Hallo liebe Leut,
da mir das Ich-weiss-alles-du-musst-es-nur-finden-Netz nicht helfen konnte, wende ich mich an euch. Folgender Sachverhalt:
Seit heute morgen wird das Konto einer meiner User ständig gesperrt. Mit ständig meine ich, dass beim Zugriffsversuch auf das Netzlaufwerk folgende Fehlermeldung erscheint: "Das System hat eine mögliche Sicherheitsgefahr festgestellt. Stellen Sie sicher, dass sie mit dem Server, der sie authentifiziert, Verbindung aufnehmen können." Danach ist das Konto gesperrt. Auch der Zugriff über die Netzwerkumgebung auf den Fileserver wird verweigert. Bei der Abfrage der Credentials kommt nach Eingabe die Meldung, dass kein Domänencontroller gefunden wurde, um den Namen zu bestätigen. Der Zugriff zum Exchange Postfach wird im übrigen auch verwehrt (Credentials nicht korrekt).
Ich muss dazu sagen, dass heute früh dieser Benutzer sein Passwort geändert hat, da die Passwortlaufzeit abgelaufen war. Mittlerweile wurde das Passwort jedoch von mir gute 6mal geändert.
Weitere Indizien für einen schwereren Fehler habe ich im Eventlog gefunden. Dort finden sich seit heute früh massenhaft Fehlermeldungen/Warnungen vom Typ "LsaServ 40961/40960" sowie einige "Kerberos 14" und 1mal "W32Time 14/29". Ich hatte das Netz durchforstet und lediglich entdeckt, dass ich nicht der Einzige mit solchen massiven Fehlermeldungen bin. Lösungen gabs keine.
Einen Lösungsversuch hatte ich, mit der Herausnahme des Rechners aus der Domäne und wieder zurück, unternommen. Im ersten Moment schien dies zu helfen (Erneuerung des Computerkontos), Stichwort Fileserver. Doch beim Versuch Outlook zu nutzen, konnte der Nutzer nicht authentifiziert werden. Sprich das Konto war wieder gesperrt und das Problem wieder komplett da.
Wo setze ich hier an?
vG
Klaff