Zum Inhalt springen

W2k AD, kein join für XP/W2K3 Rechner


lakarando

Empfohlene Beiträge

Hi,

wir haben hier ein AD nach dem Schema "root.region1" , "root.region2" etc.

Die DC sind alle W2K.

Ich habe das Problem, dass ich bei mir in der Domäne region1 nur W2K Rechner joinen kann, bei XP oder W2003 Maschinen bekomme ich immer die Fehlermeldung "not enough storage to complete this operation".

In der Domäne "root.region2" funktioniert alles , d.h. auch W2K3 und XP Rechner können problemlos zur Domäne hinzugefügt werden.

Hatte jemand sowas schon mal und kann mir einen Tip geben, z.B. welche Punkte ich zwischen den beiden Domänen mal vergleichen sollte ( eigendlich sollten sie identisch sein und mir fällt auch auf die schnelle nichts auf ).

MfG

Thoralf

Link zu diesem Kommentar
Auf anderen Seiten teilen

OK, habs gestern kurz vor Feierabend noch hinbekommen.

Des Rätsels Lösung war die Kerberos TokenSize. Der Defaultwert reichte nicht mehr aus, in unserer Domäne sind die Admins inzwischen in zu vielen Gruppen ( bzw. die Gruppe Domain Admins, nested groups, daher nicht sofort ersichtlich ).

Auf dem zu joinenden Computer per Registry-Parameter die MaxTokenSize hochsetzen und schon klappts auch mit dem Nachbarn.

In der zweiten Domäne klappte es deswegen, weil dort die Gruppenzugehörigkeit der Domain Admins noch nicht so ausgeufert ist ( bei uns wird auch weider mal geprüft und bereinigt :floet: )

Und die Angabe XP/2003 geht nicht und W2K geht kommt nur daher, weil bei uns W2k-Maschinen nahezu vollautomatisch installiert werden und in diesen Prozeduren die MaxTokenSize schon berücksichtigt wurde, wohingegen XP/2003 Rechner bei uns im Moment nur vereinzelt von Hand installiert werden.

Gruss

Thoralf

Link zu diesem Kommentar
Auf anderen Seiten teilen

Dein Kommentar

Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung wiederherstellen

  Nur 75 Emojis sind erlaubt.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

Fachinformatiker.de, 2024 by SE Internet Services

fidelogo_small.png

Schicke uns eine Nachricht!

Fachinformatiker.de ist die größte IT-Community
rund um Ausbildung, Job, Weiterbildung für IT-Fachkräfte.

Fachinformatiker.de App

Download on the App Store
Get it on Google Play

Kontakt

Hier werben?
Oder sende eine E-Mail an

Social media u. feeds

Jobboard für Fachinformatiker und IT-Fachkräfte

×
×
  • Neu erstellen...