52290
Goto Top

Wechseln des Logon Servers wärend User angemeldet ist möglich?

Hallo miteinander,

folgendes ist gegeben:

Wir haben hier eine kleines Netzwerk aufgebaut mit 2 Domaincontroller(Windows Server 2008 R2) und ~10 Clients/Workstations(Windows 7).
Diese haben ein Visualisierungssoftware von Siemens installiert(WinCC V7.0 SP2 inkl. SIMATIC Logon).
In dieser Visualisierungssoftware kann man mehrere Benutzer anlegen mit verschiedenen Rechten. Durch das SIMATIC Logon ist es nun möglich diese aus der Domäne auszulesen, sprich man meldet sich in der Visualisierungssoftware mit seinen Domänenlogin an. Das funktioniert auch soweit ohne Probleme.

Nun zu meinen Problem:
Client1 meldet sich z.B. bei der Windows Anmeldung auf den PDC an(SIMATIC Logon funktioniert einwandfrei)
Steht dieser Server jedoch nicht mehr zur Verfügung sondern nur noch der BDC, der Client1 hat sich seitdem nicht abgemeldet, kann kein Login via SIMATIC Logon erfolgen. Meiner Meinung nach bezieht das Programm die Logindaten aus den Logon Server und wechselt nicht automatisch auf den BDC.


Kennt ihr eine Möglichkeit im laufenden Betrieb den Logon Server zu wechseln?


MfG Christian

Content-Key: 195828

Url: https://administrator.de/contentid/195828

Printed on: April 24, 2024 at 23:04 o'clock

Member: Hitman4021
Hitman4021 Dec 13, 2012 at 14:23:09 (UTC)
Goto Top
Hallo,

seit Server 2000 (glaube zumindest das es der war) meldest du dich nicht mehr am Server sondern an der Domäne an.
Es gibt auch keine PDC und BDC mehr sondern nur mehr DCs.

Ich kenne die Anwendnung nicht aber möglicherweise wird innerhalb der Anwenung mit ServerNamen oder IP-Adressen gearbeitet.

Gruß
Mitglied: 52290
52290 Dec 13, 2012 at 14:27:20 (UTC)
Goto Top
Danke für die Antwort.

Ok, wenn ich jetzt aber z.B. mit BGinfo die Daten anzeigen lasse steht dort halt ein Logon Server, daher die Vermutung mit den Logon Server.
Member: wiesi200
wiesi200 Dec 13, 2012 at 14:49:17 (UTC)
Goto Top
Hallo,

also es gibt das mit PDC und BDC wirklich nicht mehr.
Aber es gibt schon noch einen Logon Server.
Nur welchen der PC aus den x DC's können ja viel mehr sein entscheidet eher der Zufall. Bzw. es wird der der am schnellsten verfügbar ist verwendet.

Als erstes würd ich mal nach dem Globalen Katalog schauen. Dann nach Namensauflösung.
Member: manuel-r
manuel-r Dec 13, 2012 at 15:28:21 (UTC)
Goto Top
Meiner Meinung nach bezieht das Programm die Logindaten aus den Logon Server und wechselt nicht automatisch auf den BDC.
Alles was mir bisher an Software mit AD-Integration zur Authentifizierung unter gekommen ist musste irgendwo in der Konfiguration einen DC mitgeteilt bekommen an die Software sich wenden soll zwecks Authentifizierung. Ist dieser DC dann (zeitweise) nicht da scheitert auch die Useranmeldung an diesem Stück Software.
Kommt der DC auch so schnell nicht wieder müsste daher die Konfiguration derart geändert werden, dass der verbleibende DC drin steht.
Mag sein, dass es das gibt, aber ich habe hier nicht eine Hard- oder Software bei der ich mehrere DCs eintragen könnte die authentisieren können. Wäre zwar schön - ist aber nicht.
Member: Hitman4021
Hitman4021 Dec 13, 2012 at 20:19:32 (UTC)
Goto Top
Hallo,

über Kerberos und LDAP spreche ich immer die ganze Domäne an und nicht explizit einen Server.

Gruß