Also, ich habe mir das Ereignisprotokoll nun nochmal genau angeschaut! Bin erst seit kurzer Zeit hier und habe bisher zwar das Problem schon öfters geschildert bekommen, aber so richtig nachvollziehen konnte ich es nicht. Und wie es der Zufall will, heute morgen passiert es mir selber, ich also sofort in das Ereignisprotokoll rein.
Der Vorgang ist folgender:
Der User meldet sich morgens an und es kommt der Hinweis: Das Kennwort läuft in ... Tagen ab, wollen Sie es ändern? Man bestätigt dies mit ja und kann auch ohne Probleme das Kennwort ändern. Der Eintrag im Ereignisprotokoll ist auch als Erfolgreich eingetragen. Ca 45 Minuten später, mal will z.B. ins Internet, will er ein Kennwort! Das bedeutet Konto gesperrt. Bin auch sofort ins Benutzerkonto und so war es auch: Konto gesperrt!
Wieder rein ins Ereignisprotokoll: Ereignis-ID 675 Benutzer: NT-Autorität\System , Dienstname: krbtgt ID: "Die ID des PCs auf dem der User versucht hat sich anzumelden".
2. Eintrag: Fehlgeschlagene Anfrage auf Dienstticket.
Die Anmeldung findet ja auf dem 1.DC statt, der PDC liegt auf dem 2.DC! Die Replikation ist i.o.
Achja, noch als Hinweis: Wenn man das Kennwort ändert und dann gleich einen Neustart durchführt, umgeht man das Problem wohl ?!?!
Das ganze Problem besteht, seit dem ein Domaincontroller sich verabschiedet hat. Es gab wohl große Probleme bei wieder einbinden des Neuen.
Gruß