mobby83
Goto Top

Win7 Domainbeitritt ohne lokalen Admin möglich?

Hallo,

ich brauche bitte eure Hilfe.

Gestern wollte ich einen PC klonen. Da es immer wieder Probleme verursacht, wenn zwei gleich heißende PCs in der Domaine auftauchen, war der Gedanke schnell gefasst vor dem Image aus der Domaine auszutreten. Somit ist der PC nun nicht mehr Domainmitglied.

Das Image hab ich gezogen und anschließend wollte ich den PC wieder in die Domain bringen. Da begann mein Problem. Mein Domainadminaccount war zum Einrichtzeitpunkt des PCs auch mal lokaler Admin nun ist er nur noch Gast. Wenn ich raten sollte, würde ich sagen der PC hat lokal keinen gültigen Adminaccount mehr? (geht das überhaupt?) Kurzum. Ich kann mich nicht als Admin anmelden face-sad

Wie bringe ich den PC nun wieder in die Domain? Oder wie erlange ich Adminrechte?
Ich würde ihn mehr als ungern "neu" aufsetzen durch Einspielen eines 1/2 Jahr Images.

Danke!

Content-Key: 269745

Url: https://administrator.de/contentid/269745

Printed on: April 18, 2024 at 15:04 o'clock

Member: goscho
goscho Apr 21, 2015 updated at 06:00:30 (UTC)
Goto Top
Moin,

nein, um einer Domäne beizutreten oder auszutreten muss man lokale Adminrechte auf dem PC haben.

Gestern wollte ich einen PC klonen. Da es immer wieder Probleme verursacht, wenn zwei gleich heißende PCs in der Domaine auftauchen
Der Name ist nicht mal das entscheidende, sondern die SID.
Dafür gibt es aber Sysprep.

Ich würde ihn mehr als ungern "neu" aufsetzen durch Einspielen eines 1/2 Jahr Images.
Wo ist denn da das Problem? Das Image ist doch beinahe taufrisch.

Um den Lerneffekt zu erhöhen, würde ich dir raten, den PC komplett neu zu installieren. face-wink
Member: Logan000
Logan000 Apr 21, 2015 updated at 06:35:54 (UTC)
Goto Top
Moin Moin,
Zitat von @mobby83:
Wenn ich raten sollte, würde ich sagen der PC hat lokal keinen gültigen Adminaccount mehr? (geht das überhaupt?)
Yup, allerdings nicht beliebig oft.
<Edit>
So ein Blödsinn! Natürlich nicht. Lokal brauchst Du Adminrechte und Domänen seitg kannst Du mit einem normalen Dom User 10 PCs in die Domäne aufnehmen.
Man manchmal steh ich wirklich neben mir.
face-wink
<Edit>

Wie bringe ich den PC nun wieder in die Domain?
Du sorgst du natürlich dafür das du einen lokalen Admin Account kennst (im Zweifel vor dem Image ziehen anlegen oder kennwort neusetzen).

Gruß L.
Member: mobby83
mobby83 Apr 21, 2015 updated at 06:26:36 (UTC)
Goto Top
Danke für die schnellen Antworten!

...Gnampf

Vorallem ärgerlich wegen der Zeitverschwendung.
Kann ich denn irgendwie die lokalen Adminrechte wiedererlangen? Einen Domainadmin hätte ich.
Member: Vision2015
Solution Vision2015 Apr 21, 2015 updated at 20:02:46 (UTC)
Goto Top
Moin Jungs face-smile

ab und an frage ich mich echt wie der eine oder andere admin geworden ist..... *kopfschüttel*

ein bisschen Google.... aber ach was...

warum kommst du nicht auf die Idee, zum Bleistift den Offline NT Password zu nutzen ?

[### Hier hat Biber einen Link entfernt ###]

mit CD/USB Gedöns oder was auch immer Booten... Lokales Admin Konto Aktivieren, Password setzen und gut ist....

warum machst du so ein mist -aus der Domaine auszutreten? Dur kannst doch auch ohne Netzwerk Booten... usw...

lg
V
Member: Logan000
Logan000 Apr 21, 2015 at 06:39:00 (UTC)
Goto Top
Moin Moin

Zitat von @mobby83:
Kann ich denn irgendwie die lokalen Adminrechte wiedererlangen?
Ja, allerdings kollidiert die genaue Antwort auf diese Frage mit dem Forumsregeln.

Gruß L.
Member: Vision2015
Vision2015 Apr 21, 2015 at 06:41:59 (UTC)
Goto Top
Zitat von @Logan000:

Moin Moin

> Zitat von @mobby83:
> Kann ich denn irgendwie die lokalen Adminrechte wiedererlangen?
Ja, allerdings kollidiert die genaue Antwort auf diese Frage mit dem Forumsregeln.
das sehe ich jetzt mal nicht so.....
allerdings kommt man(n) als Admin selber auf die Lösung.....

