iB-InformatikBoard.ch - Benutzer helfen Benutzern   IT-Lohnumfrage ¦ MS-CLIP ¦ Google  


    Diskussionen über Freizeit und Job: Diskussionen über Weiterbildung: Diskussionen über die Computerwelt:  
    Neu hier? Forum für Einsteiger
Wichtige F.A.Q.'s und Regeln
Off Topic
iB-Updates und News
Feedback und Vorschläge
Informatik Job-Forum
Ich suche eine Informatikstelle
Ich biete eine Informatikstelle
Microsoft MCSE Zertifikate
Microsoft Zertifikate Allgemein
CISCO Zertifikate
SIZ-Zertifikaten und Lernhilfen
Zertifikate und Diplome Allgemein
Weiterbildung mit E-Learning
Windows Workstation   Windows Server
Software Allgemein   Linux Software
Programmiersprachen   Webdesign
Security   Internet
Hardware/Netzwerk   Wireless
Pockets, Smartphones, PDA's   Games
Allgemeine Tipps, Bücher und Tools
HowTo    Online Schnäppchen
 
   

Willkommen auf informatikBoard.ch - Benutzer helfen Benutzern
Zurück   iB-Startseite > Informiere dich über die Computerwelt: Geräte, Hard- und Software > Windows Server
Willkommen bei InformatikBoard.ch:
Bevor du Schreiben oder Antworten kannst,
musst du dich hier kostenlos Registrieren!

Antwort
 
Themen-Optionen
PC aus Domäne verschwunden?
Alt
  (#1)
Erfahrener Benutzer
 
Status: Offline
Beiträge: 436
Registriert seit: 24.11.2005
Ort: Brüttelen, Röschtigraben
Alter: 23
Standard PC aus Domäne verschwunden? - 09.06.2006, 13:03

Ein seltsames Phänomen ist am Mittwoch bei einem Kunden aufgetreten. Es ist eine kleine Domäne, Win2k3, mit ca. 8 Usern, am Vortag wurde noch ein PDF-Drucker installiert, tags darauf funktionierten alle Stationen normal bis auf ein Laptop, dass nicht mehr in der Domäne war. Die User reklamierten, mein Chef hat dann gesehen, das der Laptop nicht mehr in der Domäne ist und im AD auch das Computerkonto weg war. Jedoch ist dort niemand, oder sollte zumindest niemand sein, der das Computerkonto löschen kann. Den PC hätte jeder User aus der Domäne nehmen können, da die alle lokale Admins sind, jedoch hat das ja nicht zur Folge, dass auch das Computerkonto weg ist. Wie und unter welchen Umständen kann so ein Node noch spurlos aus der Domäne verschwinden? Mir ist's ein Rätsel, wie das passieren kann, ausser jemand hat das mutwillig und von Hand gemacht.



Gree DLS


Documentation is like sex: when it is good, it is very, very good; and when it is bad, it is better than nothing.

Certis: VMware VCP
 DarkLordSilver eine Nachricht über ICQ schicken  
Mit Zitat antworten
PC aus Domäne verschwunden?
 
Links zum gleichem Thema:

GeschenkeNews die besondere Art zu schenken
Geschenke der besonderen Art.
Alt
  (#2)
Moderator
 
Benutzerbild von swizz
 
Status: Offline
Beiträge: 3,046
Blog-Einträge: 1
Registriert seit: 13.01.2004
Ort: Swizzerland
Alter: 30
Standard 09.06.2006, 13:14

Hm, was mir an Automatiken in den Sinn kommt ist lediglich die Tombstone-Funktion (http://www.microsoft.com/technet/pro...4cf081ff7.mspx).
Auch mit lokalen Adminrechten kann man einen PC nicht aus der Domäne nehmen, da ist das Domain-Admin-Konto gefragt (oder in Konto welches PC in und aus der Domäne nehmen kann).


Gruess
der Herr Moderator


Du hast mindestens zwei gute Freunde: Freund 1, Freund 2
   
Mit Zitat antworten
Alt
  (#3)
Erfahrener Benutzer
 
Status: Offline
Beiträge: 436
Registriert seit: 24.11.2005
Ort: Brüttelen, Röschtigraben
Alter: 23
Standard 09.06.2006, 14:01

Ja, aber als lokaler Admin kannst du den PC einfach in eine Workgroup verschieben, dass kommt ja damit gleich, dass man nicht mehr an der Domäne anmelden kann.

Und die Tombstone Funktion kann es auch nicht sein, denn so wie ich das verstanden habe, bezieht sich das auf gelöschte Objekte bei Replikationen.


Documentation is like sex: when it is good, it is very, very good; and when it is bad, it is better than nothing.

Certis: VMware VCP
 DarkLordSilver eine Nachricht über ICQ schicken  
Mit Zitat antworten
Alt
  (#4)
Moderator
 
Benutzerbild von gscht
 
Status: Offline
Beiträge: 1,612
Registriert seit: 06.06.2004
Ort: Frauenfeld
Alter: 33
Standard 09.06.2006, 14:17

Selbst wenn der PC aus einer Domäne genommen wird, verschwindet dieser nicht einfach so aus dem AD. Ist aber schon wunderlich....


Grz

gscht

Es ist immer sinnvoll, von einem LAUFENDEN Rechner ein Acronis Image zu machen.
   
