Beiträge von Klaff

    Hi Nobby,


    schön das du noch online bist. :) Es gab noch kein lokales Profil...also hat der Eintrag ohne Domänenerweiterung seine Richtigkeit.


    Der Rechner ist eigentlich total stino. Dasselbe wie auf den anderen Kisten im Büro - sogar weniger Anwendungen. Was drauf ist: WinXP Sp2, Office 2003 Basic, JRE 5.0, iTunes, WinRAR, FreePDF XP, Kleinkram und natürlich jede Menge Patches und Hotfixes von MS. Kann dir auch mal ne komplette Liste schicken. Hab da so ein schickes Tool (LOGINventory) zum listen...


    Ich kann ja nochmal in die Ereignisanzeige reinschauen.


    Habe dem User nur ein neues Profil verpasst. Neuinstallation wäre meine letzte Waffe.


    Grüsse

    Grüsse,


    entschuldige Nobby das ich den Status wieder ändern muss, aber dieses Verdammte Problem ist schon wieder aufgetaucht. Der selbe Nutzer, der selbe Rechner.


    Ich habe die Prozedur mit dem neuen Profil wiederholt - und es geht jetzt natürlich wieder. Etwas ist mir aber aufgefallen. Nach der neuen Anmeldung legt Windows den Ordner des Profils, jedoch als Lokales!! Also ohne Domänenerweiterung.


    Was könnte hierfür die Ursache sein??


    PS: Ich habe mich mit dem benutzer in der Domäne angemeldet nach dem Löschen des Profils. Nicht lokal!


    Danke & cheers

    Hi Nobby!


    Kein rotes Kreuz, Konto ist nicht deaktiviert. Ich kann mich ja mit dem Account in der Domäne anmelden, bekomme eben nur keinen Zugriff auf die Ressourcen. Diese Versuche führen lediglich zur Sperrung des Accounts, was ich dann wieder händisch rausnehmen muss.


    Habe gerade mal die Logs (Sicherheit & System) auf dem DC gelöscht. Danach habe ich mich mit dem Account angemeldet und Zugriff auf die Ressourcen versucht zu erlangen - ohne Erfolg. In den Logs (Sicherheit) gab es 4 Einträge (An-/Abmeldung sowie Zugrif Verzeichnisdienst) für diesen Nutzer/Rechner. Komisch ist hier nur, dass bei Benutzer der Rechnername + $-Zeichen im Logeintrag steht. Müsste da nicht der Benutzer stehen??


    Die Logs am File- und Exchangeserver checke ich gleich...


    Gruss

    Hallo liebe Leut,


    da mir das Ich-weiss-alles-du-musst-es-nur-finden-Netz nicht helfen konnte, wende ich mich an euch. Folgender Sachverhalt:


    Seit heute morgen wird das Konto einer meiner User ständig gesperrt. Mit ständig meine ich, dass beim Zugriffsversuch auf das Netzlaufwerk folgende Fehlermeldung erscheint: "Das System hat eine mögliche Sicherheitsgefahr festgestellt. Stellen Sie sicher, dass sie mit dem Server, der sie authentifiziert, Verbindung aufnehmen können." Danach ist das Konto gesperrt. Auch der Zugriff über die Netzwerkumgebung auf den Fileserver wird verweigert. Bei der Abfrage der Credentials kommt nach Eingabe die Meldung, dass kein Domänencontroller gefunden wurde, um den Namen zu bestätigen. Der Zugriff zum Exchange Postfach wird im übrigen auch verwehrt (Credentials nicht korrekt).


    Ich muss dazu sagen, dass heute früh dieser Benutzer sein Passwort geändert hat, da die Passwortlaufzeit abgelaufen war. Mittlerweile wurde das Passwort jedoch von mir gute 6mal geändert.


    Weitere Indizien für einen schwereren Fehler habe ich im Eventlog gefunden. Dort finden sich seit heute früh massenhaft Fehlermeldungen/Warnungen vom Typ "LsaServ 40961/40960" sowie einige "Kerberos 14" und 1mal "W32Time 14/29". Ich hatte das Netz durchforstet und lediglich entdeckt, dass ich nicht der Einzige mit solchen massiven Fehlermeldungen bin. Lösungen gabs keine.


    Einen Lösungsversuch hatte ich, mit der Herausnahme des Rechners aus der Domäne und wieder zurück, unternommen. Im ersten Moment schien dies zu helfen (Erneuerung des Computerkontos), Stichwort Fileserver. Doch beim Versuch Outlook zu nutzen, konnte der Nutzer nicht authentifiziert werden. Sprich das Konto war wieder gesperrt und das Problem wieder komplett da.


    Wo setze ich hier an?


    vG
    Klaff