Jump to content

Deatheye

Members
  • Gesamte Inhalte

    168
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von Deatheye

  1. -.- Die Lösung scheint ganz einfach zu sein... Das Problem trat gestern das erste mMal bei einem Benutzer auf. Mehrmaliges aufspielen des Images brachte keine Besserung. Nach dem aufspielen eines Images einer anderen Serie fand der Rechner zwar einige neue hardwarekomponenten und wollte einen reboot, aber die Anmeldung funktionierte wieder. Auch beim zweiten Rechner den wir heute mit dem Image einer anderen Serie gemacht haben geht die Anmeldung, auch mit allen Domänenadmins... Die alten Images werden entsorgt und von einem der zwei Rechner machen wir ein neus Image und verteilen dieses. Wieso auch einfach wenn man's kompliziert machen kann ^^' Interessieren würd's mich trotzdem was das für ein Fehler ist.
  2. Letzterteil des Userenv Files bei fehlerhafteranmeldun: ... RENV(2b4.3d0) 11:22:37:781 ProcessGPO: Found functionality version of: 2 USERENV(2b4.3d0) 11:22:37:796 ProcessGPO: Found file system path of: <\\domainname\sysvol\domainname\Policies\{31B2F340-016D-11D2-945F-00C04FB984F9}> USERENV(2b4.3d0) 11:22:37:796 ProcessGPO: Found common name of: <{31B2F340-016D-11D2-945F-00C04FB984F9}> USERENV(2b4.3d0) 11:22:37:812 ProcessGPO: Found display name of: <Default Domain Policy> USERENV(2b4.3d0) 11:22:37:812 ProcessGPO: Found user version of: GPC is 42, GPT is 42 USERENV(2b4.3d0) 11:22:37:812 ProcessGPO: Found flags of: 0 USERENV(2b4.3d0) 11:22:37:812 ProcessGPO: Found extensions: [{3060E8D0-7020-11D2-842D-00C04FA372D4}{3060E8CE-7020-11D2-842D-00C04FA372D4}][{35378EAC-683F-11D2-A89A-00C04FBBCFA2}{0F6B957E-509E-11D1-A7CC-0000F87571E3}][{A2E30F80-D7DE-11D2-BBDE-00C04F86AE3B}{FC715823-C5FB-11D1-9EEF-00A0C90347FF}] USERENV(2b4.3d0) 11:22:37:812 ProcessGPO: ============================== USERENV(2b4.3d0) 11:22:37:828 GetGPOInfo: Local GPO's gpt.ini is not accessible, assuming default state. USERENV(2b4.3d0) 11:22:37:828 GetGPOInfo: Leaving with 1 USERENV(2b4.3d0) 11:22:37:828 GetGPOInfo: ******************************** USERENV(2b4.3d0) 11:22:37:828 ReadMembershipList: Old count 7 is different from current count 14 USERENV(2b4.3d0) 11:22:37:843 SaveMemberList: Failed to create key with 998. USERENV(2b4.3d0) 11:22:37:843 ProcessGPOs: Logging Data for Target <domainadmin>. USERENV(2b4.3d0) 11:22:37:843 GetWbemServices: CoCreateInstance succeeded Leider kann ich damit nciht wirklich viel anfangen.. da könnte gleich was auch chinesisch stehen. Irgendwelche Tipps? EDIT: Das Problem hat nun soeben auf einenn normalen Benutzer erfasst. Das ist das erste mal das es bei nicht domänenadmins auftritt.
