131361
Goto Top

Autologon - immer wieder alter User

Hallo zusammen,

habe nach dieser Anleitung einen Autologin unter Win 7 Pro eingerichtet: http://www.admins.li/index.php?/archives/259-Windows-7-Domain-User-Auto ...
Das hat auch super funktioniert

Jetzt muss ich den Autologin ändern - es soll sich zukünftig ein AD User anmelden, statt des lokalen Users.
Habe dafür zwischenzeitlich folgendes Autologon Tool gefunden: https://technet.microsoft.com/de-de/sysinternals/autologon.aspx
Dieses funktioniert auch tadellos - bereits an anderen PCs getestet.

Jetzt möchte ich an 50 Computern (alle zu 99% gleich, da selbes Image) wie bereits oben geschrieben, den Autologon Benutzer ändern.
Führe Das Tool aus, gebe die neuen Userdaten ein, starte den PC neu - PERFEKT !
Starte ich den PC allerdings ein weiteres Mal neu, wird wieder der vorherig lokale User angemeldet.

Gibt es dafür eine Erklärung ? Verzweifele hier allmählich.

Content-Key: 366877

Url: https://administrator.de/contentid/366877

Printed on: April 26, 2024 at 19:04 o'clock

Member: emeriks
emeriks Mar 03, 2018 at 16:42:42 (UTC)
Goto Top
Hi,
läuft da ein Startup- oder Anmeldescript oder irgendeine andere GPO-Einstellung, welche das alte Autologin auf die Clients verteilt?
Du änderst, bootest -- neues Login gilt noch. Danach greift das Script/die GPO und ändert wieder auf "alt". Beim nächsten Booten gilt "alt".

E.
Mitglied: 131361
131361 Mar 03, 2018 at 16:44:33 (UTC)
Goto Top
also es läuft definitiv kein GPO Skript.
Die 50 PCs hatten vorher auch kein Autologin.
Dann habe ich einen lokalen User Autologin mit der ersten Anleitung eingeführt.
Jetzt möchte ich gerne mit Hilfe des Tools das Autologin überschreiben und einen AD User anmelden lassen
Member: emeriks
emeriks Mar 03, 2018 updated at 16:46:04 (UTC)
Goto Top
Was ist, wenn Du erstmal mit dem alten Tool das Autologin deaktivierst? Wer weiß, wo sich das eingetragen hat ...
Mitglied: 131361
131361 Mar 03, 2018 at 16:48:21 (UTC)
Goto Top
das erste war kein Tool. sondern nur ein manueller Eintrag in der Registry.
Das Tool, was ich jetzt nutze, übernimmt einfach nur automatisch den Registryeintrag.

Bedeutet: Ich trage in das Tool die Zugangsdaten ein und diese werden in die Registry geschrieben.
Habe auch überprüft, dass dort der alte User nicht mehr drin steht, sondern der neue.

Nach einen Neustart ist alles ok.
Bei zweiten Neustart steht der vorherige User wieder drin oO
Member: Pjordorf
Pjordorf Mar 03, 2018 at 19:10:40 (UTC)
Goto Top
Hallo,

Zitat von @131361:
das erste war kein Tool. sondern nur ein manueller Eintrag in der Registry.
Und was steht jetzt in dieser Registrierung drin? HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
DefaultUserName
DefaultPassword
DefaultDomainName

Bei zweiten Neustart steht der vorherige User wieder drin oO
Und von irgendjemand oder von irgendwo muss es ja dann geändert worden sein. Von alleine passiert das nicht.

Der Client ist aber schon in dieser Domäne mitglied oder der Benutzer war schon mal angemeldet?

Gruß,
Peter
Mitglied: 131361
131361 Mar 04, 2018 at 10:31:23 (UTC)
Goto Top
ich fall hier echt vom Stuhl.
habe jetzt nur mal die DefaultUserName, DefaultPassword, DefaultDomainName gelöscht und neu starten lassen.
Ergebnis: Kein Autologin > OK

noch mal neu starten lassen, schon stehen die vorherigen Werte DefaultUserName, DefaultPassword, DefaultDomainName wieder drin und natürlich war das Ergebnis ein Autologin.

Client hängt in der Domäne, bekommt aber nichts via GPO.
Woher könnten diese Daten kommen?
Member: em-pie
em-pie Mar 04, 2018 at 11:05:31 (UTC)
Goto Top
Moin,

wer hat die Kiste denn seinerzeit eingerichtet? Vielleicht kannst du den ja mal fragen face-wink

Ansonsten suche mal in den SchedTasks, ob da ein Job angelegt wurde, der beim Starten des Clients die Regeinträge anlegt. Oder ob es eine batch in einem Autostart-Ordner gibt....

Gruß
em-pie
Mitglied: 131361
131361 Mar 04, 2018 at 11:37:12 (UTC)
Goto Top
Denjenigen kann ich leider nicht mehr erreichen, da er nicht mehr greifbar ist.
Im Autostart hängt nichts, sowie im Taskplaner.

Bin aber vllt ein Schritt weitergekommen.
bildschirmfoto 2018-03-04 um 12.33.37asfasf

Hatte den Haken hier jetzt mal gesetzt.
PC neu gestartet - Ich sollte meine Zugangsdaten eingeben -> Somit kein Autlogin
PC wieder neu gestartet (ohne vorherige Anmeldung) -> Autologin aktiv und Haken wieder wieder raus (wie im Screenshot)
Member: DerWoWusste
DerWoWusste Mar 04, 2018 at 11:44:29 (UTC)
Goto Top
Hi.

