Jump to content

Kennwort kann zu diesem Zeitpunkt nicht geändert werden


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Habe da ein kleines Problem, und habe Versucht etwas zu finden. Fehlanzeige.

 

Habe seit längerem ein merkwürdiges Problem und zwar können die User nur sporadich ihre Kennwörter ändern und bekommen die oben gennante Meldung wenn sie es versuchen. :shock:

 

Habe Server 2000 SP4 im Einsatz und Windows XP als WS.

 

Weis leider nicht genau woran das liegt, habe alles mir bekannte überprüft und bin zu keinem ergebnis gekommen.

 

Meine DCs sind alle erreichbar und die User haben das rescht ihre Kennwörter zu ändern, ich stelle nur fest das ich im Systemprotokoll eine 1202 SecCli Meldung bekomme und im Securityprotokoll eine 627 . :mad:

 

Habe darauf hin rechachiert was es sein könnte aber alles was ich gefunden habe traf nicht zu. Es ist kein Hack angriff, die User sind nicht gesperrt und LM bzw. NTLM laufen korrekt.

 

Kann mir jemand sagen was da los ist? :confused:

Link zu diesem Kommentar

Die Fehlersymptomatic scheint mir etwas untersucht :( 8Oder hast du uns Sachen verschwiegen :suspect: )

 

Betrifft es alle User oder nur einige?

Wenn nur einige: Sind es immer dieselben User, die diese Meldung erhalten?

Wenn ja, was haben die gemeinsam, sind die in der selben OU oder innerhalb der selben OU-Struktur?

Erhalten diese Benutzer die Meldung an jedem Client der Domäne?

Können Benutzer, die keine Probleme mit der Kennwortänderung haben, ihre Kennwörter an den Rechnern ändern, wo die anderen den Fehler erhalten?

Event ID 1202 und 627, wann kommen die? Direkt nach dem Versuch der Kennwortänderung? Wenn ja, wie lautet die genaue Fehlermeldung?

Wenn es nur einige sind: Bekommt irgend eine User mit dem Problem genau die selben Gruppenrichtlinien wie einer, bei dem es geht?

Wenn nicht, haben die betroffenen User- oder auch Rechner, je nach Antwort oben- Richtlinien gemeinsam, die die anderen ohen Probleme nicht haben.

Überwachung auf den DCs schon eingeschaltet und geschaut, was bei einem Fehlversuch im Log steht?

 

Das mal für den Anfang. Du siehst, man kann sowas auch systematisch angehen

 

grizzly999

Link zu diesem Kommentar
  • 3 Wochen später...

@grizzly

 

Also die GPO ist gesetzt in der Domain Default Policy. Sie wird bei allen angewannt, nur bei einigen Usern kommt diese Meldung. Habe dann die entsprechenden Rechner gepatcht (Server natürlich auch). Ergebnis das gleiche.

Andere User haben sich nicht an den betroffenen Rechnern Angemeldet und Versucht das Kennwort zu ändern, da dies nicht gewünscht ist.

Es sind nicht immer dieselben User bei denen das auftritt. Es ist sporadisch.

Die Event ID 1202 und 627 kommen immer diereckt bei dem Versuch das Kennwort zu ändern, mit dem entsprechenden Kontonamen. Die Event ID erscheinen im Security Log da die Überwachung eingeschaltet ist. Die genaue Fehlermeldung kann ich im Moment nicht wiedergeben da die logs während der täglichen Arbeiten gelöscht wurden.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...