Fehler bei Vertrauensstellung beim Domänlogon W7-Client unter LMLv7

Hallo Zusammen,

wir sind mitten bei der Migration von LMLv6 nach LMLv7.
Bei der Migration der ersten ca. 7 HW-Gruppen, alles wie es soll.
Jetzt haben wir bei einer die gleichen Problem, wie hier beschrieben:

https://ask.linuxmuster.net/t/domaene-vertrauensstellung

Was hab ich getan (verkürzt):
(und was bei den anderen HW-Gruppen bisher funktioniert hat)
Win7 aus alter LMLv6 Domäne ausgetreten - reboot - global.reg eingespielt -
in neue LMLv7 Domäne eingetreten (Netz, Hostname, Hostsdatei geprüft= ok)
tests als admin und Domänuser Lehrer u. Schüler funktionierten.
Image geschrieben und verteilt:
Hier haben wir das wohl beim ersten Versuch durch ein Tippfehler in der
Win7-HW-Grp.cloop.reg versaut.

Aus der Nummer kommen wir jetzt nicht mehr raus.
Egal wie oft ich jetzt schon das Image neu Geschrieben habe, es erscheint,
ausser beim „Master-PC“ immer die Meldung mit fehlender Vertrauensstellung.

Was wir jetzt alles noch versucht haben:

  • Domäne raus und wieder rein, mit funktionierendem Win7-HW-Grp.cloop.reg
    neu verteilt

  • per mtaman.exe auf 12345678 und auf dem Server per
    sophomorix-passwd -u r164-t01$ --passwd=12345678
    Image geschrieben und verteilt
    gleiche Vertrauensstellungsmeldung
    Frage: funktioniert unter LMLv7 unter Samba 4 obiger sophomorix-passwd Befehl überhaupt noch bzw. wieder?

  • dann haben wir auf dem Server die Einträge raus gelöscht, bei einem PC den Host Namen
    manuell geändert (auch in der Registry 100%) linuxmuster-import-devices die Einträge mit
    neuen Hostnamen wieder auf dem Server eingetragen, wieder linuxmuster-import-devices

    Das ganze obige Spiel noch mal: nach dem Verteilen gleiche Fehlermeldung.
    Der Befehl:
    PS C:\> Reset-ComputerMachinePassword -Server "DC01" -Credential Domain01\Admin01
    Ist mit Fehlermeldung ‚Credential not found‘ oder ähnlich abgebrochen.

    Kann doch nicht sein oder?
    Was machen wir falsch?
    Wie bekomme ich die Rechner Gruppe wieder in die Domäne?

hab ich gelesen
https://ask.linuxmuster.net/t/domaene-vertrauensstellung/
Aber, funktioniert unter LMLv7 unter Samba 4 obiger sophomorix-passwd Befehl überhaupt noch bzw. wieder?
Grüße,
gerd

Hallo Gerd,
Windows 10 1903 habe ich wie hier geschrieben nach einem linuxmuster-setup auch nicht wieder in die samba 4 Domäne bekommen. mtaman funktioniert wohl nicht mehr. Jedenfalls habe ich danach nicht „12345678“ gesehen …
Hab Windows komplett neu aufgeziegelt :frowning:
Unser Dienstleister bekommt 1903 nach eigener Kundenmitteilung gar nicht in seine Domäne. Kein Name, falls er seinen hier nicht so gern lesen möchte :wink: Offenbar ist da irgendwas im Busch bei 1903!
Gruß Jürgen

Folgende Idee…wenn es beim Master PC geht und sonst nicht erinnert mich das an mein eigenes Problem, dass bei den Linuxclients hatte. Fang nochmal an…spiele beim Master den Regpatch ein und bringe ihn in die Domäne…vor dem Erstellen des neuen Images löscht du auf dem Server von dieser Hardwareklasse die macct-Datei im Linboordner. Bei mir war es das…

VG Dominik

OT:

Hallo Jürgen,
seit Samba 4 in aktueller Version (spätestens >=4.9) funktionieren sämtlicheW10 Versionen bis 1903 grundsätzlich gleich einfach, aus dem Kopf: brauchts auch kein Reg-Patch (natürlich spreche ich von außerhalb der Schule /LML Lösung) dann per RSAT
https://www.microsoft.com/de-de/download/details.aspx?id=45520
funktioniert auch das Verwalten richtig gut - schon öfter aufgesetzt.
Was ja auch bedeutet, dass es ebenso bei der LMLv7 egal sein sollte welches W10 - wie Holger schon mal schrieb würde ich zum neu Aufsetzen auch immer erst mal die neuste nehmen…

Grüße,
gerd

Wir haben noch eine andere HardwareGurppe , wegen nicht benötigter Spezialsoftware (für eine Tafel) die versuche ich jetzt erst mal, wie die sich bei den PCs verhält.
Wenn die funktiiniert verteile ich die auf alle Rechner und installiere die Tafelsoftware neu.
schauen wir mal.

gerd

Nicht gelöst, aber umgangen:
wir haben die gleichen Rechner mit anderer Installation (HW-Gruppe), diese W7-Inst. habe ich jetzt auf obige Rechner, die für Interaktive Tafeln zuständig sind, gezogen.
Der Domänenlogin funktioniert jetzt damit.
Habe ich leider nicht verstanden, warum wir das Problem nicht beheben konnten…
Jetzt installiere ich die benötigte Software nach usw.
Hätte ich wohl gleich so machen sollen, hätte ich zwei Tage Nerv und Arbeit gespart … hätte, hätte :frowning:

Grüße,
gerd