Neue Clients wollen nicht in die Domäne aufgenommen werden

Hallo Holger

unter Rembo wurde meines Wissen ein DomainJoin jedesmal zur Laufzeit von einem Rembo Script durch geführt. Dadurch war das Maschinen Konto immer das aktuelle.

Ich habe jetzt mal einen Versuch gemacht. Wenn ich am „defekten“ Client diesen Befehl in der Powershell ausführe und den Rechner nicht neu startet, klappt alles wieder.

„Reset-ComputerMachinePassword -Server MyDC -Credential contoso\admin“

Frage. Kann man sowas nicht während des Rechner starts ausführen lassen, Bevor sich der User anmelden will?
Einfach so als Idee.

Oder wie bringe ich Windows 10 bei, immer das gleiche Computerkonto Passwort zuverwenden, also ich meine das jeder neue Rechner der manuell aufgenommen wird, immer das gleiche Passwort hat.

LG
Marcel

Das klingt eigentlich nicht schlecht. Aber… Ein neuer Client hat eine neues Passwort. Wie soll das Image es mitbekommen. Das Ziel muss also sein, dass das Passwort fest im Image hinterlegt ist und jeder Rechner der in die Domäne aufgenommen wird, sich mit diesem Passwort regisitriert. Wenn jetzt dafür gesorgt wird, dass das Passwort sich nicht ändert oder abläuft oder oder oder, sollte das Ganze funktionieren.

So zumindest die Theorie.

Ich habe ein paar Test mit der LSASecretStore.exe aus dem Linuxmuster-win Verzeichnis gemacht. Aber das will so nicht recht. Bzw. mit diesem Tool schaffe ich es das ein regisiterierter Rechner keine Vertrauensstellung mehr erhält.

Ehrlich gesagt bin ich am Verzweifeln.

Hat den niemand Linbo mit nem echten Active Directory am laufen. Kann das echt die Wahrheit sein.

LG
Marcel