m.moertl
Goto Top

Vertrauenstellung zu Clients gehen verloren!

Hi zusammen!

Ich habe mich zu diesen Thema natürlich erst mal eingelesen. Doch leider musste ich festellen, dass kein vorgeschlagener Lösungsansatz bei uns geholfen hat.

Wie der Titel schon sagt verlieren unsere Clienst immer wieder, auch an verschiedenen Standorten, ihre Vertrauensstellung zum DC. Dabei ist auch kein eindeutiges Muster erkennbar. Es passiert einfach sporadisch mal hier und mal dort.

Zu unseren Set-Up:

Wir verwenden Futros (Thinclients) von Fujitsu. Im Hintergrund läuft ein Host (W2k12 Server) mit VMWare VSphere 5.5 in Verbindung mit Horizon View. Das Problem taucht nicht bei den Virtuellen-, sonder bei den Thinclients auf. An der SID kann es nicht liegen, wurde bereits überprüft (die kommen alle OOB). Die Thinclients kommen vom Hersteller mit Win7 Embedded, die virtuellen Clients laufen mit Win8.1.

Vielleicht hat ja einer von euch eine Idee. Auf jedenfall danke schonmal!

Michi

Content-Key: 252253

Url: https://administrator.de/contentid/252253

Ausgedruckt am: 19.03.2024 um 08:03 Uhr

Mitglied: DerWoWusste
Lösung DerWoWusste 17.10.2014, aktualisiert am 14.11.2014 um 09:08:51 Uhr
Goto Top
Hi.

Ist dir die Theorie dahinter bewusst? Entweder geht die Uhrzeit grob falsch, oder das Computerkennwort ist veraltet* oder es laufen geklonte Maschinen mit den selben Namen rum.

*kann beispielsweise auch dann passieren, wenn man ein Image auf eine Maschine zurückspielt, welches vor der letzten Kennwortänderung gemacht wurde.
Mitglied: Xaero1982
Xaero1982 17.10.2014 um 21:19:55 Uhr
Goto Top
  • oder kann auch passieren, wenn man Festplattenschutzsoftware benutzt wie HD Guard, Comodo irgendwas oder die dr. Kaiser Software, weil dort Änderungen verhindert werden, so auch die Änderung des Computerkennworts.

Gruß
Mitglied: DerWoWusste
DerWoWusste 19.10.2014 um 18:51:13 Uhr
Goto Top
Was ich noch vergessen habe: natürlich kann der Grund auch eine nicht stattfindende Replikation von Domänencontrollern sein. Der eine DC hat das alte Computerkennwort gespeichert und kaum wird dieser benutzt, kommt es zu diesem Fehler.
Mitglied: M.Moertl
M.Moertl 20.10.2014 um 11:55:16 Uhr
Goto Top
Hi!

Danke erstmal für die Hilfe!

@DerWoWusste
Mir ist das Prinzip dahinter bewusst! Die Uhrzeit wird vom DC (PDC-Emulator) bezogen. Beim letzten Client wo dieser Fehler auftauchte, war die Uhrzeit auch um 2 Stunden falsch, aber das ist nur sehr selten der Fall! Bezügl. PW: Die User haben keine Rechte das Passwort zu ändern (und es läuft auch nicht ab). Die User melden sich alle mit den gleichen User an und steigen dann direkt (mit ihren eigenen Useraccount) in die View-Session ein. Kann es hier vielleicht zu Problemen kommen? Wir clonen auch keine Clients... Wie gesagt, es passiert einfach ohne erkennbares Muster.

Aber danke dir trozdem für die Mühe!

@xaero
Festplattenschutzsoftware verwenden wir keine. Auch dir vielen Dank für deine Mühe.

Danke und Grüße
Mitglied: DerWoWusste
DerWoWusste 20.10.2014 aktualisiert um 12:44:36 Uhr
Goto Top
Hi.

Du bist auf wesentliche Dinge nicht eingegangen...nochmal:
-Replikationsprobleme ausgeschlossen?
-Computerkontokennwort, NICHT Userkennwort.
-Image Restore

Wenn es ohne Anlass geschieht, dann sieht es am ehesten nach Replikationsproblemen aus.
Mitglied: M.Moertl
M.Moertl 14.11.2014 um 09:13:37 Uhr
Goto Top
Hi.

Nachdem ich so ziemlich alles durchgegangen bin und den Fehler nicht gefunden habe, begann ich nochmal von Anfang an. Und siehe da, es war der PDC.

Herzlichen Dank für eure Hilfe!
Mitglied: Xaero1982
Xaero1982 14.11.2014 um 09:18:10 Uhr
Goto Top
Ja und wie nun? Was war der PDC? Wo lag der Fehler?

Grüße
Mitglied: M.Moertl
M.Moertl 14.11.2014 um 09:31:31 Uhr
Goto Top
Wenn ich das so genau wüsste, würde ich es schon schreiben face-smile!

Ich habe per Ntdsutil die FSMO-Funktion auf den 2ten DC übertragen. Seit dem funktioniert alles einwandfrei. Ich kann leider nicht genau sagen was sich hier nun prinzipiell geändert hat, aber nun verliert keiner der Thinclients mehr die Vertrauensstellung.

Grüße