Seite 1 von 1

Nach Revert toSnapshot keine Anmeldung an der Domäne möglich

Verfasst: 04.04.2008, 16:06
von kill-bill
Hallo zusammen,

folgendes prob. hat sich grade ergeben.
hab einen revert to snapshot erstellt (vs-test, OS win 2003)
nach den einspielen von snapshort war kein login an der domöne möglich (domäne nicht verfügbar

hab mich lokal als admin am system angemeldet
den server aus der domäne genommen (reboot)
server in die domäne wieder aufgenommen (reboot)

login an der domäne war wieder möglich

was war die ursache ?

gruß

Verfasst: 07.04.2008, 21:34
von ctx4tom
Wie alt war denn der Snapshot. Ich hatte sowas schonmal als der Snapshot sehr alt war. Denke es hat etwas mit der Kerberos Authentifizierung von W2K3 zu tun. Irgendwie hab ich da was im Hinterkopf das es da etwas gab. Hab es aber damals nicht weiter verfolgt, ist mir nur gerade wieder eingefallen...

Verfasst: 08.04.2008, 15:05
von Herbert
Die bisherige VM hatte in der Domäne eine neue Security ID ausgehandelt. Diese ist durch das Rücksetzen nicht mehr vorhanden.

Neuaufnahme war die richtige Aktion. Den ersten Reboot hättest Du dir sparen können.

Gruss
Herbert

Verfasst: 08.04.2008, 15:08
von StinKA
Zur Authentifizierung zwischen PC und Domäne wird ein Maschinenkonto-Kennwort verwendet. Dieses ändert sich aus Sicherheitsgründen zyklisch. Wenn die VM mittels Revert auf einen alten Stand zurückgesetzt wird, stimmt das Kennwort des PC nicht mehr mit dem der Domäne überein. Eine Anmeldung ist nicht mehr möglich.


Lösung
Mit folgendem Registry-Key schaltet man das automatische Wechseln dieses Kennwortes ab:
HKEY_LOCAL_MACHINES\SYSTEM\CurrentControlSet\Services\Netlogon\Parameters
DisablePasswordChange REG_DWORD 1

Natürlich vor dem Erstellen des Snapshots :-)