Überwache die Registryeinträge. Dann siehst Du im Sicherheitseventlog, welcher Prozess die Einträge setzt.
Mitglied: 131361
131361 Mar 04, 2018 at 11:51:11 (UTC)
Goto Top
wie genau stelle ich das an : "überwache die Registryeinträge"?
Member: DerWoWusste
DerWoWusste Mar 04, 2018 at 11:56:33 (UTC)
Goto Top
Rechtsklick auf HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, Berechtigungen - erweitert - Überwachung.
Mitglied: 131361
131361 Mar 04, 2018 at 12:01:54 (UTC)
Goto Top
wen oder was trage ich hier ein?
bildschirmfoto 2018-03-04 um 13.01.36
Member: DerWoWusste
DerWoWusste Mar 04, 2018 at 12:06:43 (UTC)
Goto Top
Hinzufügen - Jeder - Erfolg
Mitglied: 131361
131361 Mar 04, 2018 at 12:15:29 (UTC)
Goto Top
alles klar - und das Ergebnis kann ich mir dann hier anschauen?

bildschirmfoto 2018-03-04 um 13.14.53
Member: DerWoWusste
DerWoWusste Mar 04, 2018 updated at 12:21:10 (UTC)
Goto Top
Ja, probier es doch gleich einmal aus und erstelle dort (...Winlogon) einen Eintrag und lösche ihn wieder.
Wenn im Sicherheitseventlog nichts aufläuft musst Du zusätzlich secpol.msc öffnen und dort das Advanced auditing konfigurieren:
capture
Mitglied: 131361
131361 Mar 04, 2018 updated at 12:53:54 (UTC)
Goto Top
habe ich soweit gemacht.
und dann mal die Situation durchgespielt.

Habe mal die Ergebnisse exportiert. Wirklich schlau werde ich daraus allerdings nicht face-sad

https://workupload.com/file/bKgSca6
Member: Pjordorf
Pjordorf Mar 04, 2018 at 14:28:10 (UTC)
Goto Top
Hallo,

Zitat von @131361:
Client hängt in der Domäne, bekommt aber nichts via GPO.
Wie wenige DCs gibbet denn?

Woher könnten diese Daten kommen?
Servergespeicherte Profile die versagen?

Habe mal die Ergebnisse exportiert.
Stell hier im Forum nur die Einträge reine welche damit zu tun haben (und keine 436 kB9.

Wirklich schlau werde ich daraus allerdings nicht
Und wir aus deiner Aussage ebenfalls nicht. Woraus wirst du nicht schlau?

Gruß,
Peter
Member: emeriks
emeriks Mar 04, 2018 at 15:37:18 (UTC)
Goto Top
Servergespeicherte Profile die versagen?
HKLM ! Was soll das mit den Roaming Profiles zu tun haben?
Mitglied: 131361
131361 Mar 04, 2018 at 15:43:26 (UTC)
Goto Top
Das was ich dort exportiere habe, ist alles was im log drin war. Hatte vorher alles geleert. Dann meine Situation nachgespielt und das ist das einzige was im log steht
Member: colinardo
colinardo Mar 04, 2018 updated at 15:53:41 (UTC)
Goto Top
Servus.
Lösche bitte mal den GPO Cache auf der Kiste und dann besorg dir auch mal
Autoruns und checke damit sämtliche Autostart-Möglichkeiten.

Grüße Uwe
Mitglied: 131361
131361 Mar 05, 2018 at 08:17:42 (UTC)
Goto Top
GPO Cache geleert und Autoruns überprüft. In den Autoruns ist nichts drin, was diesen Prozess erklären würde.
Problem bleibt weiterhin bestehen face-sad
Member: DerWoWusste
Solution DerWoWusste Mar 05, 2018 updated at 08:48:15 (UTC)
Goto Top
Schreiben ("festlegen") tun auf winlogon laut Deinem Log
svchost.exe, LSM.exe und wininit.exe (allesamt aus c:\windows\system32)
Nun vergleichst Du bitte mit einem sauberen System (wer schreibt dort auf winlogon?)
Mitglied: 131361
131361 Mar 05, 2018 at 15:43:43 (UTC)
Goto Top
Alles auf Anfang !!
Es gab tatsächlich eine GPO, welche ich nicht sehen kennte, weil mir das Recht fälschlicherweise fehlte :/

Hat sich somit geklärt - trotzdem vielen Dank face-smile
Member: emeriks
emeriks Mar 06, 2018 at 05:49:38 (UTC)
Goto Top
Och, keine Ursache ...
Member: vanfeuchtsing
vanfeuchtsing Aug 28, 2018 at 12:26:00 (UTC)
Goto Top
Grüß Dich Ghost108

Sag mal welche GPO hatte denn die Werte bei dir immer wieder zurückgesetzt? War das eine Gruppenrichtlinie, die Du von der Domäne bekommst oder eine Richtlinie, die nur Dein Client besaß?

Ich stehe gerade vor exakt dem selben Problem und hab den Thread hier mal gelesen. Ich hatte es auch schon ohne Netzwerkverbindung am Client probiert und somit ohne abarbeiten von Start und Anmeldeskripts (Es sei dem es gibt diesen lokalen Cache wirklich, in dem die GPOs liegen, selbst wenn der Client nicht am Netz hängt).

Jedefalls sind bei mir die Einstellungen auch nach jedem zweiten Neustart wieder auf den Werten wie das Windows-Image ursprünglich auf dem Client ausgerollt wurde (Sind spezielle Terminals für Geräte, die ich bei uns ins Netzwerk integrieren muss und von der Supportenden Firma vorkonfiguriert kamen...)

Würd mich freuen, wenn Du mir nen kurzen Text schreibst.

Grüße!

Benjamin