.: News - Downloads - Hilfe Forum - Windows FAQ - Kontakt - Impressum / Datenschutz :.
  Navigation

    Startseite
    Newscenter
    Downloads
    Screenshots
    Forum
    Online Shop
    Spielhalle
    Bilder Upload
    Mitglieder Map

  FAQ Datenbank

    FAQ, Tipps, Hilfe
    CMD (DOS) Befehle
    Windows 2000
    Windows Vista
    Windows XP
    Server 2003
    Microsoft Office
    Security Bulletins
    Service Packs

  Update Packs

    Windows 2000
    Windows XP
    Server 2003

  Service

    Windows XP Slipper
    Slipstream CD
    MS Security Tools

  RSS Feed  

    Alle News
    Treiber News
    Software News
    Hardware News
    Microsoft News
    Alle Windows FAQ
    Windows 2000 FAQ
    Windows XP FAQ
    Windows Vista FAQ
    Update Packs
    Screenshots
    Downloads

  Surf-Tipp

    Kostenlose Online-Kurse zu MS Office, OpenOffice und Internet-Technik

Keine Kompromisse im Kampf gegen Kinderpornografie


Archiv Screenshots
Archiv FAQ
Archiv Community News
Archiv Spiele News
Archiv Konsolen News
Archiv Allgemeine News
Archiv Microsoft News
Archiv Hardware News
Archiv Treiber News
Archiv Software News
Zurück   Winhelpline Forum > Windows XP / Windows Server 2003 > Windows Server 2003 x64 Edition
Passwort vergessen?

Windows Server 2003 x64 Edition Alles zu Windows Server 2003 x64 Edition

Antwort
 
Themen-Optionen Thema durchsuchen Ansicht
Alt 07.01.2008, 14:00   #1
griesu
Newbie
 
Registriert seit: 22.08.2007
Beiträge: 8



Question Synchronisation des Serverprofils schlägt mit lokalen Adminrechten fehl

Hallo Leute,

ich wende mich mal mit nem Problem an euch, welches ich scheinbar alleine nicht gelöst bekomme. Googlen und auch die Forumssuche haben mich leider nicht weiter bringen können. Aus diesem Grund schilder ich hier mal mein Problem und hoffe, dass mir einer von euch helfen kann.

Problem: Nach der Vergabe von lokalen Adminrechten für einen Benutzer, wird das servergespeicherte Profil nicht mehr synchronisiert.

Ausgangslage:

1 Windows Server 2003 Standard mit SP2 und postSP2-Patches
15 Clients mit Windows XP Professional SP2 oder SP3 und postSP-Patches
Domäne mit AD und daraus resultierend DNS mit forward und reverse lookup-zone.

Der Server läuft tadellos, Ereignisanzeige ist sauber.
DNS funktioniert einwandfrei, keine Fehler in der Ereignisanzeige und nslookups laufen von überall aus problemlos. DCdiag.exe läuft ohne Fehler durch.

Nun zum Problem:
Wenn ich im AD nun einen Domönenbenutzer anlege, funktioniert noch alles einwandfrei.
Ich setze den Profilpfad( \\Servername\Share\%username%) und das Basisverzeichnis (<Laufwerk>:\Basisverzeichnis\%username%) und alles läuft problemlos. Kann mich am Client anmelden, Profil wird erstellt, wird zurückgeschrieben und ich kann auch direkt im Profilordner alles machen ( Rechte stimmen also).
Wenn ich diesem User jetzt aber auf nem Client lokale Adminrechte gebe, egal ob über GPO oder lokal am Client über die Verwaltung, geht eben nichts mehr. Das Profil steht zwar weiter als servergespeichert eingetragen da, es wird aber weder vom Server gezogen noch zurückgeschrieben. Er unternimmt nicht mal nen Versuch. Profil löschen und neuanlegen des users hab ich alles schon durch. Auch den Client neu in die Domäne hängen ist schon passiert, kein Erfolg. AD neu, Server neu, Client neu - nix. Das Problem ist übrigens nicht clientabhängig, es passiert überall so.
Daran hänge ich jetzt schon seit ziemlich langer Zeit und ich hoffe, von euch hat einer eine zündende Idee.
Für Tipps und Anregungen bin ich euch jetzt schonmal dankbar.

Grüße griesu

griesu ist offline   Mit Zitat antworten
Alt 08.01.2008, 22:36   #2
griesu
Newbie
 
Registriert seit: 22.08.2007
Beiträge: 8

  Themenstarter


Standard

So gar keine Ideen?!? Laßt mich nicht hängen :-/

griesu ist offline   Mit Zitat antworten
Alt 09.01.2008, 00:51   #3
linux-luder
Inspekteur
 
Benutzerbild von linux-luder
 
Registriert seit: 18.07.2001
Ort: Berlin
Beiträge: 5.514



Standard

Was passiert denn bitte genau?
Fehlermeldung gibt es nicht?
Woher kommt denn das Wissen: "Er unternimmt nicht mal nen Versuch."
==> wie kommst Du zu der Annahme?

Wird denn der Pfad fuer die "Roaming Profiles" per GPO veraendert?
Zieht den evtl. eine GPO nicht als Admin-User?

