Jump to content

Kennwort ändern Win7 - 2k8 RODC


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Mahlzeit,

 

habe folgendes Problem:

 

Unsere Firma unterhält neben einem Hauptstandort (DC: Win2k8), mehrere Niederlassungen. In einer davon wurde vor kurzem die Domäne umgestellt auf lokalen Win2k8R2 RODC. In dieser Niederlassung befinden sich WinXP Sp3 PC's und ca. 10 Win7 PC's.

 

Das Problem hierbei ist nun, dass zwar die WinXP Rechner ihre Kennwörter ganz normal über die WAN-Strecke an unserem Hauptstandort ändern können, die Win7 PC's aber nicht.

Beim Versuch das Kennwort zu ändern (Win7) - Strg - Alt - Entf - Kennwort ändern, kommt nach ca. 5 min die Meldung: Es sind momentan keine Anmeldeserver zum Verarbeiten der Anmeldeanforderung verfügbar.

 

Die Firewall wurde bereits deaktiviert.

 

Kann irgendjemand hier etwas zur Lösung des Problems beitragen?

Link zu diesem Kommentar

Prüfe, ob der RODC wirklich mit einem beschreibbaren DC "reden" kann:

 

What operations fail if the WAN is offline, but the RODC is online in the branch office?

 

If the RODC cannot connect to a writable domain controller running Windows Server 2008 in the hub, the following branch office operations fail:

 

Password changes

 

 

Attempts to join a computer to a domain

 

 

Computer rename

 

 

Authentication attempts for accounts whose credentials are not cached on the RODC

 

 

Group Policy updates that an administrator might attempt by running the gpupdate /force command

 

 

RODC Frequently Asked Questions

 

 

Eventuell verbinden sich die alten Client's bei einer Password-Änderung direkt mit dem PDC-Emulator, was Windows 7 dann nicht mehr macht. Habe ich im Moment nicht so den Plan...

 

-Zahni

Link zu diesem Kommentar

@sunny

Die Windows Firewall wurde auch "als erstes" deaktiviert, daran lags ja nicht sondern an der WAN-Firewall am Hauptstandort.

Diese war eigentlich für AD-Dienste bereits freigeschaltet nur eben für diesen Port 464 nicht.

 

Dies wollte ich eigentlich nur loswerden, für die Kollegen, welche das gleiche Problem haben.

 

Ist eine sinnlose Antwort, hilft aber scheinbar nicht...

Link zu diesem Kommentar
@sunny

Die Windows Firewall wurde auch "als erstes" deaktiviert, daran lags ja nicht sondern an der WAN-Firewall am Hauptstandort.

 

Die Windows FW fragt ja auch, wenn ein Dienst nach draussen telefonieren will. Und eine deaktivierte Windows FW ist nicht so gut, wie eine korrekt konfigurierte Windows FW. ;)

 

Diese war eigentlich für AD-Dienste bereits freigeschaltet nur eben für diesen Port 464 nicht.

 

Danke für die Rückmeldung. ;)

 

Dies wollte ich eigentlich nur loswerden, für die Kollegen, welche das gleiche Problem haben.

 

Ist eine sinnlose Antwort, hilft aber scheinbar nicht...

 

Nein, ist nicht sinnlos, und hilft für nachfolgende Leser.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...