zahni 555 Geschrieben 16. Januar 2006 Melden Teilen Geschrieben 16. Januar 2006 Normalerweise kann man ja über die Benutzerrechte nicht-Admin-Usern das Anmelden an der Serverconsole verweigern... -Zahni Zitieren Link zu diesem Kommentar
Dr. Neslihan 10 Geschrieben 16. Januar 2006 Autor Melden Teilen Geschrieben 16. Januar 2006 Und der Benutzer hat auch ein servergeseichertes Profil, seltsam? ich hätte nämlich sofort gemutmaßt, das der Benutzer keines hat, oder auf dem Client, auf dem er angemeldet ist keines hat, und auf DIESEM Server übers Netzwerk Dateien mit EFS verschlüsselt hat.Dann würde der Server hergehen und ein abgespecktes Profil für den User auf dem Server selber anlegen anstatt es (das EFS-zertifikat des Benutzers) aus dem Roaming Profile holen. Halt ....., wenn dem Server nicht für Delegierungszwecke vertraut wird, macht er das auch, das könnte die Lösung sein. Schau mal in den Profil-Order auf diesem Server rein, gibt es da eine etwas kryptische Datei á la 5fda4055c2c6c9749cfb127d823a6916_413421e4-d331-48dd-9413-d5d247f01fc6 im Ordner C:\Dokumente und Einstellungen\<Username>\Anwendungsdaten\Microsoft\Crypto\RSA\<User-SID> ? Dann wäre meine Vermutung naheliegend, ein Hochnotpeinliches Verhör des Benutzers könnte das bestätigen :D grizzly999 yo grizzly. Volltreffer. ich wollte euch ja auch nur mal testen. :D ;) Zitieren Link zu diesem Kommentar
grizzly999 11 Geschrieben 16. Januar 2006 Melden Teilen Geschrieben 16. Januar 2006 Es lebe die Inquisition :D Zitieren Link zu diesem Kommentar
Dr. Neslihan 10 Geschrieben 16. Januar 2006 Autor Melden Teilen Geschrieben 16. Januar 2006 Kannst du mir auch noch deine Aussage Zitat: "wenn dem Server nicht für Delegierungszwecke vertraut wird..." erläutern? Damit kann ich leider nicht viel anfangen. Zitieren Link zu diesem Kommentar
grizzly999 11 Geschrieben 16. Januar 2006 Melden Teilen Geschrieben 16. Januar 2006 Kannst du mir auch noch deine Aussage Zitat: "wenn dem Server nicht für Delegierungszwecke vertraut wird..." erläutern? Damit kann ich leider nicht viel anfangen. AD-Benutzer und Computer -> Comp.-Konto -> Eigenschaften -> Delegierung -> Computer bei Delegierungen aller Deinste vertrauen (nur Kerberos) grizzly999 Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.