  3. Userenv ausschnitt bei erfolgreicheranmeldung mit domänenadmin: ... USERENV(2c8.ed4) 11:06:31:086 ProcessGPO: Found functionality version of: 2 USERENV(2c8.ed4) 11:06:31:086 ProcessGPO: Found file system path of: <\\domainname\sysvol\domainname\Policies\{31B2F340-016D-11D2-945F-00C04FB984F9}> USERENV(2c8.ed4) 11:06:31:102 ProcessGPO: Found common name of: <{31B2F340-016D-11D2-945F-00C04FB984F9}> USERENV(2c8.ed4) 11:06:31:102 ProcessGPO: Found display name of: <Default Domain Policy> USERENV(2c8.ed4) 11:06:31:118 ProcessGPO: Found user version of: GPC is 42, GPT is 42 USERENV(2c8.ed4) 11:06:31:118 ProcessGPO: Found flags of: 0 USERENV(2c8.ed4) 11:06:31:118 ProcessGPO: Found extensions: [{3060E8D0-7020-11D2-842D-00C04FA372D4}{3060E8CE-7020-11D2-842D-00C04FA372D4}][{35378EAC-683F-11D2-A89A-00C04FBBCFA2}{0F6B957E-509E-11D1-A7CC-0000F87571E3}][{A2E30F80-D7DE-11D2-BBDE-00C04F86AE3B}{FC715823-C5FB-11D1-9EEF-00A0C90347FF}] USERENV(2c8.ed4) 11:06:31:118 ProcessGPO: ============================== USERENV(2c8.ed4) 11:06:31:133 GetGPOInfo: Local GPO's gpt.ini is not accessible, assuming default state. USERENV(2c8.ed4) 11:06:31:133 GetGPOInfo: Leaving with 1 USERENV(2c8.ed4) 11:06:31:133 GetGPOInfo: ******************************** USERENV(2c8.ed4) 11:06:31:133 ProcessGPOs: Logging Data for Target <domainadmin>. USERENV(2c8.ed4) 11:06:31:149 ProcessGPOs: OpenThreadToken failed with error 1008, assuming thread is not impersonating USERENV(2c8.ed4) 11:06:31:149 ProcessGPOs: ----------------------- USERENV(2c8.ed4) 11:06:31:149 ProcessGPOs: Processing extension Registrierung USERENV(2c8.ed4) 11:06:31:149 ReadStatus: Read Extension's Previous status successfully. USERENV(2c8.ed4) 11:06:31:149 CompareGPOLists: The lists are the same. USERENV(2c8.ed4) 11:06:31:164 CheckGPOs: No GPO changes and no security group membership change and extension Registrierung has NoGPOChanges set. USERENV(2c8.ed4) 11:06:31:164 ProcessGPOs: ----------------------- USERENV(2c8.ed4) 11:06:31:164 ProcessGPOs: ----------------------- USERENV(2c8.ed4) 11:06:31:164 ProcessGPOs: Processing extension Drahtlos USERENV(2c8.ed4) 11:06:31:164 CompareGPOLists: The lists are the same. USERENV(2c8.ed4) 11:06:31:180 CheckGPOs: No GPO changes but couldn't read extension Drahtlos's status or policy time. USERENV(2c8.ed4) 11:06:31:180 ProcessGPOs: Extension Drahtlos skipped with flags 0x6. .....
  4. Ob der Masterrechner in oder ausserhalb der Domäne war zum Zeitpunkt als das Image erstellt wurde kann ich nciht sagen, müsste ich abklären. Bei den aus dem image reproduzierten Rechner wechsel ich die SID und Name immer gleich nachdem der ghostvorgang beendet ist, dann melde ich mich das erste mal lokal an, füge ihn in die domäne und restart. Zum Teil erscheint noch ne andere Meldung, kann jedoch nicht sgane ob die durch das Anmelden mit dem Domänenadmin der funktionier oder durch den der nicht klappt ausgelöst wird. Bin momentan an einem Client an dem einer der beiden domänenadmins sich anmelden kann. Ereignistyp: Fehlerüberw. Ereignisquelle: Security Ereigniskategorie: Objektzugriff Ereigniskennung: 560 Datum: 01.03.2006 Zeit: 15:53:54 Benutzer: NT-AUTORITÄT\NETZWERKDIENST Computer: arbeitsstationxx Beschreibung: Geöffnetes Objekt: Objektserver: SC Manager Objekttyp: SC_MANAGER OBJECT Objektname: ServicesActive Handlekennung: - Vorgangskennung: {0,44763} Prozesskennung: 748 Abbilddateiname: C:\WINDOWS\system32\services.exe Primärer Benutzername: arbeitsstationxx Primäre Domäne: COOPRECHT Primäre Anmeldekennung: (0x0,0x3E7) Clientbenutzername: NETZWERKDIENST Clientdomäne: NT-AUTORITÄT Clientanmeldekennung: (0x0,0x3E4) Zugriffe: LESEN_KONTROLLE Zum Dienstcontroller verbinden Dienstdatenbank für exklusiven Zugriff sperren Rechte: - Beschränkte SID-Anzahl: 0 Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter http://go.microsoft.com/fwlink/events.asp. Die Anmeldeprobleme traten bis jetzt übrigens nur mit den Domänenadmins auf. Keiner der Benutzer hatte je das Problem, zumindes meldete nie jemand etwas.
