Win NT4(SP4) Netlogon 5722 Fehler nach Image-Rückspielung
Es kann sich kein stationärer Client (Win2kSP4) mehr am Server (NT4) anmelden, wohl aber die mobilen Notebook-Rechner.
Ein Crash unseres NT4 SP4 Servers bedurfte einer Rückspielung eines leider schon 1Jahr alten Images.
Dadurch sind die Echheitszertifizierungen der Clients abgelaufen und wir bekommen "Netlogon 5722" Fehler und können uns über die stationären Rechner nicht mehr einloggen, wohl aber über die Notebooks. Warum es bei denen funktioniert, weiß ich nicht. Sie stehen zwar im Ereignisprotokoll auch mit einer Zurückweisung wegen Echtheitszert. drin, können aber trotzdem auf den Server zugreifen.
Wie kann ich die stationären Rechner wieder in die Domäne hängen?
Bin neu auf dem Gebiet (administrative Grundkenntnisse sind schon da, lerne aber noch), deshalb bitte ich euch, falls es möglich ist, um eine genaue Beschreibung der Behebung des Problems.
Ich war auch schon auf der MS-Knowledgebase, aber dort wurde nur beschrieben, wie man ein solches Problem unter Win2k/XP beheben kann (netdom, Nltest).
Vielen Dank,
newb34
Ein Crash unseres NT4 SP4 Servers bedurfte einer Rückspielung eines leider schon 1Jahr alten Images.
Dadurch sind die Echheitszertifizierungen der Clients abgelaufen und wir bekommen "Netlogon 5722" Fehler und können uns über die stationären Rechner nicht mehr einloggen, wohl aber über die Notebooks. Warum es bei denen funktioniert, weiß ich nicht. Sie stehen zwar im Ereignisprotokoll auch mit einer Zurückweisung wegen Echtheitszert. drin, können aber trotzdem auf den Server zugreifen.
Wie kann ich die stationären Rechner wieder in die Domäne hängen?
Bin neu auf dem Gebiet (administrative Grundkenntnisse sind schon da, lerne aber noch), deshalb bitte ich euch, falls es möglich ist, um eine genaue Beschreibung der Behebung des Problems.
Ich war auch schon auf der MS-Knowledgebase, aber dort wurde nur beschrieben, wie man ein solches Problem unter Win2k/XP beheben kann (netdom, Nltest).
Vielen Dank,
newb34
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 9728
Url: https://administrator.de/contentid/9728
Ausgedruckt am: 22.11.2024 um 09:11 Uhr
5 Kommentare
Neuester Kommentar
vermutlich sind die computer accounts abgelaufen, oder sie existierten zu dem zeitpunkt nicht. Klapper alle Rechner bei denen du dich nicht mit einem Domain Account anmelden kannst ab und nimm sie aus der Domäne raus. Danach reboote die rechner und häng sie wieder in die domäne rein. Wenn die rechneranzahl sehr gross ist und sie sehr verstreut stehen kannst du auch netdom vom supportpack (ms) und die pstools (sysinternals) verwenden. Da brauchst du nicht herumlaufen, aber bis man sich mit den tools durchsieht kann schon ein bisserl dauern.
lg
Icky
lg
Icky
"Die Vertrauensstellung der Arbeitsstation gegenüber der primären Domäne konnte nicht hergestellt werden." ... deutet darauf hin, dass die computerkonten nicht synchronisierte passwörter haben.
Windows ab NT verwendet sogenannte SIDs zum erkennen der rechner. Um diese Security IDs zu ändern verwendet man für NT4 Clients ghostwalk von Symantec bzw. bei W2K, XP Rechnern sysprep.
lösch mal ein computerkonto vom dc und bereinige ev. wins / dns records.
Probier dann einen rechner von einer workgroup in eine domain zu hängen, bzw wenn das nicht funktioniert lösch wieder das computerkonto und erstell direkt am server ein konto für den rechner. Spätestens jetzt sollte der rechner wieder in der domain sein.
lg
Icky
Windows ab NT verwendet sogenannte SIDs zum erkennen der rechner. Um diese Security IDs zu ändern verwendet man für NT4 Clients ghostwalk von Symantec bzw. bei W2K, XP Rechnern sysprep.
lösch mal ein computerkonto vom dc und bereinige ev. wins / dns records.
Probier dann einen rechner von einer workgroup in eine domain zu hängen, bzw wenn das nicht funktioniert lösch wieder das computerkonto und erstell direkt am server ein konto für den rechner. Spätestens jetzt sollte der rechner wieder in der domain sein.
lg
Icky