Viele NETLOGON Meldungen in den Logs

  • Hallo,


    Wir haben ein Problem, mit einem neuen PC in der Domäne. Zu Beginn als er in die Domäne gebracht wurde, gab es Probleme in dort hineinzubringen, denn es kam immer die Meldung dass der Domänencontroller nicht erreicht werden könne. Das hat dann doch irgendwann geklappt....
    Als der Rechner dann in der Domäne war, kam die Meldung auf dem Client, dass der Name (LOP49A9 ) bereits im Netzwerk vorhanden wäre. Also haben wir den Hostnamen geändert auf L089AH7.
    Auf jeden Fall ist es nun so, dass ständig Meldungen in den Logs auf dem Domänencontroller kommen und ich nicht nachvollziehen kann woran das liegt. Anscheinend versucht er, den vorhergehenden Hostnamen ebenfalls zu authentifizieren...???
    -----------------------------------------------------------------------
    Ereignistyp: Fehler
    Ereignisquelle: NETLOGON
    Ereigniskategorie: Keine
    Ereigniskennung: 5722
    Datum: 04.04.2007
    Zeit: 08:51:02
    Benutzer: Nicht zutreffend
    Computer: SERVER
    Beschreibung:
    Die Einrichtung einer Sitzung von Computer "L089AH7" ist an der Authentifizierung gescheitert. Der/die Kontoname(n) in der Sicherheitsdatenbank lauten L089AH7$. Folgender Fehler ist aufgetreten:
    Zugriff verweigert


    -----------------------------------------------------------------------
    Ereignistyp: Fehler
    Ereignisquelle: Kerberos
    Ereigniskategorie: Keine
    Ereigniskennung: 4
    Datum: 03.04.2007
    Zeit: 15:41:41
    Benutzer: Nicht zutreffend
    Computer: SERVER
    Beschreibung:
    Der Kerberos-Client hat einen KRB_AP_ERR_MODIFIED-Fehler von Server "L089AH7$" empfangen. Der verwendete Zielname war cifs/L089AH7.firma.com. Dies deutet darauf hin, dass das Kennwort, das zum Verschlüsseln des Kerberos-Diensttickets verwendet wurde, anders als das Kennwort auf dem Zielserver ist. Häufige Ursache hierfür sind identische Computerkontonamen im Zielbereich (firma.COM) und dem Clientbereich. Wenden Sie sich an den Systemadministrator.
    -----------------------------------------------------------------------
    Ereignistyp: Fehler
    Ereignisquelle: NETLOGON
    Ereigniskategorie: Keine
    Ereigniskennung: 5805
    Datum: 03.04.2007
    Zeit: 13:59:41
    Benutzer: Nicht zutreffend
    Computer: SERVER
    Beschreibung:
    Die Sitzungseinrichtung von Computer LOP49A9 konnte nicht authentifiziert werden. Der folgende Fehler ist aufgetreten:
    Zugriff verweigert

    • Offizieller Beitrag

    Hi,


    hatte ich auch schon mal.


    Lösung:
    PC wieder aus der Domäne rausnehmen.


    Alle Konten von diesem Rechner im AD löschen.


    Wenn mehr als ein DC vorhanden ist, Replikation abwarten.


    Dann neu in die Domäne aufnehmen.


    Wenn du beim hinzufügen des PC´s einen Fehler bekommst, stimmt DNS auf dem PC nicht.


    8-)

    Gruss, Norbert
    MVP Exchange Server 2006-06/2018
    Acronis Certfied Engineer