Univention Corporate Server (UCS) » Services for Windows

ID #1198

Windows Server 2008 R2 System verliert Domänenzugehörigkeit

Problem:
Produktlogo UCS Version 2.4

Einige Zeit nach dem erfolgreichen Domänenbeitritt von Windows Server 2008 R2 Systemen in eine UCS Domäne, ist der Domänenbeitritt nicht mehr gültig. Der Server muss erneut gejoined werden.

Lösung:

Jeder zur Domäne gehörende Server hat ein Rechnerkonto. Für dieses Konto versucht der Rechner nach einem z.B. durch eine Richtlinie bestimmten Intervall automatisch das Passwort zu ändern. Schlägt diese Änderung gegen den PDC der UCS Domäne fehl, ist der Domänenbeitritt nicht mehr gültig. Ein Grund für das Fehlschlagen der Passwortänderung, kann die in dieser Windows Server Version eingeführte Verwendung eines neueren Kryptografiealgorithmus zur Verschlüsselung des Maschinenpassworts sein.

Über die folgenden Einstellungen kann über eine lokale Gruppenrichtline die Verwendung der alten NT4.0 Kryptografie erzwungen werden:

Computerkonfiguration -> Administrative Vorlagen -> System -> Netzwerkanmeldung -> Mit Windows NT 4.0 kompatible Kryptografiealgorithmen zulassen: Aktiviert

Laut MS Technet kann diese Einstellung auch über den folgenden Registry-Schlüssel gesetzt werden:

Registrierungspfad: HKLM\System\CurrentControlSet\Services\Netlogon\Parameters
Registrierungswert: AllowNT4Crypto
Typ: REG_DWORD
Daten: 1

Weiterführende Links:

Tags: domäne, Passwort, rechnerkonto, Samba

Verwandte Artikel:

Letzte Änderung der FAQ: 2012-02-10 16:32
Autor: Tobias Scherer
Revision: 1.5

Digg it! Share on Facebook FAQ ausdrucken FAQ weiterempfehlen Als PDF-Datei anzeigen
Übersetzungsvorschlag für Übersetzungsvorschlag für
Bewertung der Nützlichkeit dieser FAQ:

Durchschnittliche Bewertung: 0 (0 Abstimmungen)

vollkommen überflüssig 1 2 3 4 5 sehr wertvoll

Kommentieren nicht möglich