Fehlersuche: Anmeldung fehlgeschlagen wegen abgelaufenem AD-Kennwort
Ausgabe
Wenn Sie versuchen, sich bei einer RDP-Sitzung anzumelden, erhalten Sie die Fehlermeldung "Anmeldung fehlgeschlagen!", weil Ihr Active Directory-Kennwort abgelaufen ist.
Sie können Ihr Kennwort nicht ändern, da die lokale Anmeldung keine Option dafür bietet.
Bevor Sie diesen Anweisungen folgen, überprüfen Sie die Ports:
Anmeldung am Client -> Port 88
Passwort ändern -> Port 464
Hier finden Sie eine Übersicht der Ports des Domain Controllers: Erforderliche Ports zur Kommunikation mit dem Domain Controller
IGEL OS 12
Aktivieren Sie die Active Directory/Kerberos-Authentifizierung für die RDP-Sitzung. Wenn Sie das nächste Mal versuchen, sich bei IGEL OS anzumelden, werden Sie aufgefordert, Ihr abgelaufenes Kennwort zu ändern.
Ändern eines abgelaufenen Active Directory-Kennworts
Wenn Sie Sitzungen mit Passthrough-Authentifizierung verwenden, müssen Sie unbedingt den Bildschirm Ihres Geräts sperren, wenn Sie es unbeaufsichtigt lassen.
Aktivieren der Active Directory/Kerberos-Authentifizierung für RDP-Sitzungen
Gehen Sie im IGEL-Setup zu Security > Logon > Active Directory/Kerberos.
Enable Login to Active Directory Domain.
Gehen Sie zu Security > Active Directory/Kerberos.
Activate enable.
Füllen Sie die Standarddomäne (vollqualifizierter Domänenname) aus.
Go to Sessions > RDP > RDP sessions > [RDP session] > Logon.
Enable Use passthrough authentication for this session.
Klicken Sie auf Annehmen oder Kommen.
Bitte beachten Sie, dass der Client jetzt lokal gesperrt werden muss und sich nicht mehr in der Sitzung befindet, um zu verhindern, dass eine andere Person über den Passthrough in die Sitzung eintritt, ohne das Passwort anzugeben.
Aktivieren der Bildschirmsperre
Im IGEL-Setup gehen Sie zu Benutzeroberfläche > Bildschirmsperre / Bildschirmschoner.
Aktivieren Sie Hotkey verwenden.
Unter Modifikatoren wählen Sie
Win.Unter Hotkey geben Sie "I" ein.
Gehen Sie zu Benutzeroberfläche > Bildschirmsperre / Bildschirmschoner > Optionen.
Aktivieren Sie Benutzerkennwort.
So sperrt die Tastenkombination "Win + L" den IGEL-Client anstelle des Sitzungs-Desktops.
Das AD-Kennwort muss zur Aktivierung der IGEL-Clients eingegeben werden.