pixel24
Goto Top

Kein Admin-Login an Domain-Member

Hallo zusammen,

ich habe hier ein Netzwerk mit Windows 2008 Server R2 als ADS und Win7-Clients. Am Server selbst und den Clients kann ich mich als Administrator anmelden. Lediglich an einem Client klappt dass nicht. Hier erhalte ich die Meldung dass Passwort wäre falsch was jedoch nicht stimmt.

Der Client ist Domain-Member und tauscht in ADS unter Computers auf und hier finde ich keine Unterschiede zu den anderen Clients. Woran kann das liegen?

Viele Grüsse

pixel24

Content-Key: 195182

Url: https://administrator.de/contentid/195182

Printed on: April 19, 2024 at 06:04 o'clock

Mitglied: 108399
108399 Nov 30, 2012 at 14:36:48 (UTC)
Goto Top
Hallo pixel24

Die ersten zwei Dinge die mir hierzu einfallen sind:

-Fehlende Netzwerkverbindung
-Fehlernde Angabe der Domäne

Sind jetzt einfach mal zwei Inputs, schreib doch bitte etwas mehr: Eventuell Logeinträge auswerten etc.

Gruss
Raphael S.
Member: pixel24
pixel24 Nov 30, 2012 at 15:50:44 (UTC)
Goto Top
Hallo,

danke für die Antwort. Also Netzanbindung ist da. Ich komme auf den Anmeldeserver (Freigaben etc.). Die Domäne heisst RZ und bei der Anmeldung schlägt er diese ja vor bzw:

RZ\Administrator
[Pass]

klappt nicht. Wo meinst du die Logeinträge. Auf dem Server oder dem Client? Auf dem Client wird schwer da mein Vorgänger die Rechte der Benutzer so beschnitten hat dass ich die Computerverwaltung nicht öffnen kann.

Hierzu eine weitere Frage. Ich kann von einem Live-Linux aus das Passwort des lokalen Administrators zurück setzen. Auf der Maschine scheint jedoch der lokale Admin gar nicht aktiviert. Ich weiss jetzt spontan nicht ob ich von meinem Live-Linux aus auch deaktvierte Benutzerkonten aktivieren kann.

Gruss pixel24
Member: Almighty
Almighty Nov 30, 2012 at 22:22:30 (UTC)
Goto Top
Hi,

ich hätte nun mal versucht den PC mal aus der Domäne zu nehmen (inkl. AD) und wieder rein. Aber da der lokale Admin deaktiviert ist, geht das wohl net so einfach.
Ob es mit der Live-Linux geht, weiß ich auch nicht genau. Allerdings sollte dies mit dem ERD-Commander funktionieren, wenn ich mich nicht täusche.

Kann sich am Client denn irgenein domänen-user anmelden?
Member: maretz
maretz Dec 01, 2012 at 08:17:09 (UTC)
Goto Top
hast du einfach mal geprüft ob ggf. die Tastaturbelegung auf Englisch oder sonstwas steht?
Member: pixel24
pixel24 Dec 01, 2012 at 13:08:50 (UTC)
Goto Top
Zitat von @Almighty:

ich hätte nun mal versucht den PC mal aus der Domäne zu nehmen (inkl. AD) und wieder rein. Aber da der lokale Admin
deaktiviert ist, geht das wohl net so einfach.
Ob es mit der Live-Linux geht, weiß ich auch nicht genau. Allerdings sollte dies mit dem ERD-Commander funktionieren, wenn
ich mich nicht täusche.

ERD-Commander kenne ich nicht. Ist das ein Live-System?


Kann sich am Client denn irgenein domänen-user anmelden?

ja. das klappt Problemlos
Member: pixel24
pixel24 Dec 01, 2012 at 13:09:48 (UTC)
Goto Top
Zitat von @maretz:
hast du einfach mal geprüft ob ggf. die Tastaturbelegung auf Englisch oder sonstwas steht?

Auch das hatte ich überprüft. Tastatur arbeitet richtig. Um das zu prüfen gebe ich immer mal das Passwort im Usernamen-Feld ein um es zu sehen.
Member: pixel24
pixel24 Dec 04, 2012 updated at 15:44:43 (UTC)
Goto Top
Hallo zusammen,

zur Info. Das aktivieren eines deaktivierten Admin-Kontos von einem LiveLinux ist problemlos möglich. Danach konnte ich mich anmelden. Warum ich mich als Domänen-Administrator nicht anmelden kann ist ungeklärt. Ist aber weniger tragisch. Mein Vorgänger hat einen Win2008-Server ohne Virensachutz bei einem Hoster angemietet. Darauf per HyperV eine Windows7-Maschine laufen lassen (natürlich ebenfalls ohne Schutz) und darauf den Terminal-Server eingerichtet. Soweit ich weiß kann auch Windows7 nicht mehere User per RDP bedienen. Er hat wohl irgend einen Hack installiert. Und das beste ist. Er hat auf diesem virtuellen Win7 das Laufwerk auf das lokale NAS gemappt.

Der User greift als von seinem PC über RDP auf einen Rechner bei Hetzner zu der wiederum die Daten auf dem NAS speichert das unter dem Schreibtisch des Users steht. Verkauft hat er das Ganze als Cloud. Die WINS auflösung hat er erfolgreich verkorkst und ich vermute mal deswegen auch kein wirklicher Zugriff auf den ADS.

Muss aber nicht mehr behoben werde da diese Struktur neu gemacht wird.

Gruss

pixel24