Wölkchen Geschrieben 29. Dezember 2020 Geschrieben 29. Dezember 2020 Guten Tag Community. Ich hoffe mir kann hier geholfen werden. Kleine Vorstellung von mir: Verheiratet,Kinder und Weiterbildung zum Fachinformatiker für Systemintegration per Fernstudium. Zum Problem: Ich habe 4 virtuelle Maschinen installiert. Auf 3 Maschinen ist Windows Server 2019 installiert. 2x in Desktopdarstellung und 1x Server Core.Auf der 4 Maschine ist Windows 10 installiert. Win 2019-1 ist DC/DNS Server - Active Directory Dienste und Standorte OK - Benutzer erstellt und Rechte gegeben ,,anmelden an alle Computer,, Mein Problem ist nun das ich mich an win2019-2 nicht mit Benutzer lokal anmelden kann.(win2019-2\Name) Anmeldung an Domäne ist auch nicht möglich als Benutzer.Bei win 10 ist die anmeldung an Domäne aber für die Benutzer möglich.Warum ist das so und wie kann ich mich lokal an win2019-2 anmelden ohne die Nachricht zu bekommen Benutzer oder Kennwort falsch. Hoffe ihr versteht das Problem und könnt mit Helfen. Danke und Gruß Zitieren
t0pi Geschrieben 29. Dezember 2020 Geschrieben 29. Dezember 2020 Server 1: DC/DNS Server 2: Anmeldung mit LOKALEM Adminuser nicht möglich, somit auch keine Anmeldung des Servers in die Domäne? Client (Win10) ist in der Domäne, Anmeldung als Domänenuser funktioniert Ist das richtig so? Zitieren
Wölkchen Geschrieben 29. Dezember 2020 Autor Geschrieben 29. Dezember 2020 Server 1 korrekt. Server 2 : Anmeldung als Benutzer nicht möglich lokal ! Client ist in der Domäne , User können sich anmelden . lokal natürlich ! Ping funktioniert in alle Richtungen. Alle sin in der selben Domäne integr. aber komm nicht als lokaler User nach win2019-2 Zitieren
t0pi Geschrieben 29. Dezember 2020 Geschrieben 29. Dezember 2020 Wie versuchst du dich auf dem Server 2 anzumelden? Via VirtualClient oder per RDP? Wenn du das per RDP versuchst: Wahrscheinlich fehlen dir die RDP Dienste und/oder die Benutzergruppe / Benutzer haben keine Berechtigung per RDP auf das System zuzugreifen. Zitieren
Wölkchen Geschrieben 29. Dezember 2020 Autor Geschrieben 29. Dezember 2020 Als VirtualClient versuche ich es. Win2019-1 sind alle Benutzer im Active Directory ... registriert. Diese können sich auf win10 anmelden aber auf win2019-2 geht es nicht. werder win2019-2\ Name noch Domäne\Name. Kommt immer Benutzer oder Kennwort falsch. Zitieren
t0pi Geschrieben 29. Dezember 2020 Geschrieben 29. Dezember 2020 kannst du dich mit win2019-2/Administrator anmelden? (also mit dem Administrator mit dem du das System installiert und in die Domäne gebracht hast...oder hast du den Admin deaktiviert/aus der Gruppe der Admins entfernt? Zitieren
Wölkchen Geschrieben 29. Dezember 2020 Autor Geschrieben 29. Dezember 2020 Jepp. Als Admin kein Problem aber auch nicht lokal.Das geht nur an der Domäne. Also anmeldung als Admin an der Dömäne geht aber Anmeldung lokal geht auch nicht. Zitieren
mapr Geschrieben 29. Dezember 2020 Geschrieben 29. Dezember 2020 Ich habe mal ein ähnliches Fernstudium gemacht. Wenn du magst, schreib mir mal, wie das Studienheft heißt. Ich meine mich dunkel erinnern zu können, dass man da was einstellen musste. Zitieren
Wölkchen Geschrieben 29. Dezember 2020 Autor Geschrieben 29. Dezember 2020 Mmh. Ich glaube das sollte schon eher funktioniert haben als jetzt. Das Studienheft nennt sich SERV01 - SERV08. Einstellungen habe ich nicht wirklich gefunden.Ich mache alles über Win2019-1 da er ja der DNS/DC ist. Replizierung habe ich auch schon gemacht was vorher nicht möglich wa da Win2019-2 keinen DC hatte. Habe Win2019-2 heraufgestuft zum DC glaub aber nicht das der Fehler daran liegt weil ich mich vorher schon nicht lokal anmelden konnte. Danke im Voraus Zitieren
