lord-icon
Goto Top

(DC) Windows Anmeldung schlägt fehl: Verbindung wird nicht vertraut

Hi,

meine 2 Rechner melden sich an einen SBS2011 an.
Dieser meckerte seit gute 2 Monate, dass er keine Updates mehr machen konnte.
Gestern hab ich mich dessen Problem mal gewittmet. Im Web fand ich die Lösung, dass man in der Registry in den Policies 2 Werte entfernen solle.
Da Stand der Pfad zum Updateserver drin. In meinen Falle was das der Name vom Server selbst. Gelöscht.. den Windows Update Dienst neu gestartet = und alles ging wieder.
Updates wurden wieder ohne Fehler angezeigt. DAS waren die Änderungen am Server. Aktuell habe ich da keine Probleme.

Aber einer der Clients. Der hatte das gleiche Problem. Konnte auch keine Update ziehen.Also das gleiche Spiel von oben nochmal gemacht.
Hier wurden dann gleich 63 Updates nach installiert. Wie bei Win üblich gleich mit n Zwangsneustart... über Nacht.
Jetzt wollte mich mich wieder an meinen Client anmelden. Benutzername stand nach wie vor drin. also nur Passwort.
Direkt nach der Kennwort eingabe kommt nun, dass diese Verbindung nicht vertraut werden können... und schmeisst mich dann wieder raus, sodass ich wieder vor den Benutzer prompt steht.


Blöd ist jetzt, dass ich an 2 Seiten rumbauen musste. Wenn ich jetzt noch die Updates als Problem mit einbeziehe, hab ich 3 mögliche Verursacher.
Nur bei keinen der 3 Probleme finde ich Lösungsansätze.

Hat einer eine Idee ?

Content-Key: 271371

Url: https://administrator.de/contentid/271371

Printed on: April 23, 2024 at 23:04 o'clock

Member: keine-ahnung
Solution keine-ahnung May 07, 2015 updated at 15:29:04 (UTC)
Goto Top
Moin,
Gestern hab ich mich dessen Problem mal gewittmet
gewittmet? Was ist das? Türkisch oder ein neues social medium?
Benutzername stand nach wie vor drin.
Schön.
Hat einer eine Idee ?
Zertifikat weggeschossen?
Member: killtec
Solution killtec May 07, 2015, updated at May 20, 2015 at 18:06:14 (UTC)
Goto Top
HI,
schon mal den Client aus der Domain genommen und wieder rein gepackt?

Gruß
Member: Belloci
Belloci May 07, 2015 at 14:17:31 (UTC)
Goto Top
Hallo,

da würde ich @killtec zustimmen...

Hört sich schwer nach der Vertrauensstellung an.

https://support.microsoft.com/de-de/kb/2771040/de

Gruß,
B
Member: lord-icon
lord-icon May 07, 2015 at 15:37:06 (UTC)
Goto Top
Oki. Zertifikat scheint tatsächlich defekt gewesen zu sein.
Wenn ich in AD unter SBSUser meinen Benutzernamen bearbeite (Reiterkarte: Öffentliche Zertifikate) dann ist da nix.

Mein anderer Rechner hat aber eins drin... der kann sich auch anmelden.
Für meinen anderen Benutzer steht in "Veröffentliche Zertifikate" dass das Zert für mich ausgestellt ist. Also da steht mein Benutzername.

Klicke ich auf "Aus speicher hinzufügen" finde ich mich nicht. Vermutlich ist das der falsche Weg um ein neues Zertifikat für meinen "defekten" User zu erzeugen.

Kannst du mir hier nochmal einen Produktiven Tipp geben ?

DANKE
Member: keine-ahnung
keine-ahnung May 07, 2015 at 16:09:25 (UTC)
Goto Top
Wenn ich in AD unter SBSUser meinen Benutzernamen bearbeite (Reiterkarte: Öffentliche Zertifikate) dann ist da nix.
????
In einer Standardinstallation eines SBS benötigst Du eigentlich keine Benutzerzertifikate. Mach es, wie die killtec & belocci gesagt haben --> Büchse aus der Domäne schmeissen, wieder in die Domäne aufnehmen und alles sollte schick sein.

