Windows Server 2008 R2 Problem beim Authentifizieren gegen AD mit 2008 R2

NullDevice

Lt. Junior Grade
Registriert
Jan. 2011
Beiträge
257
Hallo,

Ich habe hier ein Testnetzwerk seit einiger Zeit.
Ich hab 1 physischen Client (notebook) mit Win7 pro + einen Win2008 R2 server als DC.

Seit jeher dauert der Loginvorgang schlicht und ergreifend ewig, je nach User. Insbesondere mit dem Hauptuser den ich als erster erstellt habe und den ich meist verwende. Ewig heisst hier, 10 bis 15 Min, geschätzt. Dabei ist das Profil winzig.

Hatte jetzt endlich mal Zeit es mir mal genauer anzusehen, und dabei ist mir am eventlog am Client aufgefallen, dass sowohl Computerkonto als auch Benutzerkonto nicht richtig authentifiziert werden können.

Somit hab ich den Client mal entfernt aus der Domäne, rebootet und wieder aufgenommen.
Doch jetzt geht gar nix mehr.
Die ersten 2x kam die Meldung dass kein Anmeldeserver verfügbar sei, egal mit welchem User ich es versuchte.
Wenn man sich mit einem lokalen User anmeldet, kann man rasend schnell auf alle shares zugreifen die am DC selbst liegen.

Der client bekommt per DHCP die richtigen settings: Dynamische IP im gleichen Netz wie der DC, und der DC ist auch der (einzige) DNS server der mitgegeben wird.

Die Anbindung des clients hab ich auch schon getauscht: Ob per WLAN oder Netzwerkkabel, es ist das gleiche und dauert auch gleich lang, wie gesagt schon seit damals. Daran dürfte es nicht liegen.

Jetzt kann ich mich plötzlich anmelden, allerdings mit einem temporären Profil (ohne dass ich etwas geändert hätte).

Hier sind ein paar Meldungen, aber es kommen öfter auch andere, neue:

Code:
Durch die Berechtigungseinstellungen (Anwendungsspezifisch) wird der SID (S-1-5-21-1362269636-4189412954-3939820232-1110) für Benutzer VIALACTEA\ndev von Adresse LocalHost (unter Verwendung von LRPC) keine Berechtigung zum Aktivierung (Lokal) für die COM-Serveranwendung mit CLSID 
{0C0A3666-30C9-11D0-8F20-00805F2CD064}
 und APPID 
{9209B1A6-964A-11D0-9372-00A0C9034910}
 gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungsprogramm für Komponentendienste geändert werden.

Er hat auch schon mal gemeint den RPC server nicht zu finden, wobei ich nicht weiss ob er den lokalen oder den remoten meint.

Code:
Der Aufruf "ScRegSetValueExW" ist für "FailureActions" aufgrund folgenden Fehlers fehlgeschlagen: 
Zugriff verweigert

Code:
Der Dienst "rimspci" wurde aufgrund folgenden Fehlers nicht gestartet: 
Der angegebene Dienst kann nicht gestartet werden. Er ist deaktiviert oder nicht mit aktivierten Geräten verbunden.

Code:
Vom "NtpClient" konnte kein Domänenpeer als Zeitquelle festgelegt werden, da keine Vertrauensstellung zwischen diesem Computer und der ""-Domäne zur sicheren Zeitsynchronisierung eingerichtet werden konnte. In 3473457 Minuten wird ein weiterer Versuch ausgeführt und das Intervall für weitere Versuche anschließend verdoppelt. Fehler: Es sind momentan keine Anmeldeserver zum Verarbeiten der Anmeldeanforderung verfügbar. (0x8007051F)

Code:
Der Terminalserver kann den Dienstprinzipalnamen "TERMSRV", der für die Serverauthentifizierung verwendet werden soll, nicht registrieren. Der folgende Fehler ist aufgetreten: Der RPC-Server ist nicht verfügbar.
.

Code:
Der Computer konnte eine sichere Sitzung mit einem Domänencontroller in der Domäne VIALACTEA aufgrund der folgenden Ursache nicht einrichten: 
Es sind momentan keine Anmeldeserver zum Verarbeiten der Anmeldeanforderung verfügbar. 
Dies kann zu Authentifizierungsproblemen führen. Stellen Sie sicher, dass

Der RPC Dienst ist auf beiden, dem Client und dem DC gestartet.
Die Windows-Firewall am DC ist auch so eingestellt dass RPC zugelassen wird sowie "RPC Endpunktzuordnung". Eine andere Firewall gibt es nicht, Antivirensoftware gibts ebenfalls nicht am Server.

Ich kann den DC per Hostname oder IP solange pingen wie ich will, er hat super Pingzeiten (meist 1ms) und keine verlorenen Pakete.

Kann mir mal jemand einen Tipp geben, was ich versuchen könnte?
Ich schick' Euch auch gern meint eventlog wenn Ihr wollt.
Bin echt ratlos im Moment.

Lg, ND
 
Zuletzt bearbeitet:
Moin Moin,

Ich hatte mal einen ähnlichen Fall.

Dabei hatte sich der Grundsatz "Zu 99% liegt der Fehler im DNS verborgen" auch da bewahrheitet!

Grundlegend hatte ich es einfach mal vergessen die DNS-Reverselookup Zone einzurichten,
sowie auf 'nen Win 7 Pro die DNS-Einstellung "DNS-Suffix dieser Verbindung in DNS-Registrierung verwenden" zu setzen!

Und schooon war die Sache gegessen.

Hoffe das wird dir auch helfen!
 
Hab herausgefunden was die Ursache war:

Die Comodo Personal Firewall am Client. Hatte eher den Server vermutet, dort war nur die Windowsfirewall drauf.
Comodo Deaktiviert: Klappt wie am Schnürchen.

Bin mir aber sicher, dass es eine Konfigurationsmöglichkeit dafür gibt, wenn man weiss was genau geblockt wird.
 
In der Firewall gibts doch sicherlich sowas wie ein Logging, oder?
Ansonsten würde ich es mal mit den AD-Ports (Kerberos, FRS, GC, LDAP etc) probieren..
 
Zurück
Oben