mapr Geschrieben 29. Dezember 2020 Geschrieben 29. Dezember 2020 SERV01 - SERV08 sind aber acht Studienhefte. Bei welchem Heft tritt das Problem auf? So, schnell mal eine VM angeworfen, auf der ein fertig konfigurierter DC mit ADDS läuft, und gegoogelt. Zitat 1. Gruppenrichtlinienverwaltung öffnen 2.Default Domain Controllers Policy über Rechtsklick -> Bearbeiten öffnen 3. Computerkonfiguration -> Richtlinien -> Windows-Einstellungen -> Sicherheitseinstellungen -> Lokale Richtlinien -> Zuweisen von Benutzerrechten aufrufen und unter Lokal anmelden zulassen über Benutzer oder Gruppe hinzufügen… die gewünschte Auswahl angeben 4. Die neue Gruppenrichtlinie über cmd mittels gpupdate /force durchsetzen Zitieren
Wölkchen Geschrieben 29. Dezember 2020 Autor Geschrieben 29. Dezember 2020 Hab über Servermanager die Gruppenrichlinie geöffnet. Da steht nun nur Domänen,Standort usw. Wo bitte finde ich Default Domain Controller ? Sorry,habe ich schon mal gesehen aber im moment befinde ich mich im Universum. Zitieren
Wölkchen Geschrieben 29. Dezember 2020 Autor Geschrieben 29. Dezember 2020 (bearbeitet) Ach habs gefunden. Danke Muss ich Punkt 4 machen ? Bearbeitet 29. Dezember 2020 von Wölkchen mapr reagierte darauf 1 Zitieren
Thanks-and-Goodbye Geschrieben 29. Dezember 2020 Geschrieben 29. Dezember 2020 vor 19 Minuten schrieb Wölkchen: Habe Win2019-2 heraufgestuft zum DC glaub aber nicht das der Fehler daran liegt weil ich mich vorher schon nicht lokal anmelden konnte. An einem DC kann man sich nicht mit dem lokalen User anmelden, es funktionieren nur Dom-Admins. Zitieren
Wölkchen Geschrieben 29. Dezember 2020 Autor Geschrieben 29. Dezember 2020 Ja danke das war mir bekannt aber auf lokal Anmeldung Win2019-2 geht es ja normalerweise obwohl sich auf dem Server DC befindet. Habe es gemacht und auch Punkt 4. Anmeldung immer noch nicht möglich obwohl ich glaube das da der Fehler lag. Nur steht nach neuem Einsehen in die Gruppenverwaltung Lokal anmelden zulassen - nicht definiert. Müsste da nicht etwas anderes stehen ? Zitieren
mapr Geschrieben 29. Dezember 2020 Geschrieben 29. Dezember 2020 Da musst du dann den User hinterlegen, der sich lokal anmelden darf (Doppelklick und dann "Diese Richtline definieren" und Benutzer untern entsprechend auswählen. Aber ich muss @Chief Wiggum zustimmen, normal sollte man das nicht machen. Zitieren
Wölkchen Geschrieben 29. Dezember 2020 Autor Geschrieben 29. Dezember 2020 Ich habe jetzt mal Domänen-Benutzer hinzugefügt.Damit sollten sich alle die in dieser OU liegen auf win2019-2 lokal anmelden können. Die Einstellung wie oben beschrieben ist doch eigtl.nur für lokal Anmeldungen. Habe alles gemacht wie beschrieben aber immer noch keine lokale Anmeldung auf win2019-2 möglich. Muss ich DNS-DC Server nochmal neu Starten ? Danke und Gruß Zitieren
mapr Geschrieben 29. Dezember 2020 Geschrieben 29. Dezember 2020 Reboot tut gut. Schaden kann es nicht. Zitieren
Thanks-and-Goodbye Geschrieben 29. Dezember 2020 Geschrieben 29. Dezember 2020 Können wir uns bitte auf eindeutige Bezeichnungen einigen? Bei "lokaler Anmeldung" ist man sehr schnell bei "Anmeldung mit lokalem User" - Lokale User gibt es auf Domaincontrollern per definitionem nicht. Meinst du "Anmdeldung an der Konsole" (Physikalisch oder per Virtualisierungsclient)? Die von @mapr genannte Policy erlaubt es, dass Nicht-Admins eine direkte Anmeldung an der Konsole des Servers vornehmen können. Trotzdem müssten nach meinem Verständnis für die Anmeldung an einem DC weiterhin Dom-Admin-Rechte vonnöten sein. Zitieren
