m.moertl
Goto Top

Vertrauenstellung zu Clients gehen verloren!

Hi zusammen!

Ich habe mich zu diesen Thema natürlich erst mal eingelesen. Doch leider musste ich festellen, dass kein vorgeschlagener Lösungsansatz bei uns geholfen hat.

Wie der Titel schon sagt verlieren unsere Clienst immer wieder, auch an verschiedenen Standorten, ihre Vertrauensstellung zum DC. Dabei ist auch kein eindeutiges Muster erkennbar. Es passiert einfach sporadisch mal hier und mal dort.

Zu unseren Set-Up:

Wir verwenden Futros (Thinclients) von Fujitsu. Im Hintergrund läuft ein Host (W2k12 Server) mit VMWare VSphere 5.5 in Verbindung mit Horizon View. Das Problem taucht nicht bei den Virtuellen-, sonder bei den Thinclients auf. An der SID kann es nicht liegen, wurde bereits überprüft (die kommen alle OOB). Die Thinclients kommen vom Hersteller mit Win7 Embedded, die virtuellen Clients laufen mit Win8.1.

Vielleicht hat ja einer von euch eine Idee. Auf jedenfall danke schonmal!

Michi

Content-Key: 252253

Url: https://administrator.de/contentid/252253

Printed on: April 26, 2024 at 09:04 o'clock

Member: DerWoWusste
Solution DerWoWusste Oct 17, 2014, updated at Nov 14, 2014 at 08:08:51 (UTC)
Goto Top
Hi.

Ist dir die Theorie dahinter bewusst? Entweder geht die Uhrzeit grob falsch, oder das Computerkennwort ist veraltet* oder es laufen geklonte Maschinen mit den selben Namen rum.

*kann beispielsweise auch dann passieren, wenn man ein Image auf eine Maschine zurückspielt, welches vor der letzten Kennwortänderung gemacht wurde.
Member: Xaero1982
Xaero1982 Oct 17, 2014 at 19:19:55 (UTC)
Goto Top
  • oder kann auch passieren, wenn man Festplattenschutzsoftware benutzt wie HD Guard, Comodo irgendwas oder die dr. Kaiser Software, weil dort Änderungen verhindert werden, so auch die Änderung des Computerkennworts.

Gruß
Member: DerWoWusste
DerWoWusste Oct 19, 2014 at 16:51:13 (UTC)
Goto Top
Was ich noch vergessen habe: natürlich kann der Grund auch eine nicht stattfindende Replikation von Domänencontrollern sein. Der eine DC hat das alte Computerkennwort gespeichert und kaum wird dieser benutzt, kommt es zu diesem Fehler.
Member: M.Moertl
M.Moertl Oct 20, 2014 at 09:55:16 (UTC)
Goto Top
Hi!

Danke erstmal für die Hilfe!

@DerWoWusste
Mir ist das Prinzip dahinter bewusst! Die Uhrzeit wird vom DC (PDC-Emulator) bezogen. Beim letzten Client wo dieser Fehler auftauchte, war die Uhrzeit auch um 2 Stunden falsch, aber das ist nur sehr selten der Fall! Bezügl. PW: Die User haben keine Rechte das Passwort zu ändern (und es läuft auch nicht ab). Die User melden sich alle mit den gleichen User an und steigen dann direkt (mit ihren eigenen Useraccount) in die View-Session ein. Kann es hier vielleicht zu Problemen kommen? Wir clonen auch keine Clients... Wie gesagt, es passiert einfach ohne erkennbares Muster.

Aber danke dir trozdem für die Mühe!

@xaero
Festplattenschutzsoftware verwenden wir keine. Auch dir vielen Dank für deine Mühe.

Danke und Grüße
Member: DerWoWusste
DerWoWusste Oct 20, 2014 updated at 10:44:36 (UTC)
Goto Top
Hi.

Du bist auf wesentliche Dinge nicht eingegangen...nochmal:
-Replikationsprobleme ausgeschlossen?
-Computerkontokennwort, NICHT Userkennwort.
-Image Restore

Wenn es ohne Anlass geschieht, dann sieht es am ehesten nach Replikationsproblemen aus.
Member: M.Moertl
M.Moertl Nov 14, 2014 at 08:13:37 (UTC)
Goto Top
Hi.

Nachdem ich so ziemlich alles durchgegangen bin und den Fehler nicht gefunden habe, begann ich nochmal von Anfang an. Und siehe da, es war der PDC.

Herzlichen Dank für eure Hilfe!
Member: Xaero1982
Xaero1982 Nov 14, 2014 at 08:18:10 (UTC)
Goto Top
Ja und wie nun? Was war der PDC? Wo lag der Fehler?

Grüße
Member: M.Moertl
M.Moertl Nov 14, 2014 at 08:31:31 (UTC)
Goto Top
Wenn ich das so genau wüsste, würde ich es schon schreiben face-smile!

Ich habe per Ntdsutil die FSMO-Funktion auf den 2ten DC übertragen. Seit dem funktioniert alles einwandfrei. Ich kann leider nicht genau sagen was sich hier nun prinzipiell geändert hat, aber nun verliert keiner der Thinclients mehr die Vertrauensstellung.

Grüße