|
|
|
|
Erfahrener Benutzer
Status: Offline
Beiträge: 436
Registriert seit: 24.11.2005
Ort: Brüttelen, Röschtigraben
Alter: 23
|
PC aus Domäne verschwunden? -
09.06.2006, 13:03
Ein seltsames Phänomen ist am Mittwoch bei einem Kunden aufgetreten. Es ist eine kleine Domäne, Win2k3, mit ca. 8 Usern, am Vortag wurde noch ein PDF-Drucker installiert, tags darauf funktionierten alle Stationen normal bis auf ein Laptop, dass nicht mehr in der Domäne war. Die User reklamierten, mein Chef hat dann gesehen, das der Laptop nicht mehr in der Domäne ist und im AD auch das Computerkonto weg war. Jedoch ist dort niemand, oder sollte zumindest niemand sein, der das Computerkonto löschen kann. Den PC hätte jeder User aus der Domäne nehmen können, da die alle lokale Admins sind, jedoch hat das ja nicht zur Folge, dass auch das Computerkonto weg ist. Wie und unter welchen Umständen kann so ein Node noch spurlos aus der Domäne verschwinden? Mir ist's ein Rätsel, wie das passieren kann, ausser jemand hat das mutwillig und von Hand gemacht.
Gree DLS
Documentation is like sex: when it is good, it is very, very good; and when it is bad, it is better than nothing.
Certis: VMware VCP
|
|
|
|
|
|
|
|
Moderator
Status: Offline
Beiträge: 3,046
Registriert seit: 13.01.2004
Ort: Swizzerland
Alter: 30
|

09.06.2006, 13:14
Hm, was mir an Automatiken in den Sinn kommt ist lediglich die Tombstone-Funktion ( http://www.microsoft.com/technet/pro...4cf081ff7.mspx).
Auch mit lokalen Adminrechten kann man einen PC nicht aus der Domäne nehmen, da ist das Domain-Admin-Konto gefragt (oder in Konto welches PC in und aus der Domäne nehmen kann).
Gruess
der Herr Moderator
Du hast mindestens zwei gute Freunde: Freund 1, Freund 2
|
|
|
|
|
|
|
|
Erfahrener Benutzer
Status: Offline
Beiträge: 436
Registriert seit: 24.11.2005
Ort: Brüttelen, Röschtigraben
Alter: 23
|

09.06.2006, 14:01
Ja, aber als lokaler Admin kannst du den PC einfach in eine Workgroup verschieben, dass kommt ja damit gleich, dass man nicht mehr an der Domäne anmelden kann.
Und die Tombstone Funktion kann es auch nicht sein, denn so wie ich das verstanden habe, bezieht sich das auf gelöschte Objekte bei Replikationen.
Documentation is like sex: when it is good, it is very, very good; and when it is bad, it is better than nothing.
Certis: VMware VCP
|
|
|
|
|
|
|
|
Moderator
Status: Offline
Beiträge: 1,612
Registriert seit: 06.06.2004
Ort: Frauenfeld
Alter: 33
|

09.06.2006, 14:17
Selbst wenn der PC aus einer Domäne genommen wird, verschwindet dieser nicht einfach so aus dem AD. Ist aber schon wunderlich....
Grz
gscht
Es ist immer sinnvoll, von einem LAUFENDEN Rechner ein Acronis Image zu machen.
|
|
|
|
|
|
|
|
Erfahrener Benutzer
Status: Offline
Beiträge: 436
Registriert seit: 24.11.2005
Ort: Brüttelen, Röschtigraben
Alter: 23
|

09.06.2006, 14:25
Das finde ich eben auch ... ev. gehe ich heute nochmals vorbei und schaue die Sache nochmals an. Gibt es irgendwelche Spuren die man hinterlässt, wenn man solche Änderungen vornimmt? Ich kann mir schon vorstellen, das dort was gebastelt wurde.
Documentation is like sex: when it is good, it is very, very good; and when it is bad, it is better than nothing.
Certis: VMware VCP
|
|
|
|
|
|
|
|
Moderator
Status: Offline
Beiträge: 1,612
Registriert seit: 06.06.2004
Ort: Frauenfeld
Alter: 33
|

