Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

gelöst Fehler 691 Der Zugriff wurde verweigert, weil der Benutzername bzw. das Kennwort für die Domäne ungültig ist.

Mitglied: olli325

olli325 (Level 1) - Jetzt verbinden

01.12.2009 um 14:53 Uhr, 22854 Aufrufe, 3 Kommentare

Hallo Zusammen,
ich habe folgende Konstellation in meinem Netzwerk:
DC: 2008r2 mit CA und eigenen Zertifikaten
VPN: 2008r2 mit Routing und RAS sowie NPS

Ich habe eine Sicherheitsgruppe erstellt in denen die User sind, die sich per VPN einwählen dürfen. Eine Netzwerkrichtlinie für VPN wurde erstellt und die Sicherheitsgruppe in den Bedingungen eingetragen.

Wenn ich nun Benutzer1 über einen Windows-XP-Rechner mit SP3 via VPN verbinde, funktioniert alles tadellos. Ich habe in den VPN-Einstellungen EAP (Smartcard oder anderes Zertifikat) aktiviert, "Zertifikate auf diesem Computer verwenden"+"Einfache Zertifikatauswahl verwenden" aktiviert.
Der XP-Rechner kann sich ohne Probleme via VPN mit meinem Netzwerk verbinden und es funktionieren auch alle Features die ich haben möchte.

Benutzer2 hat einen Rechner mit Windows7. Hier habe ich bei der VPN-Verbindung die gleichen Einstellungen vorgenommen, und beim Verbinden erscheint dann: "Fehler 691: Der Zugriff wurde verweigert, weil ein Benutzername bzw. das Kennwort für die Domäne ungültig ist".
Ich habe auf dem Windows7-Rechner kontrolliert ob das Benutzer und Computerzertifikat installiert ist und das sieht alles gut aus. Die Zertifikate sind von meiner CA ausgestellt worden und sind fehlerfrei.

Auf dem RAS-Server erhalte ich folgende Meldung bei der Einwahl:
Protokollname: Security 
Quelle:        Microsoft-Windows-Security-Auditing 
Datum:         01.12.2009 13:37:05 
Ereignis-ID:   6273 
Aufgabenkategorie:Netzwerkrichtlinienserver 
Ebene:         Informationen 
Schlüsselwörter:Überwachung gescheitert 
Benutzer:      Nicht zutreffend 
Computer:      GW-Morbach.elmo.meine.domain 
Beschreibung: 
Der Netzwerkrichtlinienserver verweigerte einem Benutzer den Zugriff. 
 
Wenden Sie sich an den Administrator des Netzwerkrichtlinienservers, um weitere Informationen zu erhalten. 
 
Benutzer: 
	Sicherheits-ID:			ELMO\Benutzer2 
	Kontoname:				Benutzer2@elmo.meine.domain 
	Kontodomäne:				ELMO 
	Vollqualifizierter Kontoname:		ELMO\Benutzer2 
 
Clientcomputer: 
	Sicherheits-ID:			NULL SID 
	Kontoname:				- 
	Vollqualifizierter Kontoname:		- 
	Betriebssystemversion:			- 
	Empfänger-ID:				192.168.115.170 
	Anrufer-ID:				80.187.109.101 
 
NAS: 
	NAS-IPv4-Adresse:			192.168.100.170 
	NAS-IPv6-Adresse:			- 
	NAS-ID:					GW-MORBACH 
	NAS-Porttyp:				Virtuell 
	NAS-Port:				5 
 
RADIUS-Client: 
	Clientanzeigenname:				GW-MORBACH 
	Client-IP-Adresse:			192.168.100.170 
 
Authentifizierungsdetails: 
	Name der Verbindungsanforderungsrichtlinie:	Microsoft Routing und RAS-Richtlinie 
	Netzwerkrichtlinienname:		- 
	Authentifizierungsanbieter:		Windows 
	Authentifizierungsserver:		GW-Morbach.elmo.meine.domain 
	Authentifizierungstyp:		EAP 
	EAP-Typ:			- 
	Kontositzungs-ID:		3435 
	Protokollierungsergebnisse:			Die Kontoinformationen wurden in die lokale Protokolldatei geschrieben. 
	Ursachencode:			48 
	Ursache:				Die Verbindungsanforderung stimmte mit keiner konfigurierten Netzwerkrichtlinie überein.
Hat hier jemand ne Idee was ich da machen könnte um dem Fehler auf die Schliche zu kommen?

