miklos
Goto Top

AD und Clients mit PC sheriff

Ein ActiveDirectory Win2k3 mit 10 WinXP Clients, die mit PC sheriffs ausgestattet sind.

Ich soll klären, warum folgendes passiert:

Beschreibung:
Es geht um einen Schulungsraum mit einem Windows 2003 Server und 10 Windows XP Rechner.
Die Rechner sind in eine Domain eingebunden und die Profile werden auf dem Server gespeichert.

Die PCs werden nach Nutzung alle ausgeschaltet, auch der Server (falls das relevant sein sollte), weil teils 1-2Monate der Raum nicht genutzt wird.

Die 10 PCs sind je mit eine PC sheriff Karte ausgestattet, die den zustand des Rechners beim Start immer zurückstellt.

Problem:
Das klappt soweit auch alles, wie es auch sein sollte. Nach eine längere Zeit (einige Wochen) können die Clients sich nicht mehr einloggen.
Wenn ich die Rechner dann von der Domain abmelde und neu anmelde und mit der PC sheriff Karte diesen neuen Stand sichere, klappt das wieder für eine Zeit.

Frage:
Habe ich ein Lizensproblem? Vielleicht wurde dort der Server nicht richtig eingerichtet? (ist nicht von mir gemacht worden, habe nur wenig Erfahrung mit AD) wie kläre ich das? Wo guck ich nach?

Wird auf den Clients was von AD aus gespeichert, was nicht durch die PC sheriff Karte gelöscht werden dürfte?

Oder liegt das Problem vielleicht ganz wo anderes?

Danke im voraus für jede Hilfe.

Content-Key: 66429

Url: https://administrator.de/contentid/66429

Printed on: April 25, 2024 at 15:04 o'clock

Member: Iwan
Iwan Aug 17, 2007 at 06:30:11 (UTC)
Goto Top
wenn die Clients sich nicht mehr einloggen können, existieren dann die Computerkonten im AD noch? wenn ja, sind diese dann vielleicht gesperrtbzw. deaktiviert?
Member: miklos
miklos Aug 17, 2007 at 12:31:26 (UTC)
Goto Top
Die gibt es dann noch, aber deren Status kenne ich nicht. Müsste ich jetzt bis zum nähsten mal abwarten um das zu beantworten.
Lizenzierungsmodus steht auf "Pro Gerät oder pro Benutzer"
Wo kann ich nachsehen, für wie viele Geräte lizenziert sind, bzw. welche?
Member: gemini
gemini Aug 17, 2007 at 17:53:32 (UTC)
Goto Top
Hallo miklos,

erstmal willkommen im Forum.

Ich denke nicht, dass es sich um ein Lizensierungsproblem handelt.

Vielmehr hängt es wohl mit der langen Downtime zusammen.
Die Kennwörter der Maschinenkonten werden, automatisch, alle 30 Tage geändert.
Wie die Prozedur der Kennwortänderung genau abläuft, kann ich nicht sagen die MSKB bzw. das Server 2003 Referenzhandbuch sollte dir dazu aber Auskunft geben können.

Hier ist jedenfalls ein Link, wie man bei Server 2000 die Kennwortänderung deaktiviert.
http://support.microsoft.com/kb/154501/de

HTH,
gemini
Member: miklos
miklos Aug 19, 2007 at 06:30:40 (UTC)
Goto Top
das hört sich logisch an. Werde ich für win2k3 gleich mal suchen und die Tage vor Ort beim Kunden ändern. Dann sehen wir das ja in 30Tagen.

Vermutlich auch ohne lange Downtime würde das Problem bei mir auftretten, den die Clients können sich ja nicht werändern. Somit wissen sie nach ein neustart nichts vom neuen Passwort.

Ich danke für die Hilfe und hoffe damit den Kunden endlich zufrieden zu stellen face-smile

Nachtrag:
hier ist zu XP und Win2k3 was dazu zu lesen. Und Befehle statt Reg-Einträge:
http://www.mcseboard.de/tipps-links-5/2k3-ad-probleme-computerkontokenn ...
Member: gemini
gemini Aug 19, 2007 at 14:07:29 (UTC)
Goto Top
Hi miklos,

hab da noch was gefunden.

Das Handling der Maschinenkennwörter kann man per Richtlinie manipulieren
Com.konf. > Wind.-Einst. > Sicherheitseinst. > Lokale ... > Sicherheitsoptionen
> Domänenmitglied: Maximalalter von Computerkontenkennwörtern
> Domänenmitglied: Änderungen von von Computerkontenkennwörtern deaktivieren

Gruß,
gemini