Saubere Domänenaufnahme Windows 10

Hallo zusammen,

sodele…jetzt ist es mir passiert…Windows 10 ist in meiner lmnl7-Testumgebung aus der Domäne geflogen (…fehlende Vertrauensstellung).

Was muss ich denn tun, dass das ganze idiotensicher funktioniert? Ich habe den Client installiert, dann nicht heruntergefahren, die global.reg eingespielt. Muss ich dann die Domänenaufnahme machen? Oder gibt es ein paar Kniffe und Tricks die ich vorher noch machen sollte (wie mit mtaman.exe das Passwort auf 12345678 setzen oder ähnliches?)

Ich freue mich riesig auf Eure Hilfe! Vielen Dank! Ich wollte die 7er in den Sommerferien produktiv nehmen und jetzt geht mir der Ar*** auf Grundeis da manche Dinge irgendwie haken (was bei der 6.22 nicht der Fall war)…deshalb sorry falls noch ein paar Fragen kommen sollten…

Gruß Frank

Hallo Frank,

sodele…jetzt ist es mir passiert…Windows 10 ist in meiner
lmnl7-Testumgebung aus der Domäne geflogen (…fehlende Vertrauensstellung).

Was muss ich denn tun, dass das ganze idiotensicher funktioniert? Ich
habe den Client installiert, dann nicht heruntergefahren, die global.reg
eingespielt. Muss ich dann die Domänenaufnahme machen? Oder gibt es ein
paar Kniffe und Tricks die ich vorher noch machen sollte (wie mit
mtaman.exe das Passwort auf 12345678 setzen oder ähnliches?)

nein, das letzte ist nicht mehr nötig.

Ich halte es für möglich, dass du garnichts am Image ändern mußt in
Sachen Domänenaufnahme: du mußt nur Windows beibringen, die Systemzeit
von der OPNsense zu holen und zu setzen UND dass im BIOS UTC steht und
nicht localtime: wenn Windows das nicht blickt, dann geht nach dem
booten erstmal die Uhr um eine Stunde falsch … und dann ist es essig
mit der Vertrauensstellung.

Also untersuch erstmal, wie es um deine Systemzeit steht.

LG

Holger

Danke dir! Ich schaue es mir an. Was muss ich wo einstellen, dass an der Firewall, am Server und am Client die richtige Zeit eingestellt wird? Ich vermute die Zeitzonen sind möglicherweise falsch (Firewall + Server sind die Uhren 2h falsch)…am Client dann richtig…Linbo wie Firewall + Server…vielleicht ist das der Grund? Muss ich die Zeitzone an der Firewall richtig einstellen…und am Server auch (wo da?)? Und zusätzlich auch am Client?

Danke für deine/Eure Hilfe!

Viele Grüße
Frank

Hallo Frank,

Danke dir! Ich schaue es mir an. Was muss ich wo einstellen, dass an der
Firewall, am Server und am Client die richtige Zeit eingestellt wird?
Ich vermute die Zeitzonen sind möglicherweise falsch (Firewall + Server
sind die Uhren 2h falsch)…am Client dann richtig…Linbo wie Firewall +
Server…vielleicht ist das der Grund? Muss ich die Zeitzone an der
Firewall richtig einstellen…und am Server auch (wo da?)? Und zusätzlich
auch am Client?

das ist in jedem Fall ein Fehler.
Bei dir ist er genau andersrum als bei allen anderen Installationen die
ich kenne (und ich habe schon sehr viele gemacht …).

Hast du einen Vanilla Install gemacht oder basieren deine Maschinen auf
den .ovas?

Bitte kontrollier mal, ob dein Host die richtige Zeit hat.
Schau auch ins BIOS des Servers ud setz dort die Zeit richtig.

Wenn das alles stimmt, dann bring Windows bei die Zeit so an zu nehmen,
wie alle anderen auch: nämlich UTC im BIOS (der RealTimeClock) zu erwarten.
Wie das geht, steht in diesem Tread:

Windows anpassen: mit regedit ein QWORD (32bit DWORD) erstellen
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\TimeZoneInformation\RealTimeIsUniversal
mit dem Wert 1

Hintergrund ist, dass man immer UTC als Basis nehmen sollte und die
eigene Zeitzone korrigiert das dann. Unsere ist UTC+2
Daher deine 2 Stunden unterschied.
Aber sie sollten eben so sein, dass überall die Zeit stimmt, außer unter
Windows: weil das localtime annimmt und nicht UTC: also zwei Stunden
zurück liegt.

LG

Holger