Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Gelöschter Benutzer kann sich anmelden

Frage Microsoft Windows Server

Mitglied: 25579

25579 (Level 1)

31.10.2006, aktualisiert 07:39 Uhr, 6079 Aufrufe, 4 Kommentare

Hallo,

ich habe in der AD einen Benutzer gelöscht. Der kann sich aber trotzdem noch anmelden. Wie kann ich das unterbinden?

Ich habe testweise mal einen Rechner vom Netz getrennt, und mich dann an dem Rechner als Administrator an der Domäne angemeldet - auch das funktionierte.

Das darf doch nicht sein...
Mitglied: datasearch
31.10.2006 um 02:33 Uhr
versuch mal den anmeldecache auf dem client zu leeren.
(%userprofile% umbenennen sollte reichen -gg-)
Bitte warten ..
Mitglied: gemini
31.10.2006 um 06:40 Uhr
Hi Lui-Kim-Su,

ich habe in der AD einen Benutzer gelöscht. Der kann sich aber trotzdem
noch anmelden. Wie kann ich das unterbinden?
Hast du evtl. zwei DCs bei denen die Replikation nicht einwandfrei funktioniert?
Normalerweise replizieren die DCs in festgelegten Zeitabständen plus einem Offset, bei Eintritt best. sicherheitskritischen Ereignisse, u.a. Löschen oder Sperren eines Benutzers wird sofort repliziert. Funktioniert das nicht, sind die Datenstände inkonsistent und der gelöschte Benutzer exisitiert weiterhin auf einem DC.

Ich habe testweise mal einen Rechner vom Netz getrennt, und mich dann an dem Rechner
als Administrator an der Domäne angemeldet - auch das funktionierte.

Das darf doch nicht sein...
Doch, wenn der Benutzer einmal mit Domänenverbindung angemeldet hat kann er sich auch ohne Verbindung zur Domäne daran anmelden. Die Anzahl der Anmeldungen ist aber IMHO begrenzt. Wie sonst sollten Laptop-Benutzer wie bspw. Außendienstler arbeiten können, sie bräuchten dann ja mehrere Profile.

Gruß,
gemini
Bitte warten ..
Mitglied: 25579
31.10.2006 um 07:30 Uhr
Nein es gibt nur einen DC.

Ok, anders gefragt: wie kann ich unterbinden, dass sich leute ohne Verbindung zum DC anmelden können.

Gruß
Bitte warten ..
Mitglied: gemini
31.10.2006 um 07:39 Uhr
Ok, anders gefragt: wie kann ich unterbinden, dass sich leute ohne Verbindung
zum DC anmelden können.
Computerkonfig. > Wind.-Einst. > Sicherheitseinst. > Lokale Richtlinien > Sicherheitsoptionen > Interaktive Anmeldung: Anzahl zwischenzupeichernder vorheriger Anmeld...

Dieser Wert auf 0 gesetzt sollte den gewünschten Effekt zur Folge haben.

Dass sich bei dir ein gelöschter Benutzer anmelden kann, hat damit aber nichts zu tun.

Gruß,
gemini
Bitte warten ..
Ähnliche Inhalte
Windows Server
gelöst Benutzer lässt sich nur an einem Clientcomputer anmelden (19)

Frage von Ammann zum Thema Windows Server ...

Windows 7
gelöst Bestimmter Benutzer kann sich nicht anmelden (6)

Frage von xbast1x zum Thema Windows 7 ...

Windows Server
gelöst Domänen Benutzer via RDP Anmeldung am WDC für spezielle Aufgabe (11)

Frage von zeroblue2005 zum Thema Windows Server ...

Neue Wissensbeiträge
Tipps & Tricks

Wie Hackt man sich am besten in ein Computernetzwerk ein

(29)

Erfahrungsbericht von Herbrich19 zum Thema Tipps & Tricks ...

Humor (lol)

Bester Vorschlag eines Supporttechnikers ever: APC

(15)

Erfahrungsbericht von DerWoWusste zum Thema Humor (lol) ...

Windows Server

Exchange 2010 Active Directory und Windows Server 2016

(4)

Erfahrungsbericht von Herbrich19 zum Thema Windows Server ...

Heiß diskutierte Inhalte
Internet
gelöst Mitarbeiter surft auf unerwünschter Seite - Wie damit umgehen? (52)

Frage von sabines zum Thema Internet ...

Netzwerke
LAN2LAN Verbindung sehr langsam flaschenhals gesucht (27)

Frage von PixL86 zum Thema Netzwerke ...

Router & Routing
PFsense - Netzverbindung steht, aber kein Internet vorhanden (24)

Frage von aschmid zum Thema Router & Routing ...

Windows Server
gelöst Windows 2016 Hyper-V und VHDS (19)

Frage von emeriks zum Thema Windows Server ...