  5. Antivirus deinstallieren hat nichts gebracht... Kannst du vielleicht was mit dem folgenden Eintrag was anfangen? Bin gerade noch am suchen ob ich was hilfreiches dazuf finde. Auch keine Ahnung ob es was mit dem Problem zu tun hat. Ereignistyp: Fehlerüberw. Ereignisquelle: Security Ereigniskategorie: An-/Abmeldung Ereigniskennung: 537 Datum: 01.03.2006 Zeit: 14:46:48 Benutzer: NT-AUTORITÄT\SYSTEM Computer: arbeitsstationxx Beschreibung: Fehlgeschlagene Anmeldung: Grund: Während der Anmeldung ist ein Fehler aufgetreten. Benutzername: domänenadmin Domäne: domänenamen Anmeldetyp: 11 Anmeldevorgang: User32 Authentifizierungspaket: Negotiate Name der Arbeitsstation: arbeitsstationxx Statuscode: 0xC000005E Substatuscode: 0x0 Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter http://go.microsoft.com/fwlink/events.asp.
  6. So lange habe ich nie gewartet... das längste war etwa 30 minuten. EDIT: Habe nun bei den System den Ordner C:\WINDOWS\security\templates\policies im Antivirus ausgeschlossen. mir fiel dabei auf, dass die files gptxxx.inf und gptxxx.dom in dem ordner vorhanden sind. nach dem KB Artikel soltlen die doch gelöscht werden? ich hab etwa 5-10 minuten gewartet und refresh gedrückt um zu schauen ob ich möglichweise zu früh in den Ordner ging und wollte ihm genug Zeit lassen um sie zu entfernen hat nichts geholfen. Auch die Anmeldeprobleme sind nicht behoben. Ordner ausgeschlossen beim antivirenprogramm lokales profil gelöscht dom und inf file gelöscht anmeldung weiterhin nicht möglich 1h warten und das system ist ncoh an der gleichen stelle
  7. Ich versuchs zuerst mal mit einem Auschluss des Verzeichnisses innerhalb von mcaffee. Sollte ja eigentlich auch gehen.
  8. Auf den clients ist er auf dem images enthalten. Wo deinstallieren? Auf dem Server oder den Clients?
  9. SID haben wir geändert. McAffee enterprise 8.0 ist installiert, Windows firewall aktiviert. Wir hatten gerade den Effekt, das wir uns am masterrechner (von dem wir das img erstellt haben) uns mit keinem der beiden domänenadmins mehr anmelden konnten nachdem wir ihn in die domäne genommen haben... Auf den Rechnern die wir von diesem img produziert haben ging das login aber... wir haben dann das selbe img nochmal auf den master geladen.. anmeldung geht wieder... ich schau mir den link später an vielen dank schon mal dafür ^^ EDIT: kenne ich noch nciht.. habs kurz überflogen, müsste das Problem dann nciht bei allen clients auftreten? Es tritt nur bei einigen auf, wenn aber der Fehler aber einmal auftratt mit einem der domänenadmins an einer Maschine funktioniert das ganze nie mehr an der Maschine mit diesem Admin. Der Artikel bezieht sich ja auf die Server versionen von Windows, deshalb der Gedanke ob das dann nciht bei jeder Maschine Probleme verursachen müsste.
  10. Ich hab mal einem Benutzer gesagt er soll drauf achten... Nach einigen Tagen habe ich mal nachgefragt und er meinte es sei ihm nichts mehr aufgefallen... Kamen auch keine weiteren Reklamationen... Sollte sich wieder jemand deswegen melden werd ich's hier posten. So lange ncihts mehr kommt betrachte ich das ganze mal als gelöst ^^ Vielen Dank, hat mir einiges an Arbeit erspart ^^
  11. Wir haben ein komisches problem. An manchen Rechner kann man sich nciht mit dem domänenadmin anmelden. Die Anmeldung bleibt bei der Stelle "Benutzereinstellungen werden geladen hängen. Auf alle Rechner wurde ein Ghost img geladen. komischerweise funktioniert die Anemldung bei manchen Rechnern, bei anderen nicht. Obwohl es die selben Modelle sind und vom selben img erstellt wurden. lokal sieht man danach , dass der Profilordner des Domänenadmins erstellt wurde. Die Anmeldung gelingt aber nicht. Das löschen des Lokalen Profilordner brachte nichts. Nun haben wir von einer Maschine aus bei der die Anmeldung klappt ein Serverbasiertes Profil für den Domänenadministrator eingerichtet, trotzdem die selben Probleme. Anmeldung mit einem anderen Domänenadmin funktioniert. Wobei ich auch schon Rechner hatte die die selben Sympthome beim zweiten Admin zeigten... Irgend ne Idee was das sein könnte? Oder wie ich dem fehler auf die Spur komme. Ist mir völlig unverständlich wie das sein kann, dass die Anmeldung mit dem Admin an einer Maschine geht, an der nächsten die vom selben img erstellt wurde, das selbe modell, geht's nicht. Domänencontroller sind 2 vorhanden. Windows 2k und windows 2k3 alle SPs und patches Clients: Windows XP SP2 alle aktuellen Patches Domäne war ursprünglich 2k später kam der 2k3er dazu. Das Problem bestand allerdings schon als der 2k3er noch nciht vorhanden war.
