MaxSchmiedl 10 Geschrieben 14. August 2007 Melden Teilen Geschrieben 14. August 2007 Hallo, ich habe auf einer VM Server 2003 aufgesetzt und ein Active Directory eingerichtet. Die VM-Clients können sich an der Domäne aber auch dann anmelden, wenn der Server NICHT läuft. Ich habe die Profile zwar nicht serverseitig abgespeichert, aber trotzdem sollte eine Anmeldung doch nicht möglich sein, oder? Gruß Max Zitieren Link zu diesem Kommentar
Daim 12 Geschrieben 14. August 2007 Melden Teilen Geschrieben 14. August 2007 Moin, Ich habe die Profile zwar nicht serverseitig abgespeichert, aber trotzdem sollte eine Anmeldung doch nicht möglich sein, oder? selbstverständlich ist das möglich. Standardmäßig werden 10 Benutzerkonten lokal auf dem Client zwischengespeichert. Wenn sich der Benutzer EINMAL an der Domäne erfolgreich authentifiziert hat, kann er ab dem zweiten Mal sich ohne eine Verbindung zur Domäne ganz normal anmelden, wie wenn er sich an der Domäne anmelden würde. Einzigster Unterschied wäre, ihm stehen dann keine Netz-Ressourcen zur Verfügung. Dieses Verhalten ist gerade für Mitarbeite die mit ihren Laptops unterwegs sind ideal. Sonst bräuchte diese rja zusätzlich noch ein lokales Konto. Zitieren Link zu diesem Kommentar
MaxSchmiedl 10 Geschrieben 14. August 2007 Autor Melden Teilen Geschrieben 14. August 2007 Danke für die Antwort. Also wenn ich die Profile serverseitig abspeichere, dann kann er sich aber nur anmelden wenn der Server läuft, oder? Möchte auf jeden Fall verhindern, dass der Client ohne Server läuft... Zitieren Link zu diesem Kommentar
Tycco 10 Geschrieben 14. August 2007 Melden Teilen Geschrieben 14. August 2007 Also soweit ich weiß geht es dann trotzdem mit der Anmeldung, denn nach einer erfolgreichen Serveranmeldung wird auch eine Kopie des servergespeicherten Profil lokal auf dem Rechner abgelegt. Zitieren Link zu diesem Kommentar
Landschaftsgest 10 Geschrieben 14. August 2007 Melden Teilen Geschrieben 14. August 2007 Hallo. Wenn du tatsächlich verhindern möchtest, dass sich User ohne verfügbaren DC anmelden können, musst du dies über Richtlinien (lokal auf dem PC) oder GPO (Gruppenrichtlinien) konfigurieren. Vorzugsweise verwendet man dazu GPO's, da diese für z.B. die gesamte Domäne oder aber auch nur für einige Rechner/User gelten können. In deinem Falle setze den Wert der "Anzahl zwischenzuspeichernder vorherigen Anmeldungen (für den Fall, dass der Domänencontroller nicht verfügbar ist)" auf "0". Dann können sich User nur noch anmelden, wenn ein Domänencontroller verfügbar ist. Pfad: Computerconfiguration ->Windows-Einstellungen -> Sicherheitseinstellungen -> Lokale Richtlinie -> Interaktive Anmeldung: Anzahl zwischenzuspeichernder vorherigen Anmeldungen..... MfG Zitieren Link zu diesem Kommentar
Xanathos 10 Geschrieben 14. August 2007 Melden Teilen Geschrieben 14. August 2007 Es sollte allerdings auch ein kleines Fenster erscheinen, in dem steht. Das man sich ohne Netzwerk anmeldet. Die kann man nur mit OK bestätigen und es läuft ein Countdown von 30 Sekunden. Ist zumindestens bei unseren XP´s so, also nein kann man nicht sagen, oder abrechen! Wichtig oder sagen wir zu beachten ist, bei wechselnden Nutzern eines Clientpc´s. Wird immer nur der letzte angemeldte Benutzer akzeptiert. Es kann auch vorkommen das man es mit einem anderen zweitem Benutzer überschreiben kann. Dann ist aber das Erste nicht mehr einlogbar. Macht man das öfters oder über einen längern Zeitraum, dann ist es möglich, das der PC die Domain nicht mehr findet. (war allerdings ein paar Wochen mit einem Clientpc Offline). Besser wäre es wohl sich direkt am PC anzumelden, wenn man nicht im Netzwerk ist. Auch sollte man aufpassen das man nicht auis versehen, Offnetzwerk im Netzwerk speichert. Die Sycro klappt manchmal nicht. :) Zitieren Link zu diesem Kommentar