Gruß L.

LG
V
Member: Lochkartenstanzer
Lochkartenstanzer Apr 21, 2015 at 06:47:59 (UTC)
Goto Top
Zitat von @mobby83:

Kann ich denn irgendwie die lokalen Adminrechte wiedererlangen?

Irgendwie? Ja.

Außer mit dem NT Offline Registry Editor unter Linux kannst Du natürlich Wiederherstellugnpunkte Nutzen, um den Zustand auf den Zeitpunkt zu setzen, als ein Domänen oder lokaler Admin vorhanden war. Notfalls mit umkopieren der Backup-dateien der Registry.

Ist aber sehr tricky und man sollte sehr genau wissen, was man tut.


Einen Domainadmin hätte ich.

Auf einem PC der kein Domänenmitglied ist? Glaub ich nicht. face-smile

lks
Member: goscho
goscho Apr 21, 2015 at 06:55:21 (UTC)
Goto Top
Zitat von @mobby83:
Vorallem ärgerlich wegen der Zeitverschwendung.
Das ist keine Zeitverschwendung, wenn du dadurch was gelernt hast.
Kann ich denn irgendwie die lokalen Adminrechte wiedererlangen? Einen Domainadmin hätte ich.
Wenn der PC in keiner Domäne mehr Mitglied ist, nützt dir der Domänenadmin einer anderen Domäne nichts.

Da du doch aber nur dieses Image einspielen musst, verstehe ich deine Argumente überhaupt nicht mehr.
Seit dem Zeitpunkt der Erstellung dieses Beitrages um 7:48 Uhr bis jetzt (8:55 Uhr) sollte das doch lange erledigt sein, auch mit sysprepen.
Member: mobby83
mobby83 Apr 21, 2015 updated at 06:57:28 (UTC)
Goto Top
Zitat von @Vision2015:
warum machst du so ein mist -aus der Domaine auszutreten? Dur kannst doch auch ohne Netzwerk Booten... usw...

Danke. Ich versuch es später mal.

Ja, kann ich, aber dann kann ich den PC-Namen nicht ändern. Das geht nur, wenn der PC die Domain erreichen kann. Der Nebeneffekt ist, dass der Imagespender dann gesperrt wird und nur mit lokalem Admin wieder lauffähig zu bekommen ist.

(Ich mach das nur nebenbei - daher bitte ich um Nachsicht - ich lerne aber gern dazu)
Member: Vision2015
Vision2015 Apr 21, 2015 at 07:01:27 (UTC)
Goto Top
Zitat von @mobby83:

> Zitat von @Vision2015:
> warum machst du so ein mist -aus der Domaine auszutreten? Dur kannst doch auch ohne Netzwerk Booten... usw...

Danke. Ich versuch es später mal.

Ja, kann ich, aber dann kann ich den PC-Namen nicht ändern. Das geht nur, wenn der PC die Domain erreichen kann. Der
Nebeneffekt ist, dass der Imagespender dann gesperrt wird und nur mit lokalem Admin wieder lauffähig zu bekommen ist.
warum sollte das nicht gehen ? ein wenig arbeit ist das schon... aber es geht face-smile

(Ich mach das nur nebenbei - daher bitte ich um Nachsicht - ich lerne aber gern dazu)
aha....
lg
v
Member: Vision2015
Vision2015 Apr 21, 2015 at 07:02:29 (UTC)
Goto Top
Zitat von @goscho:

> Zitat von @mobby83:
> Vorallem ärgerlich wegen der Zeitverschwendung.
Das ist keine Zeitverschwendung, wenn du dadurch was gelernt hast.
> Kann ich denn irgendwie die lokalen Adminrechte wiedererlangen? Einen Domainadmin hätte ich.
Wenn der PC in keiner Domäne mehr Mitglied ist, nützt dir der Domänenadmin einer anderen Domäne nichts.

Da du doch aber nur dieses Image einspielen musst, verstehe ich deine Argumente überhaupt nicht mehr.
Seit dem Zeitpunkt der Erstellung dieses Beitrages um 7:48 Uhr bis jetzt (8:55 Uhr) sollte das doch lange erledigt sein, auch mit
sysprepen.

da hast du recht face-smile
Member: mobby83
mobby83 Apr 21, 2015 at 07:05:07 (UTC)
Goto Top
Zitat von @goscho:

Da du doch aber nur dieses Image einspielen musst, verstehe ich deine Argumente überhaupt nicht mehr.
Seit dem Zeitpunkt der Erstellung dieses Beitrages um 7:48 Uhr bis jetzt (8:55 Uhr) sollte das doch lange erledigt sein, auch mit
sysprepen.

