Hello @ Community!
Hoffe das ist das richte Unterforum für mein Anliegen (falls nicht bitte ein Admin in die richtige Kategorie verschieben)
Wir haben derzeit in der Firma ein seltsames Verhalten bei W7 Clients.
Vorab: sollten Infos fehlen -> bitte bescheid geben .... ich werde Sie nach möglichkeit nachtragen!
Hardware:
Server: 2008 R2 - VM-Ware DC
Clients: W7 64bit SP1
alles HP-Geräte
Problem:
Benutzer X arbeitet ein paar Stunden auf seinem Gerät ..... er geht anschliessend zb. Mittagessen ... in dieser Zeit sperrt sich der Computer (30min inaktivität)
Benutzer X möchte den Computer entsperren und bekommt die Meldung das sein Benutzer od. Kennwort falsch sind.
Leider ist dieser Fehler nicht gezielt reproduzierbar um ausgiebig zu testen.
Was wir versucht haben:
Switch-User:
Nachdem der Benutzer den Computer nicht entsperren kann probierten wir mittels Switch-User einen anderen Domänbenutzer anzumelden.
Leider gleicher Fehler bez. Benutzer od. Kennwort (beide Benutzer im AD nicht gesperrt und korrektes Passwort eingegeben)
Jedoch ein Anmelden mittels lokalem Administrator ist möglich.
Abstecken des Netzwerkkabels:
wenn man das Netzwerkkabel für eine Minute entfernt und wieder ansteckt bringt das leider wieder den Fehler .... ein abstecken von ca. 10min löst das Problem temporär.
Ebenso ein entsperren ohne Netzwerkkabel funktioniert.
Im Eventlog des PCs konnten wir nur folgenden Eintrag zu dem Zeitraum finden:
Laut div. Foren kommt dieser Fehler aus dem Eventlog öfter vor .... unseren Fehler (Computer Sperre) konnte ich jedoch noch nicht ergooglen.Code:Log Name: Application Source: Microsoft-Windows-CAPI2 Date: 9/19/2011 8:52:52 AM Event ID: 4107 Task Category: None Level: Error Keywords: Classic User: N/A Computer: XXXXXXX-PC.domänname.intra Description: Failed extract of third-party root list from auto update cab at: <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> with error: A required certificate is not within its validity period when verifying against the current system clock or the timestamp in the signed file. . Event Xml: <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event"> <System> <Provider Name="Microsoft-Windows-CAPI2" Guid="{5bbca4a8-b209-48dc-a8c7-b23d3e5216fb}" EventSourceName="Microsoft-Windows-CAPI2" /> <EventID Qualifiers="0">4107</EventID> <Version>0</Version> <Level>2</Level> <Task>0</Task> <Opcode>0</Opcode> <Keywords>0x8080000000000000</Keywords> <TimeCreated SystemTime="2011-09-19T06:52:52.272070100Z" /> <EventRecordID>10258</EventRecordID> <Correlation ActivityID="{03311910-F800-0002-6F3F-77499876CC01}" /> <Execution ProcessID="1260" ThreadID="2008" /> <Channel>Application</Channel> <Computer>XXXXXXX-PC.domänname.intra</Computer> <Security /> </System> <EventData> <Data>http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab</Data> <Data>A required certificate is not within its validity period when verifying against the current system clock or the timestamp in the signed file. </Data> </EventData> </Event>
Am Server selbst finden wir in den Eventlogs auch nichts brauchbares zu dem Zeitraum wo sich der Computer sperrte bzw. nicht mehr entsperren lies.
Hat ev. jemand ein ähnliches Problem bzw. es bereits behoben!?
Vielen Dank für eure Unterstützung!
Lg,
Smoker82