Daim 12 Geschrieben 14. August 2007 Melden Teilen Geschrieben 14. August 2007 Also wenn ich die Profile serverseitig abspeichere, dann kann er sich aber nur anmelden wenn der Server läuft, oder? Falsch, siehe die anderen Antworten. Möchte auf jeden Fall verhindern, dass der Client ohne Server läuft... Warum denn das ? Zitieren Link zu diesem Kommentar
MaxSchmiedl 10 Geschrieben 16. August 2007 Autor Melden Teilen Geschrieben 16. August 2007 Alles klar, danke für die Infos! Warum denn das ? Weil das Netzwerk für meine Bedürfnisse zwingend funktionieren muss, und ich bei einer lokalen Anmeldung ja nicht weiss, ob der Client Zugriff auf den Server hat oder nicht. Zitieren Link zu diesem Kommentar
Gadget 37 Geschrieben 16. August 2007 Melden Teilen Geschrieben 16. August 2007 Mahlzeit, du kannst dafür folgende Computerrichtlinie verwenden: "Log user off when roaming profile fails" Computerkonfiguration\System\Benutzerprofile\Benutzer bei Fehlschlag des servergespeicherten Profils abmelden Meldet einen Benutzer automatisch ab, wenn das servergespeicherte Benutzerprofil des Benutzers nicht geladen werden kann. Diese Einstellung ist hilfreich, wenn ein servergespeichertes Benutzerprofil nicht gefunden werden kann, oder das Profil fehlerhaft ist und daher nicht ordnungsgemäß geladen werden kann. Wenn Sie diese Einstellung deaktivieren oder nicht konfigurieren, wird, falls das servergespeicherte Profil fehlschlägt, eine lokale Kopie (falls vorhanden) des servergespeicherten Benutzerprofils geladen. Ansonsten wird das Standardbenutzerprofil, das unter %Systemroot%\Dokumente und Einstellungen\Default User gespeichert wird, geladen. Weitere Informationen finden Sie unter der Einstellung "Zwischengespeicherte Kopien von servergespeicherten Profilen löschen". LG Gadget Zitieren Link zu diesem Kommentar
Daim 12 Geschrieben 16. August 2007 Melden Teilen Geschrieben 16. August 2007 Weil das Netzwerk für meine Bedürfnisse zwingend funktionieren muss, Nicht nur für deine Bedürfnisse, sondern eines jeden Netzwerkadministrators. Dafür sind ja die Admins da... und ich bei einer lokalen Anmeldung ja nicht weiss, ob der Client Zugriff auf den Server hat oder nicht. Du bist doch der Admin vor Ort, oder? Wenn du an einem Client es merken möchtest, dass der Server nicht zur Verfügung steht, dann läuft etwas verkehrt. Der Benutzer ist auch ein "Warnsystem", nur idealerweise weiß der Admin schon vor dem Benutzer, dass der Server down ist (anhand seinen Monitoring Tools oder eigenen Überwachung). Das zwischenspeichern der Profile ist eher von Vorteil, würde ich sagen. Zitieren Link zu diesem Kommentar
MaxSchmiedl 10 Geschrieben 20. August 2007 Autor Melden Teilen Geschrieben 20. August 2007 Du bist doch der Admin vor Ort, oder? Wenn du an einem Client es merken möchtest, dass der Server nicht zur Verfügung steht, dann läuft etwas verkehrt. Wie schon geschrieben, es geht hier um ein Netzwerk von Virtuellen Maschinen, der Server 2003 wird nur benötigt um ein Active Directory einzurichten. Nicht mehr und nicht weniger. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.