wir haben seit heute ein Vertrauensstellungs-Problem bei unseren Windows 11-Clients. Auch frisch gesyncte Clients (mit rot starten) funktioneren nicht.
Server wurden nicht geupdatet und auch sonst wurde nichts verändert. Gestern Mittag lief noch alles.
Wir sind auf linuxmuster-7.3 und haben Windows mit April-Patch. In der Schule nutzen wir neben Windows auch Ubuntu, mit dem wir lediglich Drucker-Probleme (s. unten) aktuell haben. Auch die Home-Laufwerke vom Server werden problemfrei in Ubuntu geladen.
Nebenproblem: Unsere Drucker, die über cups laufen, können unter Ubuntu nicht genutzt werden. Cups läuft aber einwandfrei.
Über hilfreiche Hinweise und Lösungsansätze wäre ich sehr dankbar.
eine aktive/gesunde Vertrauensstellung bedeutet technisch erstmal nur, dass sowohl Windows-Client als auch der Domänen-Controller (in dem Fall der Samba-Server) sich darüber einig sind, dass sie die gleichen Zugangsdaten für das ActiveDirectory-Computerobjekt des Windows-Clients kennen. Diese bestehen aus einem Anmeldenamen (das ist der Computername gefolgt von einem Dollarzeichen) und einem Passwort.
Wenn man nach Anleitung vorgegangen ist, sollte eigentlich im LMN-Server und Windows-Client alles dafür eingestellt sein, dass dem so ist. Vielleicht wurde ein Schritt übersehen und der Client hat sein Passwort geändert, was dann aber nicht im Image enthalten ist, was vor der Passwortänderung erstellt wurde. Die zyklische Passwortänderung wird bspw. über den Global-Registry-Patch verhindert.
Aber es kann auch andere Ursachen haben. Als Windows-Admin kann man ja auch per Gruppenrichtlinie viel verstellen.
Oder Microsoft hat mittels Update, dass von der KI geschrieben wurde, nur noch statistisch wahrscheinliches Verhalten *scnr*
gerne führt zu einer verlorenen Vertrauensstellung uneinigkeit über die exakte Zeit im Netzwerk. Deswegen erstmal die Zeiten vergleichen zwischen server, Firewall und Client.
Windows nimmt localtime in der RealTimeClock an (BIOS), alle anderen UTC. linbo setzt UTC in die RTC. Wenn Windows das anders sieht, dann stimmt die Zeit nach dem Booten erstmal nciht → vertrauensstellung gestört (nur unter Windows, nicht in Ubuntu, das UTC in der RTC erwartet).
Und wegen der Drucker: wie man das lößt wurde letzte Woche hier erklärt:
Hallo,
danke für eure Anmerkungen. Es ist durchaus ein Problem, dass mit Linbo/Reg-Patch zu tun hat: Der PC-Name wird von Linbo gar nicht gesetzt (bleibt bei Master). Soweit die (einfache) Analyse, nur die Ursache (und damit die Lösung) ist mir nicht ganz klar:
Den Win11-Client haben wir schon über 12 Monate ohne Probleme im Einsatz
Der win11.global.reg ist so wie er aus den examples kommt im /images/win11_dell/-Ordner abgelegt.
Es gab von Donnerstag Abend bis Freitag morgen, keine Änderungen am Server oder am Client-(Image). Der Server hat vor ca. 2 Wochen ein Update bekommen, die Clients vor 6 Wochen und werden rolierend innerhalb einer Woche gesynct bzw. wiederhergestellt.
Wo fange ich an um den Linbo-Prozess zu kontrollieren und den Fehler zu finden?