Oder das hier?
Externer Link http://support.microsoft.com/kb/908011/en-us


linux-luder's Signatur >> es ist eigentlich bei jeder Systemaenderung zu einem vorherigen Backup zu raten <<
linux-luder ist offline   Mit Zitat antworten
Alt 10.01.2008, 09:31   #4
griesu
Newbie
 
Registriert seit: 22.08.2007
Beiträge: 8

  Themenstarter


Standard

Was passiert denn bitte genau?
Fehlermeldung gibt es nicht?
Es passiert eben gar nichts. Es gibt keine Fehlermeldung, weder beim Anmelden noch beim Abmelden. Es werden keinerlei Dateien synchronisiert, weder Server -> Client noch Client -> Server. Das passiert aber eben nur, wenn der Benutzer lokale Adminrechte auf dem Client bekommt.

Woher kommt denn das Wissen: "Er unternimmt nicht mal nen Versuch."
==> wie kommst Du zu der Annahme?
Ich komme aus zwei Gründen zu dieser Annahme:
1. Der An- und Abmeldevorgang geht deutlich zu schnell.
2. Zu den interessanten Momenten gibt es keinerlei Traffic auf dem Switch, genauer den Ports, welche genutzt werden.


Wird denn der Pfad fuer die "Roaming Profiles" per GPO veraendert?
Nein, ein derartiger Einfluß ist nicht der Fall, wurde bereits überprüft.

Zieht den evtl. eine GPO nicht als Admin-User?
Ok, das muß ich noch überprüfen, kann ich zur Zeit nicht mit Sicherheit ausschließen. Nehme ich heute in Angriff.

Oder das hier?
Externer Link Externer Link http://support.microsoft.com/kb/908011/en-us
Nehme ich mir nachher gleich mal vor und schaue es mir an.

Erstmal danke für die ersten Anregungen, ich werde mich melden, wenn ich die genannten Punkte bearbeitet habe.

gruß griesu

griesu ist offline   Mit Zitat antworten
Alt 10.01.2008, 10:20   #5
q3wert
Inspekteur
 
Benutzerbild von q3wert
 
Registriert seit: 15.08.2000
Ort: Hamburg
Alter: 38
Beiträge: 7.990



Standard

gibt es in der ereignisanzeige meldungen von USERENV, die sich den ausbleibenden synchronisationen zuordnen lassen?

du könntest ausserdem das logging aktivieren und dann vielleicht beim vergleichen mit erfolgreichen vorgängen neue hinweise finden.
Externer Link http://support.microsoft.com/kb/221833
bevor du das logging hochschraubst, schau mal, ob da nicht sowieso schon was verwertbares rumliegt...


q3wert's Signatur Trau niemandem. Schon gar nicht Sigi Externer Link
q3wert ist offline   Mit Zitat antworten
Alt 10.01.2008, 10:45   #6
griesu
Newbie
 
Registriert seit: 22.08.2007
Beiträge: 8

  Themenstarter


Standard

q3wert, bisher habe ich keine solchen Einträge gehabt, aber die idee mit dem logging klingt gut, werde ich heute gleich mal ausprobieren.

danke dir erstmal, feedback folgt

griesu ist offline   Mit Zitat antworten
Alt 14.01.2008, 20:41   #7
griesu
Newbie
 
Registriert seit: 22.08.2007
Beiträge: 8

  Themenstarter


Standard

So, nach einer leider etwas längeren Zwangspause, melde ich mich nun zurück.

Mein Problem ist gelöst, sowohl linux-luder als auch q3wert haben zur Lösung beigetragen.
Das erweiterte Logging hat mir noch eine kleine Fehlerquelle gezeigt und es war auch noch nen Fehler betreffend der GPO dabei. Warun auch immer waren die Admins von dieser GPO ausgenommen ( ich könnt schwören, ich hatte sie mit eingebaut ).

Allen Beteiligten vielen Dank für die Ideen und Lösungsansätze.

Dankbare Grüße

griesu

~ closed ~

griesu ist offline   Mit Zitat antworten
Antwort



Themen-Optionen Thema durchsuchen
Thema durchsuchen:

Erweiterte Suche
Ansicht

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge anzufügen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

vB Code ist An.
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist Aus.
Gehe zu

Ähnliche Themen
Thema Erstellt von Forum Antworten Letzter Beitrag
Anwender mit lokalen Adminrechten identifizieren... c.winter Netzwerk Windows XP 2 16.04.2007 15:11
DSL-Einwahl schlägt fehl Therese Netzwerk Windows XP 7 13.07.2006 14:15
NET USE schlägt fehl Hinti Allgemein Windows XP 1 06.07.2004 09:57
W2k - ADS - User mit lokalen Adminrechten auf SEINE WS? Engel912 Netzwerk Windows 2000 7 22.11.2001 13:12
Drucken schlägt fehl??? <Markus> Windows 9X/ME 7 05.06.2001 11:55


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:04 Uhr.


Powered by vBulletin Version 3.5.4 (Deutsch)
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Friendly URLs by vBSEO 2.4.0
Copyright ©2000 - 2006, WinHelpline.info
  Werbung

  Moderatoren

   Schach
   Seefahrt
   Lotte Berk
   Netzwerkservice
   Football
   Webdesign

Partnerlinks:  3DCenter.org |  3DChips.net |  Planet 3DNow! |  3DChip.de |  Netzwerktotal |  Wintotal.de |  Elektrikforum.de |  Computerwissen.de |  Prad.de |  Winsoftware.de |  netzwelt.de |  WinFAQ.de