09.06.2006, 14:39
Zitat:
Original geschrieben von DarkLordSilver
Das finde ich eben auch ... ev. gehe ich heute nochmals vorbei und schaue die Sache nochmals an. Gibt es irgendwelche Spuren die man hinterlässt, wenn man solche Änderungen vornimmt? Ich kann mir schon vorstellen, das dort was gebastelt wurde.
|
Kann ich dir so nicht sagen. Ich würde jedoch sicher mal im AD nach diesem PC suche, damit du sicher bist das dieser auch gelöscht wurde. Evtl. siehst du im Ereignisprotokoll etwas. Viel Erfolg und halt uns auf dem laufenden....
Grz
gscht
Es ist immer sinnvoll, von einem LAUFENDEN Rechner ein Acronis Image zu machen.
|
|
|
|
|
|
|
|
Moderator
Status: Offline
Beiträge: 3,046
Registriert seit: 13.01.2004
Ort: Swizzerland
Alter: 30
|

09.06.2006, 14:41
Zitat:
Original geschrieben von DarkLordSilver
Ja, aber als lokaler Admin kannst du den PC einfach in eine Workgroup verschieben, dass kommt ja damit gleich, dass man nicht mehr an der Domäne anmelden kann.
|
 Dennoch brauchst Du Domain-Adminrechte (resp. eben Rechte um Computerkonten zu erstellen und zu löschen) um den PC einer Arbeitsgruppe beizufügen, denn damit muss er zuerst aus der Domäne (siehe Anhang). Und sonst haben eure Benutzer zuviele Rechte...
Zitat:
Original geschrieben von DarkLordSilver
Und die Tombstone Funktion kann es auch nicht sein, denn so wie ich das verstanden habe, bezieht sich das auf gelöschte Objekte bei Replikationen.
|
Hab das auch mehr als Beispiel verstanden für automatische Änderungen.
Gruess
der Herr Moderator
Du hast mindestens zwei gute Freunde: Freund 1, Freund 2
|
|
|
|
|
|
|
|
Moderator
Status: Offline
Beiträge: 3,046
Registriert seit: 13.01.2004
Ort: Swizzerland
Alter: 30
|

09.06.2006, 14:42
Anhang...
Gruess
der Herr Moderator
Du hast mindestens zwei gute Freunde: Freund 1, Freund 2
|
|
|
|
|
|
|
|
Profi Benutzer
Status: Offline
Beiträge: 589
Registriert seit: 22.03.2004
Ort: Raum Zürich
Alter: 24
|

09.06.2006, 14:44
Drück da mal Enter und schau was passiert.... zu 95% wird dann dein Computer in die Workgroup verschoben.
[Hier könnte Ihre Werbung stehen! Banner, Links, IntelliTXT, was das Herz begehrt!]
|
|
|
|
|
|
|
|
Moderator
Status: Offline
Beiträge: 2,576
Registriert seit: 07.11.2003
Ort: The Sprawl
Alter: 32
|

09.06.2006, 15:25
Schau mal im Eventlog des DC's ob da Kontenverwaltungs Einträge vorhanden sind.
grz zer00
|
|
|
|
|
|
|
|
Erfahrener Benutzer
Status: Offline
Beiträge: 436
Registriert seit: 24.11.2005
Ort: Brüttelen, Röschtigraben
Alter: 23
|

09.06.2006, 17:06
Zitat:
Original geschrieben von Maverick
Drück da mal Enter und schau was passiert.... zu 95% wird dann dein Computer in die Workgroup verschoben.
|
Hatte das auch so in Erinnerung ... ^^
Ich probier's dann mal
Das eventlog werd ich anschauen...
Danke vielmals für die Inputs
Documentation is like sex: when it is good, it is very, very good; and when it is bad, it is better than nothing.
Certis: VMware VCP
|
|
|
| | |