[Win2K Server] Niemand kan meer inloggen

Pagina: 1
Acties:

  • Rempage0611
  • Registratie: December 2000
  • Laatst online: 23-09-2025

Rempage0611

9405 WP @ 2x SMA Sunny Boy

Topicstarter
Haloa,

Sinds kort kan ik niet meer op mijn Win2K computer inloggen. Het enige wat ik nog krijg als ik m`n gebruikersnaam en wachtwoord invoer (Ook als administrator)

"Het lokale beleid van dit systeem staat u niet toe om interactief aan te melden"

Dit krijg ik als ik via terminal inlog maar ook lokaal.

Wordt dit een reinstall of heb ik nog een kans? Netwerk shares e.d. zijn wel gewoon te benaderen.

Alvast bedankt.

Verwijderd

De foutmelding duid op dat je met een user account op een server probeert aan te loggen; of iig met een account die geen rechten heeft op de server.

Maar behalve dat je een w2k server hebt staan, vertel je niks, dat maakt raden naar de oplossing vrij moeilijk.

Verwijderd

Klinkt een beetje alsof je met de policy heb lopen rommelen.

  • UltraSub
  • Registratie: Mei 2003
  • Laatst online: 12:06
Yup.. Klinkt idd alsof je (of iemand anders) de policy hebt verneukt.
Je kunt met active directory de lokale policy overrulen. Anders moet je echt lokaal aanloggen. En aangezien dat niet lukt..
Weet zo snel verder ook geen oplossing. :X

Verwijderd

Oh, zelf een DC waar je per ongeluk jezelf hebt buitengesloten, zijn nog wel wat methoden om em terug te kapen.

Maar'k heb geen idee of de server in kwestie een DC is.

  • Eric
  • Registratie: December 2000
  • Laatst online: 11:31
Mocht dit een domain controller zijn, dan gewoon met ADUC (dsa.msc) de group policy aanpassen in de 'domain controllers' container. Daar dan via

Computer Configuration ->
Windows Settings ->
Security Settings ->
Local Policies ->
User Rights Assignment ->
(Deny) Logon Locally

aanpassen wie er lokaal kan inloggen.

Als het geen domain controller is kan het denk ik met mmc vanaf een andere computer, zorgen dat je als admin met de shares verbonden bent en dan dus met mmc de 'Group Policy' snapin toevoegen en verbinden met de server.

[ Voor 36% gewijzigd door Eric op 27-05-2004 19:02 ]


  • Rempage0611
  • Registratie: December 2000
  • Laatst online: 23-09-2025

Rempage0611

9405 WP @ 2x SMA Sunny Boy

Topicstarter
Via MMC kan ik alleen tot de security settings komen, de local policies staan hier niet in. Ik heb denk ik idd de policy een beetje vern*ukt. Hoe zou ik als nog die logon locally kunnen enabelen? Of wordt het toch een reinstall?

  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Verplaats vanaf remote even \\Server\Admin$\System32\GroupPolicy\*.* naar een andere lokatie en reboot je PC daarna en probeer het dan nog eens ? :)

  • Rempage0611
  • Registratie: December 2000
  • Laatst online: 23-09-2025

Rempage0611

9405 WP @ 2x SMA Sunny Boy

Topicstarter
Helaas, ook dit mocht niet baten, nog steeds hetzelfde.

  • mutsje
  • Registratie: September 2000
  • Laatst online: 07-05 09:20

mutsje

Certified Prutser

Kun je er remote nog wel bij? laat dan "security Configuration and Analysis" snapin in je MMC en connect naar de remote computer. Laat nu de default security template en schop die over je server heen. (configure now) Dit reset al jou policies en met beetje mazzel kun je er weer bij.

  • Rempage0611
  • Registratie: December 2000
  • Laatst online: 23-09-2025

Rempage0611

9405 WP @ 2x SMA Sunny Boy

Topicstarter
Nee ik kan er nu helemaal niet meer bij, alleen nog het filesys is te benaderen via de shares.. Voor de rest kan ik niets meer.

  • mutsje
  • Registratie: September 2000
  • Laatst online: 07-05 09:20

mutsje

Certified Prutser

en als je server reboot in directory restore mode? kun je dan uberhaupt op console inloggen?

  • Wim-Bart
  • Registratie: Mei 2004
  • Laatst online: 10-01-2021

Wim-Bart

Zie signature voor een baan.

Wanneer je op je WS nog wel kan inloggen als domain\Administrator dan het volgende.

Pak je Win2K3 cd. Zoek Adminpak.msi. Installeer deze op een XP Client.

Open hierna "Active Directory Users and Computers" en ga naar de container domain controllers. Open de properties van deze OU en edit de "Default Domain Controller" GPO.

Ga naar "Computer Configuration", "Windows Settings", "Security Settings", "Local Policies", "User Rights Assignments" en zoek de entry "Deny Logon Locally". Haal hier alles weg wat niet nodig is en zet deze eventueel uit. Zoek daarna de entries "Allow log on locally/through terminal Services" en voeg daar de volgende entries aan toe: "Server operators", "Administrators", "Account Operators", "Backup Operators" en "Print Operators" eventueel bij "log on locally" je anonieme IUSR_SERVERNAAM.

Maak of wijzig dit tevens in je policy voor je container waarin je member server(s) staan.

Beheerders, Consultants, Servicedesk medewerkers. We zoeken het allemaal. Stuur mij een PM voor meer info of kijk hier De mooiste ICT'er van Nederland.


  • Rempage0611
  • Registratie: December 2000
  • Laatst online: 23-09-2025

Rempage0611

9405 WP @ 2x SMA Sunny Boy

Topicstarter
Ik zit op Curacao, dus rebooten in restore modus enz. kan ik niet uitleggen aan de mensen die bij de server zijn. Eigenlijk kan ik er vrij weinig meer mee behalve via een andere server (linux) het filesystem aanspreken...
Pagina: 1