Wölkchen Geschrieben 29. Dezember 2020 Autor Geschrieben 29. Dezember 2020 Ich habe eine Aufgabe wo ich mit einem Benutzer mich lokal an Win2019-2 anmelden soll. Lokale Anmeldung am Server win2019-2 Bsp. win2019-2\Benutzer Die Anmeldungen sind alle Virtuelle Anmeldungen. Müsste ich Win2019-2 herabstufen damit er kein DC mehr ist und es würde dann funktionieren ? Würde dann auch noch die replizierung von Win2019-1 auf die anderen Funktionieren? Normalerweise ja weil Win10 auch kein DC ist und ich mich da an der Domäne anmelden kann. Anmeldung an der Domäne müsste doch auch normal funktionieren da sich im Active Directory das Benutzerkonto befindet. Sollte ich Win2019-2 herabstufen und es dann nochmal probieren ? Danke im Voraus. Zitieren
Wölkchen Geschrieben 29. Dezember 2020 Autor Geschrieben 29. Dezember 2020 Da ich meinen letzten Beitrag leider nicht mehr bearbeiten kann schreibe ich nochmal hier einen neuen. Ich habe Win2019-2 herabgestuft damit er keinen DC mehr ist und somit ein normaler Server und siehe da ..... Nun habe ich Zugriff mit meinen Benutzern von Win2019-1 (Active Directory Benutzer) auf Win2019-2 !! Dank Chief Wiggum habe ich nun festgestellt das sich kein lokaler Benutzer an Servern mit DC anmelden kann. Bisher ging ich davon aus da im Heft immer wieder Anmelden an Win..... lokal stand. Ich danke natürlich auch mapr der mir die Einstellung gegeben hat damit es funktioniert. Der Win2019-2 war vorher kein DC und es hat mit der Anmeldung da auch nicht funktioniert.Nachdem herabstufen des Servers funktionierte es.Kann auch damit zutun gehabt haben und zu guter letzt danke ich auch t0pi der mir von anfang an zur Seite stand. Bis jetzt macht es Spass bei euch und werde wohl früher oder später oder öfters hier rein schauen als wie euch lieb ist. Bleibt Gesund. MfG Wölkchen Zitieren
Wölkchen Geschrieben 30. Dezember 2020 Autor Geschrieben 30. Dezember 2020 Hallo. Ich mal wieder. Das Problem mit Anmeldung auf win2019-2 besteht nun nur noch zum Teil. Im Anhang lege ich ein Screen wo die Einstellungen und Freigaben für die Benutzer sind.Alles gleich eingestellt bis auf das AStieler mehr Zugriff hat.Das ist aber nicht der Fall weil Sie sich auf win2019-2 nicht anmelden kann. Helmut Mai kann sich aber anmelden. Bitte um Info,s wie ich das hinbekomme das AStieler sich auch anmelden kann. Danke und Gruß Zitieren
Thanks-and-Goodbye Geschrieben 30. Dezember 2020 Geschrieben 30. Dezember 2020 Gegenfrage: warum sollen sich normale User auf einem Server anmelden können? Zieht AStieler die gleichen GPOs wie HMai? Liegen beide User in der gleichen OU? Zitieren
Wölkchen Geschrieben 30. Dezember 2020 Autor Geschrieben 30. Dezember 2020 Antwort: Keine Ahnung.Wird mir so vor gegeben.Anmeldung funktioniert aber auch nicht auf Win10. Somit liegt das Problem nicht am Server 2019-2 sondern irgendwo in der AD Zuweisung denke ich. Helmut Mai liegt direkt im OU User wobei sich AStieler nicht direkt darin befindet sondern unter Domänen Benutzer. Zitieren
mapr Geschrieben 30. Dezember 2020 Geschrieben 30. Dezember 2020 Ich hatte dich weiter oben schon mal nach der genauen Nr. des Studienheftes gefragt, wo die Aufgabe vorkommt. Evt. kommen wir damit weiter, da ich mal einen ähnlichen Kurs gemacht habe und mal in meinen Unterlagen schauen könnte. Und das Studienheft heißt nicht SERV1-SERV8, es sei denn sie haben es geändert, sondern SERV1, SERV2, ... Zitieren
Wölkchen Geschrieben 30. Dezember 2020 Autor Geschrieben 30. Dezember 2020 Hallo. Sorry . Studienheft SERV08F S.17 Übung 2.2: Auf Win2019-2 als Admin anmelden - auf C: Ordner anlegen und Dokument - Anette Stieler Standart-Berechtigung zufügen damit sie zugriff darauf hat. Danach als Anette Stieler auf Win2019-2 anmelden und schauen ob sie das Dokument öffnen kann. Problem ist halt nur das Sie sich nicht mal anmelden kann auf Win2019-2 ! Danke im Voraus Zitieren
Empfohlene Beiträge
Dein Kommentar
Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.