117532
Goto Top

Netzlaufwerkzugriff auf Server 2012 R2 (DC) nicht möglich - Event 4776

Hallo,

ich habe ein seltsames Phänomen an einem 2012 R2 (DC). Per RDP kann ich mich problemlos anmelden, möchte ich aber von einem anderen Rechner auf diesen per \\Servername im Explorer zugreifen, bekomme ich immer die Meldung "Falscher Benutzername oder Passwort".

Im Eventlog des Servers ist das Ereignis 4776 mit dem Fehlercode 0xC000006A gelistet was bedeutet, Benutzername korrekt aber Passwort falsch.

Wie kann das sein, wenn ich doch mit genau diesen Daten per RDP drauf komme?

Jemand eine Idee? Cheers.

Content-Key: 319637

Url: https://administrator.de/contentid/319637

Printed on: April 18, 2024 at 09:04 o'clock

Member: Pjordorf
Pjordorf Oct 31, 2016 updated at 11:45:19 (UTC)
Goto Top
Hallo,

Zitat von @117532:
Wie kann das sein, wenn ich doch mit genau diesen Daten per RDP drauf komme?
Wie viele DCs?
Immer vom gleichen Client aus?
Was passiert von einen anderen Client mit diesen einen Benutzer?
Andere benutzer auf den Client machen was?
Authentifizierung ist was bzw. wurde dort was verändert?
Passiert es nur von einem Client OS oder von verschiedene Client OSe?
Benutzeranmeldename auch korrekt bzw. korrektes Format/Schreibweise z.B. Domäne\Name?
DC auch schon mal neu gestartet?
Client schon mal neu gestartet?

Gruß,
Peter
Member: emeriks
emeriks Oct 31, 2016 at 11:42:23 (UTC)
Goto Top
Hi,
bei Zugriff auf das Share hast Du auch die Domäne angegeben?

domain\username
password

oder

username@domain.tld ---> der UPN des Benutzers
password

E.
Mitglied: 117532
117532 Oct 31, 2016 at 12:44:48 (UTC)
Goto Top
Hi,

- Nur 1 DC
- Ja
- es gibt nur diesen einen Client
- Der DC wurde nach BSI AD-Baustein eingerichtet (sollte aber eigentlich nicht verhindern, dass sich niemand verbinden kann)
- Ich habe diverse Schreibweisen probiert Domain\username, username@domain.com
- Beide Mehrfach neu gestartet

Noch ein paar mehr Infos zum Setup (hat alles seinen Grund, würde aber zu weit gehen).
Der Server exisitert in einer speziellen Umgebung und musste als DC ausgelegt werden. Im Grunde existiert er aber nur als WSUS.
Es befinden sich keine Clients in dieser Domäne. Außer dem Einen, gibt es keine Clients die sich am DC anmelden können/würden. Es gibt keine Benutzer (außer admin Konten).

Danke
Mitglied: 117532
117532 Nov 10, 2016 at 13:43:10 (UTC)
Goto Top
Niemand eine Idee? :/
Member: Pjordorf
Pjordorf Nov 10, 2016 updated at 14:11:49 (UTC)
Goto Top
Hallo,

Zitat von @117532:
Niemand eine Idee? :/
Doch, ich hab Ideen.

Zitat von @117532:
- Der DC wurde nach BSI AD-Baustein eingerichtet (sollte aber eigentlich nicht verhindern, dass sich niemand verbinden kann)
Und? Magst du uns sagen auf welches Dokument vom BSI du dich hier berufst?
https://www.bsi-fuer-buerger.de/BSIFB/DE/Home/home_node.html
https://www.bsi.bund.de/DE/Home/home_node.html

(hat alles seinen Grund, würde aber zu weit gehen).
Dann fragen wir auch nicht weiter.

Der Server exisitert in einer speziellen Umgebung und musste als DC ausgelegt werden. Im Grunde existiert er aber nur als WSUS.
Ist es nun ein WSUS oder doch ein DC oder was?

Es befinden sich keine Clients in dieser Domäne. Außer dem Einen
Wass denn jetzt. Gibt es Clients oder nicht?

gibt es keine Clients die sich am DC anmelden können/würden.
Aber du versuchst verzweifelt dich per \\Servername vom Explorer eines anderen Clients zu Verbinden. Also müssen hier schon 2 Clients an dein DC der eigentlich nur WSUS spielt aber sich keiner Anmelden darf und der nur per RDP....
Existieren überhaupt Freigaben wo der Zugriff gestattet ist?
Darf überhaupt ein anderer Client als der welcher dort erlaubniss hat zugreifen z.B. RDP, Freigaben, Dienste nutzen, usw.?
Wie ist denn dein Fort Knox eingerichtet? oder habt ihr euch ausgesperrt?
Du Schreibst du darfst nichts aber versuchst es trotzdem - sicher das dort kein Widerspruch existiert?
Wenn das Preisgeben weiterer Infos eine Verletzung der Geheimhaltung darstellt, dann musst du mit leuten sprechen die wie du wohl Gehemnisträger sind und du dennen mehr erzählen darfst. Selbst Apple gibt mehr an Infos raus - und die sagen nie etwas face-smile

Gruß,
Peter