LG, Thomas
Member: lord-icon
lord-icon May 07, 2015 at 16:15:41 (UTC)
Goto Top
Das hatte ich schon getan. Scheint ne kleine Besserung gebracht zu haben... aber nun steht ich beim Fehler "Es sind momentan keine Anmeldeserver zum Verarbeiten der Anmeldeanforderung verfügbar".

Leider scheinen die Anleitungen im Web noch nicht zu greifen... bzw. das Problem bekomme ich noch nicht gelöst
Member: keine-ahnung
keine-ahnung May 07, 2015 updated at 17:02:39 (UTC)
Goto Top
Selbststudium event logs ... auf Server und Client!

LG, Thomas

p.s.: dcdiag auf dem SBS loszulassen wird darüber hinaus auch nicht schaden face-wink
Member: lord-icon
lord-icon May 07, 2015 at 17:56:16 (UTC)
Goto Top
Und weiter gehts mit den Fehlern/Problemen.

Ich hab mich nochmals in eine Arbeitsgruppe geworfen + reboot.
Dann wieder zurück in die Domäne. Danach trage ich den Benutzer ein, den ich hinzufügen möchte.
Nun kommt aber, dass der Zugriff verweigert wird.

Was darf ich auf den Server löschen ohne Datenverlust vom Benutzer zu erfahren ?
Diesen Weg bin ich bisher noch nicht beschritten und will erstmal vorsichtshalber nachfragen.

Grund: Ich habe ebend mein Lappi mal in die Domäne gehoben. Über http:\\connect erfolgreich hinzugefügt.
Läuft alles. Somit gehe ich erstmal davon aus, dass SBS2011 weitesgehend funktioniert.

Wenn ich nun den Benutzer lösche (?) und mich neu verbinde... was passiert dann.
Wie erhalte ich meine alten Daten wieder ?
Oder hat noch einer eine andere idee, bevor ich zu diesen "rundumschlag" aushole ?
Member: keine-ahnung
keine-ahnung May 07, 2015 at 18:38:46 (UTC)
Goto Top
Du hast Deine Hausaufgaben nicht gemacht - s. meinen letzten Fred. Aktuell rührst Du in Deinem LAN wie meine Frau im Wäschezuber: ziel- und planlos.
Grund: Ich habe ebend mein Lappi mal in die Domäne gehoben. Über http:\\connect erfolgreich hinzugefügt.
Gut, scheint zumindest das AD zu arbeiten
Danach trage ich den Benutzer ein, den ich hinzufügen möchte.
Bitte? Wo trägst Du da einen Benutzer ein?? Im AD? In der Anmeldemaske? Wenn Letzteres: Domäne korrekt angegeben?

Aber mach auch mal Deine Hausaufgaben ...

LG, Thomas
Member: lord-icon
lord-icon May 07, 2015 updated at 19:12:13 (UTC)
Goto Top
Oki... ich konnte es lösen.

Ich hab auf dem SBS2011 in der Standard-Konsole und dort uter Netzwerk->Computer meinen alten Client rausgeworfen.
Danach bin ich wieder in die Domäne beigetreten und dann ging es. Daten sind alle erhalten gebleiben, da mein Profil wohl auf den Cleint liegt.
Allerdings musste ich die GDate Firewall deinstallieren, da nach dem Starten des lokalen Benutzers ein Ping auf die domäne ging... aber ja. 5min später nicht mehr.
Ich glaube, dass das auch noch etliche Probleme vorursacht hatte.

Oki. Danke erstmal an alle für die Unterstützung.

Auch dir keine-Ahnung + deine amüsanten Antworten.
Weiß deine Frau, wie unfähig du sie hälst... face-wink <!--bedarfkeinerantwort-->

Danke

Bye bye