WinFuture-Forum.de: NTLM-Authentifizierungsprobleme - WinFuture-Forum.de

Zum Inhalt wechseln

Windows 10: Alle News, der Download sowie zahlreiche Screenshots und Videos zum neuen Betriebssystem von Microsoft. Jetzt im WinFuture Windows 10 - Special informieren!
Seite 1 von 1

NTLM-Authentifizierungsprobleme


#1 Mitglied ist offline   mmarz 

  • Gruppe: Mitglieder
  • Beiträge: 1
  • Beigetreten: 02. November 16
  • Reputation: 0

geschrieben 04. November 2016 - 09:20

seit einigen Tagen ist mir aufgefallen, dass wenn ich mich direkt nach dem Start des Rechners anmelde, meine Netzlaufwerke die über ein Anmeldeskript gemappt werden nicht vorhanden sind. Erst nach einem ab- und wieder anmelden kommen diese wieder.

Mir ist aufgefallen das meine W10 Rechner direkt nach dem Starten in der Anmeldemaske unten rechts das Lan-Symbol mit dem Warndreieck anzeigt.

In den Ereignislogs lese ich immer wieder:




Protokollname: System
Quelle: LsaSrv
Datum: 04.11.2016 08:06:26
Ereignis-ID: 6038
Aufgabenkategorie:Keine
Ebene: Warnung
Schlüsselwörter:Klassisch
Benutzer: Nicht zutreffend
Computer: ----
Beschreibung:
Von Microsoft Windows Server wurde festgestellt, dass momentan zwischen Clients und diesem Server die NTLM-Authentifizierung verwendet wird. Dieses Ereignis tritt einmal pro Serverstart auf, wenn NTLM von einem Client erstmalig für den Server verwendet wird.

NTLM ist ein relativ schwacher Authentifizierungsmechanismus. Prüfen Sie Folgendes:

Von welchen Anwendungen wird die NTLM-Authentifizierung verwendet?
Liegen Konfigurationsprobleme vor, die verhindern, dass ein stärkerer Authentifizierungsmechanismus (etwa Kerberos) verwendet wird?
Wenn NTLM unterstützt werden muss: Ist der erweiterte Schutz konfiguriert?





Ich habe auch schon danach gegoogelt aber die Lösung für mein Problem war nicht dabei.

Der DC ist erreichbar und von einem anderen Client funktioniert meine Anmeldung auch ohne Probleme.

Was kann dafür die Lösung sein?

Lg
0

Anzeige



#2 Mitglied ist offline   RalphS 

  • Gruppe: VIP Mitglieder
  • Beiträge: 8.895
  • Beigetreten: 20. Juli 07
  • Reputation: 1.126
  • Geschlecht:Männlich
  • Wohnort:Zuhause
  • Interessen:Ja

geschrieben 05. November 2016 - 07:50

Dieses Ereignis... hat der DC protokolliert? Oder war das doch der W10-Client? Weil, auf dem W10-System hat das Ereignis eigentlich nix zu suchen. :huh:

- Zuallererst: Gibt es bei Dir Clients, die arg alt sind? Also WinNT4-alt, oder vergleichbar.

Ansonsten, zwei Problemzonen, die Du prüfen kannst:

Ad 1. DNS;
Ad 2. Firewall.

Schau nach, ob von den Clients per nslookup die Kerberos-Servicerecords (SRV) erreichbar sind.
Schau auch nach, ob von den Clients die Kerberos-Ports erreichbar sind.
Sagt das Ereignisprotokoll auf den Clients noch was zusätzlich?
Und zur Sicherheit: Schau Dir noch die GPO-Definitionen an. Nicht daß da irgendwo was fehlkonfiguriert ist re: Authentifizierung.

- Und nur der Vollständigkeit halber: DC und Clients dürfen nicht weiter als 5min voneinander abweichen.
"If you give a man a fish he is hungry again in an hour. If you teach him to catch a fish you do him a good turn."-- Anne Isabella Thackeray Ritchie

Eingefügtes Bild
Eingefügtes Bild
0

Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0