none
Nach AD Migration keine Anmeldung der alte User -> falsches Passwort RRS feed

  • Frage

  • Hallo an alle,

    ich lege mir gerade die Karten mit folgendem Problem:

    ein alter SBS wurde abgelöst durch einen Windows 2019 Server.

    Im Vorfeld:

    - Funktionsebene am SBS bei Schema und Domäne auf W2K8R2 angehoben, FRS auf DFS umgestellt

    - Win 19 Server in die Domäne aufgenommen

    - DCPromo auf den W19 Server -> erfolgreich

    - Replikationslogs kontrolliert, alles gut, Sysvol und netlogon sind samt Inhalt da

    - check FSMO: sind auf dem alten Server

    - FSMO verschoben per Powershell: iO

    - check FSMO: sind auf dem W19 server, alles gut

    Nun habe ich den Effekt, dass nach einem Reboot des alten Servers (der immer noch ein DC ist) alle alten User sich nicht mehr anmelden können. Fehlermeldung: Passwort falsch, dies betrifft leider auch den Domänen Admin.

    Der einzige User der sich spannenderweise im Netzwerk anmelden kann ist ein User, den ich später noch auf dem neue DC angelegt habe (neuer Mitarbeiter).

    Da ich mich auf keinem DC mehr anmelden kann und damit an keine Logfiles komme bin ich ziemlich am Ende mit meinem Latein.

    Hat jemand noch eine Idee ausser den neue DC platt zu machen und das AD neu aufzusetzen?

    Danke schon mal für Inspirationen.

    Gruß

    Timo



    • Bearbeitet Timo Lamm Mittwoch, 8. Januar 2020 11:42
    Mittwoch, 8. Januar 2020 10:31

Antworten

  • Hallo Evgenij,

    danke für Deine Antwort. Ja das Passwort liegt vor. 

    Allerdings bin ich inzwischen einen anderen Weg gegangen: Habe mir eine Konsole "erschlichen" und musste feststellen, dass die User im AD gelöscht waren.

    Habe mir darauf hin über die Konsole einen neuen Admin gebaut und die User aus dem AD Papierkorb geholt. Den alten Server dann sicherheitshalber auf die harte Tour aus dem AD entfernt.

    Damit ist das Problem erstmal gelöst, auch wenn die Ursache weiterhin unbekannt ist.

    Danke nochmal.

    Gruß

    Timo

    Mittwoch, 8. Januar 2020 18:54

Alle Antworten

  • Moin,

    vermutlich NTLM-Sicherheitseinstellungen, schwer zu sagen ohne Logs. An die Logs kommst Du im DS Restore Mode (Du hast Dir das Passwort ja gemerkt, stimmt's?).


    Evgenij Smirnov

    http://evgenij.smirnov.de

    Mittwoch, 8. Januar 2020 11:56
  • Hallo Evgenij,

    danke für Deine Antwort. Ja das Passwort liegt vor. 

    Allerdings bin ich inzwischen einen anderen Weg gegangen: Habe mir eine Konsole "erschlichen" und musste feststellen, dass die User im AD gelöscht waren.

    Habe mir darauf hin über die Konsole einen neuen Admin gebaut und die User aus dem AD Papierkorb geholt. Den alten Server dann sicherheitshalber auf die harte Tour aus dem AD entfernt.

    Damit ist das Problem erstmal gelöst, auch wenn die Ursache weiterhin unbekannt ist.

    Danke nochmal.

    Gruß

    Timo

    Mittwoch, 8. Januar 2020 18:54