tic-tac
Goto Top

Verständnisproblem ? Win2000 Server - Keine lokale Anmeldung an BDC möglich

Hallo,

habe folgenes (Verständnis)Problem:

Windows 2000 Netzwerk, 2 Server ( 1 PDC + 1BDC) beide aktiv Directory
Bei der Anmeldung am BDC kann der Benutzer nur an der Domain angemeldet werden,
eine lokale Anmeldung ist nicht möglich, lokale Benutzer irgendwie nicht vorhanden.

Habe ich irgendwie die Möglichkeit mich lokal anzumelden.

Für Hilfe wäre ich dankbar

Content-Key: 34558

Url: https://administrator.de/contentid/34558

Printed on: April 23, 2024 at 14:04 o'clock

Mitglied: 24758
24758 Jun 21, 2006 at 06:12:12 (UTC)
Goto Top
Eine lokale Anmeldung an einem Domaincontroller ist definitiv nicht möglich. Wenn der DC zu einem Memberserver der Domaine heruntergestuft wird, gibt es wieder einen lokalen Administrator.
Member: Klaus-die-Maus
Klaus-die-Maus Jun 21, 2006 at 06:26:11 (UTC)
Goto Top
Du müsstest die Richtlinie für Domänenconroller ändern. Dort steht nämlich das eine "interaktive Anmeldung" (lokale Anmeldung) nur für die Gruppe der Domänenadministratoren vorbehalten ist. Wenn Du da die Domänen Benutzer mit einbeziehst, kannst Du Dich auch als normaler user am DC anmelden, doch das ist eine böse Sicherheitslücke, die Du dann öffnen würdest.
Warum soll sich ein normaler User am Domänencontroller anmelden??

@24758: Eine Anmeldung ist mit umbiegen der Domänencontroller Richtline jederzeit möglich, nur nicht empfehlenswert.
Member: leknilk0815
leknilk0815 Jun 21, 2006 at 06:32:24 (UTC)
Goto Top
@ Klaus-die-Maus:

das ist mir neu, würde mich interessieren, ob das wirklich so ist, nach allgemeiner Aussage ist am DC eine lokale Anmeldung nicht vorgesehen und auch nicht möglich.
(Gehört hab ich davon auch noch nie was...)

Gruß - Toni
Member: tic-tac
tic-tac Jun 21, 2006 at 06:35:45 (UTC)
Goto Top
Atuelles Problem:

alter Server (PDC) hat sich verabschiedet, nun sollen 2 Platten aus dem alten Server in den BDC eingebaut werden. Bei der Anmeldung am BDC wir aber immer nach einer Domain verlangt, die aber nicht mehr vorhanden ist. In diesem Fall wäre eine Anmeldung als User
recht sinnvoll.

Gruß Bernd
Member: unzhurst
unzhurst Jun 21, 2006 at 07:05:32 (UTC)
Goto Top
Hallo Toni,

das geht definitiv nicht! Du kannst zwar die Berechtigung "lokale Anmeldung" über
GPo vergeben, damit ist aber die Anmeldung am Server gemeint, und nicht die
Anmeldung mit einem lokalen Benutzerkonto. Ein DC unter 200x hat keine lokale
Benutzerverwaltung bzw. lokale Benutzer.

Gruß
Patrick
Member: unzhurst
unzhurst Jun 21, 2006 at 07:08:07 (UTC)
Goto Top
Hallo Bernd,

bist du sicher dass dein "BDC" ein Windows 2000 Domaincontroller war?
Kannst du bei der Anmeldung zwischen Domäne und lokalem Computernamen
auswählen, oder steht dort nur die Domäne zur Auswahl?

Wenn dein BDC tatsächlich Domaincontroller war, war er auch DNS-Server?
Falls nicht wirst du Probleme haben dich anzumelden, da ohne DNS dein Active
Directory auch nicht funktioniert.

Gruß
Patrick
Member: tic-tac
tic-tac Jun 21, 2006 at 07:17:56 (UTC)
Goto Top
Hallo Patrick

bei der Anmeldung kann ich NICHT zwischen zwischen Domäne und lokalem Computernamen auswählen. Der BDC war auch Domain-Controller und DNS-Server.
Nach dem Ausfall des PDC waren weiterhin Zugriffe auf das gesamte Netzwerk
und die Anmeldung von allen Arbeitsstationen möglich.
Member: unzhurst
unzhurst Jun 21, 2006 at 07:21:46 (UTC)
Goto Top
D.h. das Netzwerk an sich funktioniert, du kannst dich aber an dem BDC
nicht mehr anmelden? Würde sagen dann solltest du mal schauen ob
er als DNS-Server momentan noch den ausgefallenen Server drinstehen hat.
Dort sollte er selbst jetzt eingetragen werden.

Boote ggf. das System mal im Verzeichnisdienste wiederherstellen Modus und
änder die DNS-Einträge in der LAN-Verbindung.

gruß
Patrick
Member: tic-tac
tic-tac Jun 21, 2006 at 09:40:38 (UTC)
Goto Top
Hallo Patrick,

danke für deinen Tip, das war die Lösung.

Gruß Bernd
Member: unzhurst
unzhurst Jun 21, 2006 at 09:41:55 (UTC)
Goto Top
Danke fürs Feedback und die Bewertung! face-smile

Gruß aus dem Badischen
Patrick