wid0kej
Goto Top

Benutzerprofile beschädigt - sbs 2011

Hallo.
Ich hatte bereits einige Beiträge hier, die sind schon veraltet und daher erstelle ich einen neuen. Zuletzt schrieb ich hier:
Client lässt sich von der Domäne nicht lösen

Leider habe ich Probleme auf zwei Rechnern. Auf den einem kann ich mich nicht anmelden sobald ich die IP des Servers für DNS eingerichtet habe. Auf den anderen kann ich mich nur als Domänenadmin nicht anmelden. Die Fehler sind nicht gleich. Habe auch schon SFC /SCANNOW durchlaufen lassen, das hat aber keine Probleme gemeldet.

Ich fasse es mal zusammen.
- Server wurde komplett neu installiert
- die Domäne, Fregaben, Benutzer und Passwörter sind identisch
- Rechner #1 lässt sich nur über die Befehlszeile auf dem Server der Domäne anfügen. Über die Systemeinstellungen des Rechners (Systemsteuerung->System) lässt sich das nicht mehr machen, der UAC Prompt erscheint nichtmal, das Konfigurationsfenster sowieso nicht.
- auf Rechner #2 kann sich der Domänenadministrator nicht anmelden und kein neues Benutzerkonto erstellen

Rechner #1
Ich habe den Rechner per Befehlszeile auf dem Server wieder in die Domäne aufgenommen, die DNS IP auf dem Client auf die des Server umgestellt und seither kann ich mich wieder nicht anmelden als der Benutzer oder Domänenadministrator. Ich bekomme dann immer diese Fehlermeldung:
83e160aabbb926138b010c380c7dc02e
Auf den Client habe ich das Konto des Domänenbenutzers und des Domänenadmins mit einer anderen Endung versehen, damit es nicht mehr erkannt wird. Doch ich bekomme weiterhin die oben verlinkte Meldung auf dem Client beim Anmeldeversuch.

Wenn ich auf den Client den DNS Eintrag auf den Router umstelle, dann komme ich rein in die lokale Kopie des Domänenprofils.

Rechner #2
Das kann noch warten, imho funktioniert erstmal das alte Profil

Was kann ich tun um die Profile zu regenerieren und die Verbindung zum Server herzustellen - erstmal nur auf Rechner #1 ?

Content-Key: 227784

Url: https://administrator.de/contentid/227784

Printed on: April 19, 2024 at 23:04 o'clock

Member: colinardo
colinardo Jan 26, 2014 updated at 10:05:09 (UTC)
Goto Top
Hallo wid0kej,
Zitat von @Wid0kej:
Ich fasse es mal zusammen.
- Server wurde komplett neu installiert
- die Domäne, Fregaben, Benutzer und Passwörter sind identisch
- Rechner #1 lässt sich nur über die Befehlszeile auf dem Server der Domäne anfügen. Über die
Systemeinstellungen des Rechners (Systemsteuerung->System) lässt sich das nicht mehr machen, der UAC Prompt erscheint
nichtmal, das Konfigurationsfenster sowieso nicht.
Mit einem lokalen Admin-Konto des Clients sollte das gehen, wenn nicht, hast du ein Problem mit dem ClientOS.
Falls du kein lokales Admin Konto haben solltest, musst du dir das integrierte deaktivierte Administrator-Konto aktivieren:
http://www.windowspro.de/andreas-kroschel/windows-7-eingebautes-adminis ...
dann immer diese Fehlermeldung:
83e160aabbb926138b010c380c7dc02e
Wenn der Client noch an der alte Domäne hängt ist die Meldung nicht verwunderlich, auch wenn der Domänenname gleich geblieben ist ändern sich trotzdem die SIDs der Domäne, der User- und der Computerkonten. Der Client muss also erst mal komplett raus aus der alten Domänenvertrauensstellung.

Was kann ich tun um die Profile zu regenerieren und die Verbindung zum Server herzustellen - erstmal nur auf Rechner #1 ?
Lokales Admin-Konto des Clients nutzen (wie oben bereits geschrieben), Client in den Workgroup-Modus zurücksetzen und Rechner dann ordentlich der neuen Domäne hinzufügen.

Grüße Uwe
Member: Wid0kej
Wid0kej Jan 26, 2014 at 10:20:44 (UTC)
Goto Top
Und genau das funktioniert nicht. Ich kann den Client in der Domäne nicht abmelden - vom Client aus. Wenn ich das auf dem Server - wie oben beschrieben - mache, tut der Client weiterhin so, als ob er in der Domäne wäre - ich muss mich weiterhin mit STRG+ALT+ENTF anmelden. Da helfen auch keine Neustarts, über die Systemsteuerung->System kann ich nicht ausrichten.

Gibt es evtl. Befehlszeilenbefehle, die ich auf den Client selbst ausführen kann?
Member: colinardo
colinardo Jan 26, 2014 updated at 10:56:39 (UTC)
Goto Top
Zitat von @Wid0kej:

Und genau das funktioniert nicht. Ich kann den Client in der Domäne nicht abmelden - vom Client aus. Wenn ich das auf dem
Server - wie oben beschrieben - mache, tut der Client weiterhin so, als ob er in der Domäne wäre - ich muss mich
weiterhin mit STRG+ALT+ENTF anmelden. Da helfen auch keine Neustarts, über die Systemsteuerung->System kann ich nicht
ausrichten.