  12. Ich war letztes Jahr an einer Veranstaltung. Dort ging es auch kurz um Citrix Access Essential. Carlos Rosal, Sales Manager von Citrix Schweiz, sagte dazu, dass keine zusätzlichen TS Access Lizenzen benötig werden, da diese bereits beim Citrix Produkt dabei seien.
  13. hmm ich sehe das Problem nicht ganz. Kannst du dem Ordner Neu nicht einfach die Berechtigungen so geben, dass die 25 User darauf rein gar keine Rechte haben und das Problem ist gelöst? Oder verstehe ich dich irgendwie falsch?^^ Weisst du nciht wie du nem untergeordneten Ordner andere Rechte gibst? Sollen die Benutzer in dem Ordner Neu überhaupt was machen können? Du schreibst, dass sie darin nichts sehen oder lesen dürfen. Das würde unter anderem bedeuten erstellen ist erlaubt.
  14. Computerkonfiguration - Administrative Vorlagen - System - Anmeldung -"Beim Neustart des Computers und bei der Anmeldung immer auf das Netzwerk warten" Da ging was vergessen glaube ich ;) hmm wir haben hier alle 3... dann müsste das ja eignetlich das gleiche bewirken wie das aktivieren dieser Richtlinie, oder nicht? Habe Sie jetzt trotzdem mal aktiviert. Mal schauen. Wird ne Weile dauern bis ich weissob es was gebracht hat. Der Fehler passiert ja nicht immer. Falls das klappt bist du ab sofort mein Gott, falls nicht danke für den kleinen Hoffnungschimmer vor dem Todesstoss ;) @DLensing Dann müsste ich doch Eigene Dateien bei jedem Benutzer sharen, oder nicht? Genau deshalb suche ich noch ne andere Lösung. Wird ein bisschen arbeit geben die Shares zu erstellen :/
  15. Server: 2003 Clients: XP Eigene Dateien werden per GPO auf den Server umgeleitet. Eingestellt wude dies unter Computerkonfiguration, Windowseinstellungen, Ordnerumleitungen, Eigene Dateien. zugewiesener Wert: \\SERVER\HOME$ Ausserdem wurde angegeben: Einen Ordner für jeden Benutzer im Stammpfad erstellen Manchmal erreichen die User mit einem Klick auf Ihre Eigene Dateien den Ordner home$ und nicht wie sie eigentlich sollten home$\user\Eigene Dateien. Manchmal funktioiniert es aber komischerweise auch und Eigene Dateien zeigt auf home$\user\Eigene Dateien. Beim selben User wechselt es also hin und her. Das Problem tritt bei mehreren Usern auf. Irgnedwelche Ideen?
  16. Nein, bei einer lokalen Anmeldung waren im Arbeitsplatz keine Netzlaufwerke oder Drucker drin. Testen is leider nicht wirklich ne gute Idee... Der User hat kaum Freude wenn ich ihm ständig das Konto sperre und er nicht mehr arbeiten kann... Vorläufig is das Problem ja nun "behoben". Da der Laptop fertig aufgesetzt ist wurde dieser nun auch dem User übergeben und ausser in dem fall, das wir ihm mal wieder einen neuen Laptop übergeben müssten wird auch nie eine gleichzeitige anmeldung lokal und an der domäne mit einem gleichlautendem profil geschehen. Das mit dem UPN namen verstehe ich allerdings nicht.. ich melde mich am laptop ja lokal an da muss ich es also sicher nciht machen, du meinsst wohl beim User der sich an der Domäne anmeldet, oder? Aber da wählt man ja beim anmeldefenster von Windows die Domäne aus? Dann müsste er den Wert ja sowieso schon mitgeben?
  17. Damit kann ich aber doch nur einen Check auslösen? Nicht aber den Eintrag den er in der Registry gesetzt hat um die Platt zu scannen entfernen, oder? Zumindest meldet mir der Befehl chkdsk /? nur Parameter an um einen Scann auszulösen bzw um bei nem scann optionale Angaben zu machen. Kann aber nichts finden das einen bereitsin Auftrag gegebenen Scannvorgang löscht.
