klaus09
Goto Top

Domänen-Admin darf sich lokal am Domänencontroler nicht anmelden

Ich kann mit mit dem Konto des Domänenadmins nicht lokal am Domänencontroler anmelden. Eine Rmouteanmeldung funktioniert weiterhin.

Hallo zusammen.
Seit einigen Tagen kann ich mich mit dem Konto des Domänenadmins nicht mehr lokal am Domänencontroler anmelden. Eine Remouteanmeldung funktioniert aber weiterhin.
Ich erhalte immer eine Meldung, wonach eine lokale Richtlinie eine lokale Anmeldung verbietet.
Ich habe alle Richtlinien geprüft und kann eine derartige Einstellung nicht finden.

Ich habe einen SBS 2003. Im dem Netzwerk dieses Domänenkontrolers gab es vor einigen Tagen einen Adresskonflikt aufgrund von doppelt vergebener IP-Adressen.
Seit dem habe ich dieses Problem mit der Anmeldeverweigerung.

Wer kann mir da helfen??

Danke

Content-Key: 142423

Url: https://administrator.de/contentid/142423

Printed on: April 18, 2024 at 10:04 o'clock

Member: DerWoWusste
DerWoWusste May 07, 2010 at 18:32:36 (UTC)
Goto Top
Moin.
Angewendete Richtlinien zeigt rsop.msc. Ist da wirklich nichts? Schwer vorstellbar, dass ein Adresskonflikt (des DCs?) damit zu tun haben kann.
Member: klaus09
klaus09 May 09, 2010 at 07:21:32 (UTC)
Goto Top
@DerWoWusste
Hy du, das mit dem rsop.msc war eine gute Idee.
Aber da wird mir wo viel angezeigt. Wo muss ich denn da nachschauen?
Kannst du mir da helfen??

Danke
Member: DerWoWusste
DerWoWusste May 09, 2010 at 14:35:51 (UTC)
Goto Top
Member: klaus09
klaus09 May 12, 2010 at 09:07:19 (UTC)
Goto Top
@DerWoWusste
Hy du,
nachdem ich nun intensiv gesucht habe, konnte ich keinen Eintrag finden, der das Anmelden des Domänen-Admins am DC verbietet.

Nun bin ich echt ratlos, vor allem, das es vorher immer ging face-wink
Member: DerWoWusste
DerWoWusste May 12, 2010 at 16:38:47 (UTC)
Goto Top
Seltsam. Nimm mal accountcheck von hier http://www.a-m-i.de/products/accountcheck/accountcheck_deu.php und führe es als Admin auf dem Server aus. Ist das Privileg "SeInteractiveLogonRight" vorhanden?
Member: klaus09
klaus09 May 18, 2010 at 08:50:09 (UTC)
Goto Top
@derwowuste
Hallo,
nun habe das Programm ausgeführt und ich habe unter "Privilegs" einen Eintrag "SeDenyInteractiveLogonRight".
Dieses deutet nach meiner Meinung darauf hin, dass die lokale Anmeldung für den User "Administrator verweigert wird.
Nun stellt sich für mich die Frage, wo wird das eingestellt bzw. in welcher Richtlinie finde ich diesen Eintrag?
Ich habe bereits die "Sicherheitslinie für Domäne" und die "Sicherheitslinie für Domänencontroller", sowie die anderen Richtlinien auf dem System geprüft, aber irgendwie nichts gefunden.

Der Eintrag muss doch dann unter Sicherheitseinstellungen / Lokale Richtlinien / Zuweisung von Benutzerrechten stehen!?!

Wer kann mir das helfen?
Member: DerWoWusste
DerWoWusste May 18, 2010 at 10:05:59 (UTC)
Goto Top
Dieses deutet nach meiner Meinung darauf hin, dass die lokale Anmeldung für den User "Administrator verweigert wird.
Genau richtig. Da dies aber nur über Policies (und nicht über die Registry) gesetzt werden kann, stellt sich die Frage, warum Du es mit rsop.msc nicht gesehen hast - kann eigentlich nicht sein. Prüfe rsop erneut ab auf "interaktive Anmeldung verweigern".
Member: klaus09
klaus09 May 18, 2010 at 11:00:47 (UTC)
Goto Top
@derwowuste

Jaaa, warum habe ich das nicht gesehen??

Die Einsprechende Richtlinie ist nicht definiert!!
Sicherheitseinstellungen / Lokale Richtlinien / Zuweisung von Benutzerrechten/lokal anmelden zulassen
bzw
Sicherheitseinstellungen / Lokale Richtlinien / Zuweisung von Benutzerrechten/lokal anmelden verweigern
beide sind nicht definiert. Nach meinem Verständnis müsste somit die lokale Anmeldung erlaubt sein.
Member: DerWoWusste
DerWoWusste May 18, 2010 at 11:17:10 (UTC)
Goto Top
Prüf nochmals die Default Domain Controllers Policy an diesen Stellen.