Windows 2003 Domänencontroller - "Zugriff verweigert" beim Netzzugriff / WINS-Server nicht gefunden
Hallo Leute,
ich habe zwei kleine Probleme, mit denen ich nicht weiterkomme:
Im Rahmen der Migration nach W2003 habe ich zunächst den NT-PDC migriert, danach einen NT-Memberserver zu einem weiteren DC hochgestuft.
Problem 1:
Diesen DC kann ich über's Netz einwandfrei verwalten, beim alten PDC kriege ich bei einigen Netzwerkzugriffen (z.B. Ereignisanzeige) mit meinem Benutzer (ist ein Domänen-Admin, war temporär auch mal Org-Admin) permanent den Fehler "Zugriff verweigert" . Das gilt sogar für den Administrator-Account, mit dem ich den Server lokal ohne Fehlermeldungen verwalten kann.
Problem 2:
Auf den DC's läuft jeweils ein WINS-Server. Der WINS-Server auf dem alten PDC ist weder lokal noch remote verfügbar (hängt ggf. mit Problem 1 zusammen ?)
Wer kann mir sagen, woran das liegt bzw. welche Einstellungen zu ändern sind ?
Danke im voraus
ich habe zwei kleine Probleme, mit denen ich nicht weiterkomme:
Im Rahmen der Migration nach W2003 habe ich zunächst den NT-PDC migriert, danach einen NT-Memberserver zu einem weiteren DC hochgestuft.
Problem 1:
Diesen DC kann ich über's Netz einwandfrei verwalten, beim alten PDC kriege ich bei einigen Netzwerkzugriffen (z.B. Ereignisanzeige) mit meinem Benutzer (ist ein Domänen-Admin, war temporär auch mal Org-Admin) permanent den Fehler "Zugriff verweigert" . Das gilt sogar für den Administrator-Account, mit dem ich den Server lokal ohne Fehlermeldungen verwalten kann.
Problem 2:
Auf den DC's läuft jeweils ein WINS-Server. Der WINS-Server auf dem alten PDC ist weder lokal noch remote verfügbar (hängt ggf. mit Problem 1 zusammen ?)
Wer kann mir sagen, woran das liegt bzw. welche Einstellungen zu ändern sind ?
Danke im voraus
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 14785
Url: https://administrator.de/contentid/14785
Ausgedruckt am: 22.11.2024 um 08:11 Uhr
10 Kommentare
Neuester Kommentar
Hmm, die Probleme betreffen beiden den gleichen Server, der den du zuerst migriert hast. Der andere läuft problemlos?!
Schau doch mal bei http://www.sysinternals.com
Da gibts u.a. die Tools Filemon und Regmon, die dir zeigen was in Filesystem und der Registry abgeht. Damit finden mal meistens schnell warum der Zugriff verweigert wird.
Schau doch mal bei http://www.sysinternals.com
Da gibts u.a. die Tools Filemon und Regmon, die dir zeigen was in Filesystem und der Registry abgeht. Damit finden mal meistens schnell warum der Zugriff verweigert wird.
Hallo Kara,
klar, die Seite beschreibt den Zugriff auf das Event-Log als nicht Admin, das behebt aber das Problem mit dem Administrator nicht.
http://support.microsoft.com/kb/842209
Wenn der Zugang für Gäste aktiviert ist, kann JEDER der Zugriff auf den Server hat, sprich im gleichen Netz ist, das Eventlog auch lesen.
Pixelraider
klar, die Seite beschreibt den Zugriff auf das Event-Log als nicht Admin, das behebt aber das Problem mit dem Administrator nicht.
http://support.microsoft.com/kb/842209
Wenn der Zugang für Gäste aktiviert ist, kann JEDER der Zugriff auf den Server hat, sprich im gleichen Netz ist, das Eventlog auch lesen.
Pixelraider
Hallo Kara,
das Problem ist, vor der Migration (ohne ADS) wurden die Gruppen und Rechte lokal auf dem Server verwaltet. Dies ist seit der Migration (ADS vorhanden) nicht mehr so.
Wenn eine ADS erstellt wird, werden die lokalen Konten gesperrt und nur einige Gruppen aus der Domäne, in die ehemal lokalen Gruppen eingetragen.
Ich denke, dass bei der Migration diese automatischen Eintrage nicht richtig gelaufen sind.
Bevor du den Server neu installiert, versuch doch mal, mach aber sicherheitshalber ein Image von der Kiste, die ADS zu löschen und neu erstellen zu lassen.
--> START / RUN / DCPROMO entfernt die ADS
wenn die ADS entfernt wurde, kontrolliere die lokalen Gruppen auf verwaiste SID`s und lösch diese.
Reboot, im Eventlog nach Fehlern schauen.
Dann START / RUN / DCPROMO und auf debn Server wieder die ADS drauf.
Habs mit 2k3 noch nicht getestet, mit w2k hats funktioniert!
Pixelraider
das Problem ist, vor der Migration (ohne ADS) wurden die Gruppen und Rechte lokal auf dem Server verwaltet. Dies ist seit der Migration (ADS vorhanden) nicht mehr so.
Wenn eine ADS erstellt wird, werden die lokalen Konten gesperrt und nur einige Gruppen aus der Domäne, in die ehemal lokalen Gruppen eingetragen.
Ich denke, dass bei der Migration diese automatischen Eintrage nicht richtig gelaufen sind.
Bevor du den Server neu installiert, versuch doch mal, mach aber sicherheitshalber ein Image von der Kiste, die ADS zu löschen und neu erstellen zu lassen.
--> START / RUN / DCPROMO entfernt die ADS
wenn die ADS entfernt wurde, kontrolliere die lokalen Gruppen auf verwaiste SID`s und lösch diese.
Reboot, im Eventlog nach Fehlern schauen.
Dann START / RUN / DCPROMO und auf debn Server wieder die ADS drauf.
Habs mit 2k3 noch nicht getestet, mit w2k hats funktioniert!
Pixelraider