Danke & Gruß
Olli
Mitglied: Dipps
01.12.2009 um 15:15 Uhr
Hat der Benutzer 2 auch die Einwahlrechte in der Domaine?
Bitte warten ..
Mitglied: olli325
01.12.2009 um 15:21 Uhr
Hi Dipps,

ja die müsste er haben, da ich ihn ja in die Sicherheitsgruppe reingenommen habe und die Sicherheitsgruppe in der Netzwerkrichtlinie in den Bedingungen eingetragen ist.
Hab jetzt auch grad nochmal auf dem Benutzer geschaut, unter der Reiterkarte "Einwählen" ist "Zugriff über NPS-Netzwerkrichtlinien steuern" ausgewählt.

Gruß
Olli
Bitte warten ..
Mitglied: olli325
02.12.2009 um 17:26 Uhr
Warum auch immer? Ich habe die VPN-Verbindung neu angelegt und jetzt funktioniert es auch mit Windows 7.

Gruß
Olli
Bitte warten ..
Ähnliche Inhalte
Windows 7

Fehler: der Zugriff auf den Registrierungspfad wurde verweigert

gelöst Frage von Viper-BerlinWindows 76 Kommentare

Hallo Leute wer kann mir Helfen, folgendes Problem tritt auf ich habe 2 Clients mit win7 auf denen ich ...

Windows Userverwaltung

Kennwort abgelaufen, Zugriff verweigert

Frage von splinxWindows Userverwaltung3 Kommentare

Hallo, Auf meinem Laptop habe Ich zwei Betriebssystem Installiert, einmal Windows 7 auf Partition 1 des Raid 0 Laufwerks ...

Batch & Shell

Robocopy Fehler 5: Zugriff verweigert

Frage von anmelderBatch & Shell6 Kommentare

Ich kopiere meine Daten auf Festplatte mit: in den Onlinespeicher. Die Dateien haben die gleiche Endung und keine wird ...

Windows 7

Nervige Eingabeaufforderung für Benutzername und Kennwort Eingabe

gelöst Frage von Freddy0013Windows 77 Kommentare

Hallo, Wir haben XenApp7.7 Server-Umgebung. Windows 2012 R2 Domäne. Citrix Receiver 4.4 Die Verbindung erfolgt über StoreFront (IE). Einige ...

Neue Wissensbeiträge
Windows 10

USB Maus und Tastatur versagen Dienst unter Windows 10

Erfahrungsbericht von hardykopff vor 11 StundenWindows 103 Kommentare

Da steht man ziemlich dumm da, wenn der PC sich wegen fehlender USB Tastatur und Maus nicht bedienen lässt. ...

Administrator.de Feedback
Update der Seite: Alles zentriert
Information von Frank vor 14 StundenAdministrator.de Feedback10 Kommentare

Hallo User, die größte Änderung von Release 5.8 ist das Zentrieren der Webseite (auf großen Bildschirmen) und ein "Welcome"-Teaser ...

Humor (lol)

WhatsApp-Nachrichten endlich auch per Bluetooth versendbar

Information von BassFishFox vor 1 TagHumor (lol)4 Kommentare

Genau darauf habe ich gewartet! ;-) Der beliebte Messaging-Dienst WhatsApp erhält eine praktische neue Funktion: Ab dem nächsten Update ...

Google Android

Googles "Android Enterprise Recommended" für Unternehmen

Information von kgborn vor 1 TagGoogle Android3 Kommentare

Hier eine Information, die für Administratoren und Verantwortliche in Unternehmen, die für die Beschaffung und das Rollout von Android-Geräten ...

Heiß diskutierte Inhalte
Server-Hardware
Welche Rolle spielt Design bei Enterprise IT Hardware?
Frage von ApolloXServer-Hardware17 Kommentare

Ich arbeite für einen internationalen Elektronikhersteller in der Forschung und meine Aufgabe ist es, Feedback von Nutzern in Hinsicht ...

Windows Netzwerk
WSUS4 und Windows 10 Updates automatisch installieren
Frage von sammy65Windows Netzwerk15 Kommentare

Hallo miteinander, ich habe mit einen neuen WSUS Server aufgesetzt Server 2016 darauf einen aktuellen WSUS. Grund, wir stellen ...

Speicherkarten
Vergessliche USB-Sticks?
Frage von hanheikSpeicherkarten14 Kommentare

Ich habe in den letzten Tagen 500 USB-Sticks mit Bilddateien bespielt. Obwohl ich die Dateien mit größter Sorgfalt kopiert ...

Switche und Hubs
Cisco SG350X-48 AdminIP in anderes VLAN
Frage von lcer00Switche und Hubs14 Kommentare

Hallo zusammen, ich habe ein Problem mir einem Cisco SG350X-48 bei der Erstinstallation wurde eine IP 192.168.0.254 (Default VLAN ...