Ich bin nicht Hauptberuflich Admin, sondern helfe in einer kleinen Firma aus (freiwillig). Ich komme erst heute Abend wieder an die betreffenden PCs physisch ran.

Das 1/2 Jahr alte Image ist von kurz nach dem Aufsetzen von Win7 auf dem PC. (Daher würde das schon für Arbeit sorgen) face-sad Ziel war es den Aufwand zu minimieren und das frische Image auf alle anderen PCs im Pool zu übertragen und nur noch Windows neu zu aktivieren. (Die Rechner sind weitestgehend Hardwaregleich)
Member: Lochkartenstanzer
Lochkartenstanzer Apr 21, 2015 at 07:08:21 (UTC)
Goto Top
Zitat von @mobby83:

Das 1/2 Jahr alte Image ist von kurz nach dem Aufsetzen von Win7 auf dem PC. (Daher würde das schon für Arbeit sorgen)
face-sad Ziel war es den Aufwand zu minimieren und das frische Image auf alle anderen PCs im Pool zu übertragen und nur noch
Windows neu zu aktivieren. (Die Rechner sind weitestgehend Hardwaregleich)

Dann nim doch einen anderen Rechner, der noch in der Domain ist, richte dort eine lokalen Admin ein, mach ein Image (mit sysprep) und spiel das auf die beiden anderen zurück. face-smile

lks
Member: mobby83
mobby83 Apr 21, 2015 at 07:29:26 (UTC)
Goto Top
Zitat von @Lochkartenstanzer:
Dann nim doch einen anderen Rechner, der noch in der Domain ist, richte dort eine lokalen Admin ein, mach ein Image (mit sysprep)
und spiel das auf die beiden anderen zurück. face-smile

Die Idee ist gut - aber die alten PCs sind noch nicht umgestellt und laufen noch mit XP. Das halbe Jahr war zur Evaluierung ob Win7 als Nachfolger taugt.

Ich versuche erstmal o.g. umzusetzen/zu testen. Wenn ich scheitere, melde ich mich ggf nochmal. face-smile
Member: brammer
brammer Apr 21, 2015 at 09:09:12 (UTC)
Goto Top
Hallo,

@Vision2015

Den Link bitte entfernen!
Es gab schon mehrfach Hinwiese zu diesem Link, dieser wurde jedesmal entfernt.
Es gibt die Froumsregeln zum Thema Passwörter...

Discussion guidelines - The rules for our content

Regel Nr. 5: Verbotene Inhalte
Jeder Benutzer ist für die Rechtmäßigkeit der von ihm bereitgestellten Inhalte selbst verantwortlich. Verboten sind alle Inhalte, die rechtswidrig sind oder als
obszön, pornografisch oder anderweitig anstößig empfunden werden. Dies trifft insbesondere auf folgende Inhalte zu:

Aufrufe oder Anleitungen zu Straftaten (z.B. Wie knacke ich eine Software oder ein Benutzerkonto).

brammer
Member: Logan000
Logan000 Apr 21, 2015 at 09:32:20 (UTC)
Goto Top
Und ich sach noch .. Forumsregeln sach ich, aber er nein ... er hörte nich ...
Member: Vision2015
Vision2015 Apr 21, 2015 at 10:22:27 (UTC)
Goto Top
ist ja schon Gut... Für mich ist das ein Admin Tool....
aber gut..

LG
V
.
Member: Lochkartenstanzer
Lochkartenstanzer Apr 21, 2015 updated at 10:39:54 (UTC)
Goto Top
Zitat von @Vision2015:

ist ja schon Gut... Für mich ist das ein Admin Tool....
aber gut..

Jepp. die Diskusion hatten wir hier früher öfters. Aber normalerweise braucht man auch keine direkten Links, wenn der Admin fit genug ist, fndet er mit den Stichworten in der Antwort das tool auch so. Und die Skript-Kiddies verstehen die Antwort meist nicht.

lks
Member: Vision2015
Vision2015 Apr 21, 2015 at 11:20:47 (UTC)
Goto Top
@Lochkartenstanzer

stimmt, da hast du wirklich recht!
LG
V
Member: mobby83
mobby83 Apr 21, 2015 at 20:02:34 (UTC)
Goto Top
Hallo nochmal,

ich möchte mich nochmal bei allen bedanken. (Grade auch bei dir V)
Ich wäre ohne langes Suchen wohl nicht so schnell zur Löschung gekommen.

DANKE
Member: Vision2015
Vision2015 Apr 22, 2015 at 04:32:35 (UTC)
Goto Top
Guten Morgen
Gerne face-smile