Jump to content

laptop anmeldung ohne DC


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo erstmal,

ich habe ein problem mit einem laptop (win XP pro sp2) in einer W2003 Domäne.

Als DC läuft ein SBS 2003.

Der Laptop-User kann sich nur ein paar mal interaktiv an seinem laptop anmelden, wenn er keine Netzwerkverbindung zum DC hat. Zum Beispiel wenn er in Urlaub oder Zuhause arbeitet.

 

Eigentlich sollte ja die Anmeldung per "Cached Credentials" funktionieren.

Die GPO Computerkonfiguration -> Windows Einstellungen -> Lokale Richtlinie -> Sicherheitseinstellungen -> "Interaktive Anmeldung: Anzahl zwischenzuspeichernder vorheriger Anmeldungen" sollte ja per Default 10 sein.

 

Kann das der Fehler sein. Bedeutet diese GPO, dass der User sich nur zehnmal ohne Netzverbindung zum DC anmelden kann?

 

Was muss ich einstellen, dass sich der Laptopuser ohne Netzverbingung unendlich oft anmelden kann?

Ich hoffe ich habe mich verständlich ausgedrückt.

 

Vielen Dank schon mal für eure Hilfe.

 

Gruss Mario

Link zu diesem Kommentar
Hallo Stefan.Haegele, IThome.

 

DAs netztwerk gibt es erst seit 2 Wochen.

 

k33n

 

Der SecureChannel ist bei Deinem Problem auch nicht relevant, da der User sich anmeldet, ohne Zugriff auf den DC zu haben, ein Channel kommt also gar nicht zustande.

Welche Fehlermeldung bekommt der User, wenn er sich anmelden möchte (am besten auch den zugehörigen Eintrag in der Ereignisanzeige) ...

Link zu diesem Kommentar
  • 2 Monate später...
Ich kenne nur die Richtlinieneinstellung "Maximales Alter von Computerkennwörtern" , eine Einstellung für einzelne Rechner ist mir nicht bekannt. Die Rechner fliegen auch erst aus der Domäne, wenn das Kennwort das zweite Mal nicht geändert wurde, also nach 60 Tagen ...

Was spricht dagegen, für alle Workstations das maximale Alter des Computerkennworts hochzusetzen? Bedeutet hier auch die "0", dass kein maximales Alter für das Computerkennwort gesetzt ist?

 

Joe

Link zu diesem Kommentar

Wenn Du keine Änderung möchtest, kannst Du das mit der Richtlinie "Änderung von Computerkontenkennwörtern deaktivieren" erreichen (sowas stellt man z.B. ein, wenn Wächterkarten benutzt werden). Was spricht dagegen ... ?! Die gleichen Gründe, warum man ein Kennwort eines Users auch nicht immer gleich lassen soll, weil das System dadurch angreifbarer ist :)

Zitat Technet

"Die Sicherheitsoption Domänenmitglied: Änderungen von Computerkontenkennwörtern deaktivieren legt fest, ob ein Domänenmitglied sein Computerkontenkennwort regelmäßig ändern kann. Wenn diese Einstellung aktiviert ist, kann das Domänenmitglied sein Computerkontenkennwort nicht ändern. Bei Deaktivierung dieser Einstellung kann das Domänenmitglied sein Computerkontenkennwort entsprechend der Einstellung für Domänenmitglied: Maximalalter von Computerkontenkennwörtern ändern. Der Standardwert dieser Einstellung ist 30 Tage. Bei Computern, die ihre Kontenkennwörter nicht mehr automatisch ändern können, besteht die Gefahr, dass ein Angreifer das Kennwort für das Domänenkonto des Systems aufdeckt. Daher wird diese Option in allen der drei in diesem Handbuch definierten Umgebungen auf Deaktiviert eingestellt."

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...