Mit Zitat antworten
Alt
  (#5)
Erfahrener Benutzer
 
Status: Offline
Beiträge: 436
Registriert seit: 24.11.2005
Ort: Brüttelen, Röschtigraben
Alter: 23
Standard 09.06.2006, 14:25

Das finde ich eben auch ... ev. gehe ich heute nochmals vorbei und schaue die Sache nochmals an. Gibt es irgendwelche Spuren die man hinterlässt, wenn man solche Änderungen vornimmt? Ich kann mir schon vorstellen, das dort was gebastelt wurde.


Documentation is like sex: when it is good, it is very, very good; and when it is bad, it is better than nothing.

Certis: VMware VCP
 DarkLordSilver eine Nachricht über ICQ schicken  
Mit Zitat antworten
Alt
  (#6)
Moderator
 
Benutzerbild von gscht
 
Status: Offline
Beiträge: 1,612
Registriert seit: 06.06.2004
Ort: Frauenfeld
Alter: 33
Standard 09.06.2006, 14:39

Zitat:
Original geschrieben von DarkLordSilver
Das finde ich eben auch ... ev. gehe ich heute nochmals vorbei und schaue die Sache nochmals an. Gibt es irgendwelche Spuren die man hinterlässt, wenn man solche Änderungen vornimmt? Ich kann mir schon vorstellen, das dort was gebastelt wurde.
Kann ich dir so nicht sagen. Ich würde jedoch sicher mal im AD nach diesem PC suche, damit du sicher bist das dieser auch gelöscht wurde. Evtl. siehst du im Ereignisprotokoll etwas. Viel Erfolg und halt uns auf dem laufenden....


Grz

gscht

Es ist immer sinnvoll, von einem LAUFENDEN Rechner ein Acronis Image zu machen.
   
Mit Zitat antworten
Alt
  (#7)
Moderator
 
Benutzerbild von swizz
 
Status: Offline
Beiträge: 3,046
Blog-Einträge: 1
Registriert seit: 13.01.2004
Ort: Swizzerland
Alter: 30
Standard 09.06.2006, 14:41

Zitat:
Original geschrieben von DarkLordSilver
Ja, aber als lokaler Admin kannst du den PC einfach in eine Workgroup verschieben, dass kommt ja damit gleich, dass man nicht mehr an der Domäne anmelden kann.
Dennoch brauchst Du Domain-Adminrechte (resp. eben Rechte um Computerkonten zu erstellen und zu löschen) um den PC einer Arbeitsgruppe beizufügen, denn damit muss er zuerst aus der Domäne (siehe Anhang). Und sonst haben eure Benutzer zuviele Rechte...

Zitat:
Original geschrieben von DarkLordSilver
Und die Tombstone Funktion kann es auch nicht sein, denn so wie ich das verstanden habe, bezieht sich das auf gelöschte Objekte bei Replikationen.
Hab das auch mehr als Beispiel verstanden für automatische Änderungen.


Gruess
der Herr Moderator


Du hast mindestens zwei gute Freunde: Freund 1, Freund 2
   
Mit Zitat antworten
Alt
  (#8)
Moderator
 
Benutzerbild von swizz
 
Status: Offline
Beiträge: 3,046
Blog-Einträge: 1
Registriert seit: 13.01.2004
Ort: Swizzerland
Alter: 30
Standard 09.06.2006, 14:42

Anhang...
Angehängte Grafiken
Dateityp: gif rights.gif‎ (14.2 KB, 66x aufgerufen)


Gruess
der Herr Moderator


Du hast mindestens zwei gute Freunde: Freund 1, Freund 2
   
Mit Zitat antworten
Alt
  (#9)
Profi Benutzer
 
Benutzerbild von Maverick
 
Status: Offline
Beiträge: 589
Registriert seit: 22.03.2004
Ort: Raum Zürich
Alter: 24
Standard 09.06.2006, 14:44

Drück da mal Enter und schau was passiert.... zu 95% wird dann dein Computer in die Workgroup verschoben.


[Hier könnte Ihre Werbung stehen! Banner, Links, IntelliTXT, was das Herz begehrt!]
  Maverick eine Nachricht über AIM schicken  
Mit Zitat antworten
 
Links zum gleichem Thema:

GeschenkeNews die besondere Art zu schenken
Geschenke der besonderen Art.
Alt
  (#10)
Moderator
 
Benutzerbild von zer00
 
Status: Offline
Beiträge: 2,576
Registriert seit: 07.11.2003
Ort: The Sprawl
Alter: 32
Standard 09.06.2006, 15:25

Schau mal im Eventlog des DC's ob da Kontenverwaltungs Einträge vorhanden sind.

grz zer00
Angehängte Grafiken
Dateityp: png ads_evnt.png‎ (12.1 KB, 64x aufgerufen)
   
Mit Zitat antworten
Alt
  (#11)
Erfahrener Benutzer
 
Status: Offline
Beiträge: 436
Registriert seit: 24.11.2005
Ort: Brüttelen, Röschtigraben
Alter: 23
Standard 09.06.2006, 17:06

Zitat:
Original geschrieben von Maverick
Drück da mal Enter und schau was passiert.... zu 95% wird dann dein Computer in die Workgroup verschoben.
Hatte das auch so in Erinnerung ... ^^

Ich probier's dann mal

Das eventlog werd ich anschauen...

Danke vielmals für die Inputs


Documentation is like sex: when it is good, it is very, very good; and when it is bad, it is better than nothing.

Certis: VMware VCP
 DarkLordSilver eine Nachricht über ICQ schicken