06-28-2012 07:02 AM
Let's start this off with a bit of information and what i have tried so far..
Backup Server: Win Server 2008 R2 Std. SP1 x64 (6.1, Build 7601)
Server with agent installed: Win Server 2008 Std SP2 x64 (6.0, Build 6002)
SSR11 10.0.2
Following situation:
Remoteconnection to the agent on the targetserver is possible via SSR 2011 console with the "Administrator" user
The same connection to the same server with an serviceuser "service_backup" will result in an error. (Pic 1)
Passwort is corrcet, i checkt it and used copy paste to minimize the humen failure possibility.
I'm able to remote login (RDP) on the device with this user, opening the SSR console on the targetmachine under this account works aswell.
Both users have the same groups as of this the same rights on Windows
In the Symantec Security Settings they are equals aswell. (Pic 2)
Why does one user work and another dont.
I do have 5 more servers installed with the same agend the same procedure what did i do wrong here ?
What i've tried sofar:
- reinstalling the agent under the serviceaccount
- multible reboots
- recreated the serviceuser
Any Ideas ? Help would be kindly appreciated...
Solved! Go to Solution.
06-29-2012 11:07 AM
Also ich habe nun den Agent deinstalliert und mit dem "service" User reinstalliert.
Ich glaub es kaum es funktioniert. Nun war es effektiv weil ich den Agent mit dem "admin" installiert habe konnte ich nur mit diesem remotemässig darauf zugreifen.
Dieses Problem hatte ich wirklich noch nie..
Vielen Dank für Ihre Zeit, ich bin froh das es jetzt funktioniert!
Ich wüsche Ihnen noch ein tolles Wochenende !
>-- Lösung für mein Problem;: reinstallation mit dem User welcher remote zugriff haben muss --<
>-- Solution for my specific problem;: reinstallation with the user you d like to remoteconnect with --<
06-28-2012 04:06 PM
Sind die User wirklich beide auch von User Rights UND den Gruppenmitgliedschaften her gleich, und vor allem wie schaut es mit den DCOM Rechten der beiden User aus ? Klingt für mich am ehesten nach einem solchen Problem. Firewall oder so schließe ich mal eher aus, da ja der Admin User geht.
06-29-2012 12:14 AM
@Markus Koestler
Vielen Dank für die schnelle Reaktion.
Ich habe die DCOM Rechte gemäss Symantec überprüft (http://www.symantec.com/business/support/index?page=content&id=TECH69112)
Desweiteren habe ich den funktionierenden Server genommen und ein zu eins verglichen.
Leider sind diese beiden exakt gleich.
Die Rechte belaufen sich soweit immer auf die Gruppe "Administrators" in dieser Gruppe befindet sich der "Admin" welcher zugriff hat sowie aber auch der user "service" welcher den zugriff nicht geglückt.
- DCOM meinten Sie etwas anderes ?
- User Rights : hierbei bin ich nicht ganz sicher was Sie damit meinen.
06-29-2012 12:48 AM
Ja, genau das Support Dokument habe ich gemeint. Mit User rights habe ich gemeint Logon as service, change system time usw.
06-29-2012 01:20 AM
Ach So, das "User Rights Assignment" Security Policy (mein Fehler) - es sind immer nur Gruppeneingetragen und keine User direkt. Der "Admin" account ist somit identisch mit dem "service" Account.
Desweiteren sind auch hier keine Unterschiede zwischen dem funktionierenden Server und diesem zu finden.
<Könnte es sein, da der Agent installiert wurde als der "Admin" angemeldet war und nicht mit dem "service" User er somit nur jehnen zulässt ?>
06-29-2012 01:51 AM
Einen Versuch wäre es wert das auszuprobieren, bekannt ist mir das jedenfalls nicht.
06-29-2012 11:07 AM
Also ich habe nun den Agent deinstalliert und mit dem "service" User reinstalliert.
Ich glaub es kaum es funktioniert. Nun war es effektiv weil ich den Agent mit dem "admin" installiert habe konnte ich nur mit diesem remotemässig darauf zugreifen.
Dieses Problem hatte ich wirklich noch nie..
Vielen Dank für Ihre Zeit, ich bin froh das es jetzt funktioniert!
Ich wüsche Ihnen noch ein tolles Wochenende !
>-- Lösung für mein Problem;: reinstallation mit dem User welcher remote zugriff haben muss --<
>-- Solution for my specific problem;: reinstallation with the user you d like to remoteconnect with --<