DocSnyd3r 10 Geschrieben 20. Juli 2011 Melden Teilen Geschrieben 20. Juli 2011 Hi, ich habe ca. 30 Clients und alle paar Wochen kann sich jemand nicht mehr anmelden da die Vertrauensstellung verloren ist. Wenn man das Netzwerk Kabel abzieht geht eine lokale Anmeldung. Das ganze lässt sich durch neu aufnehmen des Rechners in die Domäne beheben aber ich suche nach dem ursprünglichen Grund warum der Rechner flog. Die Clients gibt es alle schon ewig und es wurde nicht mit Images gearbeitet oder etwas an der Domäne geändert. Es gibt eine Primary und Secondary DC und eine Domäne. Zitieren Link zu diesem Kommentar
Necron 71 Geschrieben 20. Juli 2011 Melden Teilen Geschrieben 20. Juli 2011 Hi, unter welchem OS laufen die beiden DCs und die Clients? Hast du das Ereignisprotokoll auf Fehlermeldungen überprüft? Zitieren Link zu diesem Kommentar
DocSnyd3r 10 Geschrieben 20. Juli 2011 Autor Melden Teilen Geschrieben 20. Juli 2011 Sorry also Server sind W2K8R2 und Clients alle Win7 Pro. Ereignisanzeige am Server sagt bei Netlogon: Die Einrichtung einer Sitzung von Computer "PC-ZENTRALE-04" ist an der Authentifizierung gescheitert. Der/die Kontoname(n) in der Sicherheitsdatenbank lauten PC-ZENTRALE-04$. Folgender Fehler ist aufgetreten: Zugriff verweigert Ich schaue jetzt mal ob ich beim Client auch ein Ereignis finde. Zitieren Link zu diesem Kommentar
Necron 71 Geschrieben 20. Juli 2011 Melden Teilen Geschrieben 20. Juli 2011 Schau auch auf http://www.eventid.net nach der Ereignis ID und Quelle. Eventuell findet sich dort schon eine Lösung. ;) Zitieren Link zu diesem Kommentar
Sunny61 806 Geschrieben 20. Juli 2011 Melden Teilen Geschrieben 20. Juli 2011 Der Fehler riecht nach geklonten Maschinen. Habt ihr einen WSUS im Einsatz? Wenn nein, dann setz mal einen auf. Wieviele Clients kommen im WSUS an? Bearbeite die Clients doch mit SYSPREP. Zitieren Link zu diesem Kommentar
DocSnyd3r 10 Geschrieben 20. Juli 2011 Autor Melden Teilen Geschrieben 20. Juli 2011 WSUS ist vorhanden und die Cleints kommen da auch an. Hab mal folgendes wegen den SIDs versucht: dsquery * -filter "(objectcategory=computer)" -attr objectsid objectsid S-1-5-21-1883030336-3662767949-2679006633-1000 S-1-5-21-1883030336-3662767949-2679006633-1272 S-1-5-21-1883030336-3662767949-2679006633-1207 S-1-5-21-1883030336-3662767949-2679006633-1208 S-1-5-21-1883030336-3662767949-2679006633-1209 S-1-5-21-1883030336-3662767949-2679006633-1218 S-1-5-21-1883030336-3662767949-2679006633-1176 S-1-5-21-1883030336-3662767949-2679006633-1172 S-1-5-21-1883030336-3662767949-2679006633-1160 S-1-5-21-1883030336-3662767949-2679006633-1161 S-1-5-21-1883030336-3662767949-2679006633-1164 S-1-5-21-1883030336-3662767949-2679006633-1175 S-1-5-21-1883030336-3662767949-2679006633-1178 S-1-5-21-1883030336-3662767949-2679006633-1150 S-1-5-21-1883030336-3662767949-2679006633-1227 S-1-5-21-1883030336-3662767949-2679006633-1158 S-1-5-21-1883030336-3662767949-2679006633-1217 S-1-5-21-1883030336-3662767949-2679006633-1179 S-1-5-21-1883030336-3662767949-2679006633-1169 S-1-5-21-1883030336-3662767949-2679006633-1174 S-1-5-21-1883030336-3662767949-2679006633-1166 S-1-5-21-1883030336-3662767949-2679006633-1181 S-1-5-21-1883030336-3662767949-2679006633-1173 S-1-5-21-1883030336-3662767949-2679006633-1200 S-1-5-21-1883030336-3662767949-2679006633-1264 S-1-5-21-1883030336-3662767949-2679006633-1177 S-1-5-21-1883030336-3662767949-2679006633-1221 S-1-5-21-1883030336-3662767949-2679006633-1171 S-1-5-21-1883030336-3662767949-2679006633-1266 S-1-5-21-1883030336-3662767949-2679006633-1147 S-1-5-21-1883030336-3662767949-2679006633-1220 S-1-5-21-1883030336-3662767949-2679006633-1226 S-1-5-21-1883030336-3662767949-2679006633-1165 S-1-5-21-1883030336-3662767949-2679006633-1159 S-1-5-21-1883030336-3662767949-2679006633-1261 S-1-5-21-1883030336-3662767949-2679006633-1149 S-1-5-21-1883030336-3662767949-2679006633-1238 S-1-5-21-1883030336-3662767949-2679006633-1180 S-1-5-21-1883030336-3662767949-2679006633-1198 S-1-5-21-1883030336-3662767949-2679006633-1186 S-1-5-21-1883030336-3662767949-2679006633-1276 Bin mir nicht sicher ob das die richtigen Werte sind aber da sind zumindest mal keine Duplikate dabei. Zitieren Link zu diesem Kommentar
olc 18 Geschrieben 20. Juli 2011 Melden Teilen Geschrieben 20. Juli 2011 Hi, Du kannst keine doppelten SIDs in der Domäne finden ;) - jedoch können sich mehrere Computer ein Computerkonto (=eine "SID") unfreiwillig "teilen". Dadurch würden immer wieder die Kennwörter der Rechner zurückgesetzt. Noch einmal nachgefragt: Wie werden die Rechner genau installiert? Werden diese z.B. nach Aufnahme in die Domäne gecloned? Viele Grüße olc Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.