  18. Windows XP Rechtsklick im Arbeitsplatz auf die Partition C:, Register Extras, Button "Jetzt Prüfen" Dateisystemfehler automatisch korrigieren und Fehlerhafte Sektoren suchen/wiederherstellen aktiviert. Start Button betätigt. Anfrage ob beim nächsten Neustart die überprüfung stattfinden soll mit Ja bestätigt. Neustart ausgeführt. ---> Blinkenden weissen Strich in schwarzer Landschaft bewundern... Um das Problem mit dem nicht mehr Booten danach zu beheben hab ich die Platte entfernt, System gestartet, Registry geöffnet, den oben erwähnten Registry Key so bearbeitet, dass er keinen Wert mehr enthält. Booten geht nun auch wieder mit der Platte am System angeschlossen. War logischerweise nicht die Systemplatte sonst wärs wohl etwas schwieriger gewesen ^^
  19. Na endlich. Habs gefunden. Booten geht wieder^^ HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Session Manager --> BootExecute
  20. Ich habe versucht mit der Datenträgerüberprüfung die in Windows integriert ist eine Festplatte zu überprüfen. Schliesslich kam die Anfrage ob ich den Check gerne beim nächsten mal Starten durchführen will. Habe dies mit Ja quitiert und einen Reboot ausgelöst. Nun bootet Windows nicht mehr so lange die Platte im System ist. Man hört noch wie auf die Platte zugegriffen wird aber auf dem Screen erscheint nur ein weisser blinkender Mauszeiger. Sonst bleibts schwarz. Auch nach längerem warten ändert sich daran nichts. Nur die Zugriffe auf dei Platte hören irgendwann auf. Windows erscheint trotzdem nicht mehr. Weiss jemand von euch wo der PC das reingeschrieben hat, dass er versuchen soll die Platte zu scannen? Würde den Eintrag gerne wieder entfernen in der Hoffnung das danach das Booten wieder funktioniert. Ohne diese Platte lässt sich Windows ja noch booten. Habe also Zugriff auf die Registry etc.
  21. Hi Folgendes Problem: Ein Benutzer in der Firma bekommt einen neuen Laptop, er meldet sich damit sowohl lokal als auch an der Domäne an. Momentan richte ich das Gerät ein, melde mich dafür lokal an. Nun scheint es als ob jedesmal, wenn sowohl eine lokale anmeldung als auch eine Anmeldung an der Domäbne besteht, das Domänenkonto gesperrt wird. Von beiden Rechnern aus gleichzeit in der Domäne anmelden ist kein Problem. Das lokale Benutzerprofil heisst gleich wie das Domänenprofil, bennen ich das lokale um ist das Problem behoben. Ich verstehe nun einfach absolut nicht was hier geschieht. Soll das so sein? Und falls ja warum? Bzw falls nicht, wieso passiert es dann? Vielen Dank mal wieder im vorraus. Das Board ist toll. Haufen nette hilfsbereite Menschen hier ;) Hoffe ich werde irgendwann auch mal mehr helfen können als Fragen stellen ^^'
  22. Wenn ich das richtig sehe gebe ich dort jeden Rechner manuell an? Viel Spass beim eintippen von dutzenden Rechnern XD Aber schon mal was gutes.. muss ich mir irgendwo notieren wo ichs auch wieder finde.. Also definitiv nicht im Stapel Notizen neben mir : >
  23. Oh Gott.. PHP Na klar.. Das könnte man sogar ausweiten und ein eingabeformular einbauen in das man dann die Empfänger eintragen kann die die Email bekommen sollten. Einziger Nachteil: Man muss Internetzugang haben.
  24. Vielen Dank für die Infos ^^ Ist es auch irgendwie möglich den Shutdown der Systeme remote auszulösen? Bei den GPO würde sich dann doch das Problem ergeben, dass diese zuerst abgeglichen werden müssten. Ich weiss gerade nicht was der Standardrythmus hierfür ist. Aber wohl kaum jede Minute. Ist es auch irgenwie möglich nur gewissen Rechnern das Anmelden zu unterbinden? Es hat sich auch das Problem ergeben, dass einige Schüler sich sehr schlecht vom PC vertreiben lassen wenn eine neue Klasse das Zimmer nutzen will. Nun wäre es sehr nett wenn die Lehrer irgendwie die Möglichkeit hätten Zimmerspezifisch Benutzer abmelden, vielleicht auch Systeme runter zu fahren. Traumhaft wäre es natürlich wenn man dies sogar timern könnte und es auf Ende Schulstunden automatisch passiert. Natürlich auch mit einer Meldung vorher ;)
×
×
  • Neu erstellen...