Jump to content

Zugriff auf RDS nur via IP Adresse möglich


Direkt zur Lösung Gelöst von daabm,

Empfohlene Beiträge

Moin,

 

nachdem der alte Haupt-DC ersetzt wurde (2012 -> 2019), taucht das Phänomen auf, dass sich die Benutzer nicht mehr an dem RDS anmelden können, wenn der Name verwendet wird.

Nimmt man die IP geht's.

In den Logs kann ich weder am Server etwas finden, noch an den Arbeitsstationen.

Workaround der meistens hilft, ist: Vertrauensstellung zwischen PC und Domäne erneuern.

Bei manchen PCs hilft das aber auch nicht.

Hat jemand eine Idee dazu?

Link zu diesem Kommentar

Moin,

 

welche Fehlermeldung bekommen denn die User, die sich nicht anmelden können? Es sieht ja bald so aus, als würde nur NTLM zu eurem RDS funktionieren, aber nur dann, wenn man es dazu zwingt.

 

Frage: Habt ihr noch Rechner, wo ihr das "Erneuern der Vertrauensstellung" noch nicht durchgeführt habt, das aber noch probieren würdet, weil es da diese Probleme gibt? Könntet ihr, bevor ihr das macht, dort einen User anmelden, der dort noch nie angemeldet war (am besten einen neuen Testuser anlegen) und schauen, ob das klappt?

Und, nicht weniger wichtig, wie genau habt ihr die Migration der DCs durchgeführt?

Link zu diesem Kommentar
  • Beste Lösung

klist erzählt Dir schon mal, welche Tickets du hast. Hat der RDS keine SPNs mehr registriert?

klist get TERMSRV/<FQDNdesRDS>

Und so weiter :-)

BTW - "IPs getauscht", bist Du sicher, daß alle DNS-SRV-Records sauber sind?

nslookup -type=ALL _kerberos._tcp.<DomainFQDN>

liefert was genau? (Spoiler: "ALL" muss hier großgeschrieben werden...)

Link zu diesem Kommentar
vor 2 Stunden schrieb Nobbyaushb:

Wie genau?

Worauf zielst Du?

 

vor einer Stunde schrieb daabm:

klist erzählt Dir schon mal, welche Tickets du hast. Hat der RDS keine SPNs mehr registriert?

klist get TERMSRV/<FQDNdesRDS>

Und so weiter :-)

BTW - "IPs getauscht", bist Du sicher, daß alle DNS-SRV-Records sauber sind?

nslookup -type=ALL _kerberos._tcp.<DomainFQDN>

liefert was genau? (Spoiler: "ALL" muss hier großgeschrieben werden...)

Prüfe ich. Danke.

OK. Ich will jetzt nicht zu früh jubeln, aber nachdem ich ein paar alte DNS-Records gelöscht habe (vor Allem alte Nameserver standen noch im System) und ich den TS neu gestartet habe, konnte ich mich wieder korrekt anmelden.

nslookup und klist lieferten danach auch nur Ergebnisse von existierenden Systemen.

 

Mal sehen, was die User Morgen sagen...

Link zu diesem Kommentar

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...