ferraith 0 Geschrieben 4. November 2013 Melden Teilen Geschrieben 4. November 2013 Hallo! Ich arbeite seit einigen Tagen an dem Aufbau einer AD auf Basis von Windows 2012 Server. Mittlerweile habe ich ein laufende Domain erstellt, Clients und User hinzugefügt, servergespeicherte Profile konfiguriert und die Einstellungen alles per GPOs verteilt. Bei einem Problem hänge ich allerdings: Unabhängig davon ob ein Domänenbenutzer ein Roaming-Profile hat oder nicht, wird dieser am Client sobald er sich einloggt sofort wieder abgemeldet. Ich konnte das Problem soweit eingrenzen, dass die Ursache wohl an einer Berechtigung am Client scheitert. Wenn ich den Domänenbenutzern lokale Adminrechte erteile (Domänen-Benutzer werden per GPO in die lokale Administratoren-Gruppe am Client eingetragen), klappt die Anmeldung am Client fehlerfrei. Entziehe ich das Recht wieder habe ich den gleichen Fehler wie zuvor. Das Problem tritt auch bei Usern ohne Roaming-Profiles auf. Aktuell habe ich die Vermutung, dass den Benutzer das Recht fehlt im Ordner C:\Users ein neues Profil anzulegen. Händisch das Recht auf den C:\Users Ordner erteilen habe ich versucht aber wieder zurückgenommen (ohne Erfolg). Ich vermute dass ist auch die nicht eigentliche Lösung des Problems. Müssen die Benutzer teil einer Gruppe sein oder eventuell noch ein Recht per GPO erteilt bekommen um das Problem zu lösen? Im Voraus danke für eure Hilfe! Grüße, ferraith Zitieren Link zu diesem Kommentar
Sunny61 807 Geschrieben 4. November 2013 Melden Teilen Geschrieben 4. November 2013 Welche GPOs wirken auf die Clients/Benutzer? Übliche Vorgehensweise: Client neu installieren, am besten von einer W7 DVD, ohne Fremdsoftware, in OU verschieben auf der keine GPOs wirken, Testbenutzer erstellen, in die OU verschieben in der sich der Client befindet. Jetzt mit dem Testbenutzer anmelden, was passiert? Zitieren Link zu diesem Kommentar
Doso 77 Geschrieben 5. November 2013 Melden Teilen Geschrieben 5. November 2013 Wenn entsprechende Rechte fehlen sollten bzw. verweigert wurden sollte man das irgendwo sehen. Also entweder direkt beim Login (anmelden verweigert - Anmelden auf Grund von Richtlinie nicht möglich) oder in der Ereignisanzeige des Clients. Zitieren Link zu diesem Kommentar
ferraith 0 Geschrieben 5. November 2013 Autor Melden Teilen Geschrieben 5. November 2013 Danke für deinen Hinweis eine strukturierte Fehleranalyse vorzunehmen. Mittlerweile habe ich herausgefunden, dass es kein Problem der Domäne ist sondern dass auch lokale Benutzer sich nicht korrekt anmelden können. Vermutlich liegt das an den von Dell vorinstallierten Security-Tools dich ich bereits entfernt habe. Nun muss ich mich auf die Suche welche Komponente bzw. welche Rückstände den Fehler zu verantworten haben. Zitieren Link zu diesem Kommentar
Sunny61 807 Geschrieben 5. November 2013 Melden Teilen Geschrieben 5. November 2013 Danke für deinen Hinweis eine strukturierte Fehleranalyse vorzunehmen. Mittlerweile habe ich herausgefunden, dass es kein Problem der Domäne ist sondern dass auch lokale Benutzer sich nicht korrekt anmelden können. Vermutlich liegt das an den von Dell vorinstallierten Security-Tools dich ich bereits entfernt habe. Nun muss ich mich auf die Suche welche Komponente bzw. welche Rückstände den Fehler zu verantworten haben. Welche DELL Security Tools sind das? Sieh bei DELL nach einem Removal Tool, sogar Symantec und viele andere bieten das auch an, dann sollte DELL das auch schaffen. Ansonsten den DELL Support kontaktieren. Vielen Dank für die Rückmeldung. ;) Zitieren Link zu diesem Kommentar
ferraith 0 Geschrieben 6. November 2013 Autor Melden Teilen Geschrieben 6. November 2013 Es handelt sich um die Dell Data Protection inkl. Sub-Tools. Dieser voinstallierte Mist hängt sich an die Userinit dran und lässt sich trotz Deinstallationsroutine nicht vollständig entfernen. DELL weiß hierzu auch keinen Rat, sie empfehlen die Verwendung ihrer Tools... Ich werde die betroffenen Clients nun neu installieren. Zitieren Link zu diesem Kommentar
Sunny61 807 Geschrieben 7. November 2013 Melden Teilen Geschrieben 7. November 2013 Es handelt sich um die Dell Data Protection inkl. Sub-Tools. Dieser voinstallierte Mist hängt sich an die Userinit dran und lässt sich trotz Deinstallationsroutine nicht vollständig entfernen. DELL weiß hierzu auch keinen Rat, sie empfehlen die Verwendung ihrer Tools... Ich werde die betroffenen Clients nun neu installieren. Genau aus diesem Grund benutzt man diesen vorinstallierten Krempel nicht. Das Beispiel haben wir schon so oft wie schon so lange immer wieder gehabt. Natürlich empfiehlt ein Hersteller seine Produkte, auch wenn er sicher weiß das sie das Problem sind. ;) BTW: Es gab von MSFT ein sog. Cleanup Tool, damit konnte man die Reste auch noch deinstallieren lassen. Gibt es nicht mehr bei MSFT zum Download, aber bei so manchen anderen Quellen sicherlich. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.