiden z.B. mit Wireshark helfen.
Dazu müsstest Du aber von einem 2. PC aus mitschneiden und dafür einen Monitoring-Port am Switch einrichten (oder wie auch immer das fachlich korrekt heißt; Port-Spiegelung?).
Ist der Globale Katalog funktional? Vom Win10 aus auflösbar und erreichbar?