Gibt es evtl. Befehlszeilenbefehle, die ich auf den Client selbst ausführen kann?

Wie oben geschrieben nutze das deaktiviert lokale Admin-Konto, damit muss das gehen !!
http://www.windowspro.de/andreas-kroschel/windows-7-eingebautes-adminis ...

nur zur Info: auf dem Server macht man einen Forced Remove eines Clients richtigerweise so:
netdom remove computername /Domain:domain /UserD:user /PasswordD:* /Force
Member: Wid0kej
Wid0kej Jan 26, 2014 updated at 11:19:28 (UTC)
Goto Top
Zitat von @colinardo:

Wie oben geschrieben nutze das deaktiviert lokale Admin-Konto, damit muss das gehen !!
http://www.windowspro.de/andreas-kroschel/windows-7-eingebautes-adminis ...

Bedauere.
Ich bin bei "Systemsteuerung\System und Sicherheit\System", dort öffnet sich das bekannte Fenster welches auch mit Windowstaste+Pause aufrufen kann um dort die Arbeitsgruppe/Domäne einzutragen. Dort klicke ich auf "Einstellungen ändern" bei der Domäne und es passiert nichts.

Bin dabei als lokaler Administrator angemeldet. Der ist aktiv.

Es müsste ein UAC Bestätigungsfenster kommen, und danach ein Fenster in dem ich die Domäne/Arbeitsgruppe eintragen kann. Das passiert aber nicht. Schon das UAC Fenster erscheint einfach nicht.

Kann man dieses Fenster irgendwie aus der Befehlszeile heraus aufrufen?
Member: colinardo
colinardo Jan 26, 2014 updated at 11:33:38 (UTC)
Goto Top
mach mal folgendes: WIN+PAUSE, dann oben links auf Erweiterte Systemeinstellungen Tab Computername und dann unten auf Ändern klicken, oder WIN+R und folgende Zeile eingeben:
%windir%\system32\SystemPropertiesComputerName.exe
Member: Wid0kej
Wid0kej Jan 26, 2014 updated at 11:51:41 (UTC)
Goto Top
Leider klappt beides nicht. Der Link funktioniert nicht (außerdem auch Remoteeinstellungen und Computerschutz - Gerätemanager geht) und der Aufruf über die Befehlszeile bzw. Ausführen - auch nicht.
Member: colinardo
colinardo Jan 26, 2014 updated at 11:53:27 (UTC)
Goto Top
Zitat von @Wid0kej:

Leider klappt beides nicht. Der Link funktioniert nicht (außerdem auch Remoteeinstellungen und Computerschutz -
Gerätemanager geht) und der Aufruf über die Befehlszeile bzw. Ausführen - auch nicht.
dann stimmt mit der Kiste was nicht. Wie sieht es mit dem deaktivierten Administrator-Konto aus, wie ich oben bereits zwei mal geschrieben habe, hast du das schon gemacht?
Member: Wid0kej
Wid0kej Jan 26, 2014 at 12:02:59 (UTC)
Goto Top
Ich hatte doch bereits geschrieben, dass es bereits aktiviert ist und ich als dieser lokale Administrator angemeldet bin.
Member: colinardo
colinardo Jan 26, 2014 updated at 12:08:08 (UTC)
Goto Top
Zitat von @Wid0kej:

Ich hatte doch bereits geschrieben, dass es bereits aktiviert ist und ich als dieser lokale Administrator angemeldet bin.
Ah sorry das ist untergegangen.
hier geht es in einer VM und deinem geschiltertem Szenario problemlos ... dann setzt die Kiste neu auf, kostet weniger Zeit als Tagelang daran rum zu Doktorn, und später wieder nur Probleme mit der Kiste zu haben ...
Member: Wid0kej
Wid0kej Jan 26, 2014 at 12:10:21 (UTC)
Goto Top
Tja, das wird wohl nötig sein.
Member: Wid0kej
Wid0kej Jan 26, 2014 updated at 12:24:47 (UTC)
Goto Top
Zitat von @colinardo:

nur zur Info: auf dem Server macht man einen Forced Remove eines Clients richtigerweise so:
> netdom remove computername /Domain:domain /UserD:user /PasswordD:* /Force
 

Dieser Befehl geht garnicht. Der Server sagt: es sind keine Anmeldeserver verfügbar.
Member: colinardo
colinardo Jan 26, 2014 at 12:27:48 (UTC)
Goto Top
Zitat von @Wid0kej:
Dieser Befehl geht garnicht. Der Server sagt: es sind keine Anmeldeserver verfügbar.
Das war ja auch nur zu deiner Info wie du Rechner das nächste mal "richtig" aus deiner Domain entfernen solltest , anstatt nur net computer \\workstationname /del auszuführen, klar das es jetzt nicht mehr geht.