MacBook sperrt AD-User regelmäßig

Hallo zusammen,


ich benötige dringend eure Unterstützung.


In unserer Firma nutzen wir hauptsächlich Windows-Rechner, jedoch haben wir auch ein einzelnes MacBook im Einsatz. Auf diesem MacBook wurde kürzlich das Passwort des Active Directory-Benutzers geändert. Seitdem wird der AD-User alle paar Minuten gesperrt.


Wir haben bereits versucht, im Schlüsselbund alte Passwörter zu aktualisieren und die gespeicherten Anmeldeinformationen für Netzlaufwerke anzupassen – leider bisher ohne Erfolg. Das System versucht offenbar weiterhin regelmäßig, sich mit dem alten Passwort anzumelden, sogar direkt nach dem Neustart.


Wir konnten bisher nicht herausfinden, welcher Dienst oder welche Applikation dafür verantwortlich ist.


Wir benutzen Microsoft Office Apps, Teams, VPN.


Hat jemand eine Idee oder bereits ähnliche Erfahrungen gemacht?


Vielen Dank im Voraus!


Viele Grüße

Gepostet am 18. Juni 2025 00:46

Antworten
Frage gekennzeichnet als Höchstrangige Antwort

Gepostet am 18. Juni 2025 03:33

Fahre den Client einmal vollständig herunter und entsperre das Konto dann im AD. Wenn der Nutzer dann bei ausgeschaltetem Client immer noch gesperrt wird, ist er irgendwo anders als auf dem MacBook hinterlegt.


Ich weiß, das hört sich trivial an, aber in meiner Administrator-Erfahrung ist meistens noch irgendwo ein Postfach auf einem iPhone o.ä. eingebunden, das die Passwortaktualisierung nicht mitbekommen hat und dann immer wieder das Konto sperrt.

8 Antworten
Frage gekennzeichnet als Höchstrangige Antwort

18. Juni 2025 03:33 als Antwort auf macuser52

Fahre den Client einmal vollständig herunter und entsperre das Konto dann im AD. Wenn der Nutzer dann bei ausgeschaltetem Client immer noch gesperrt wird, ist er irgendwo anders als auf dem MacBook hinterlegt.


Ich weiß, das hört sich trivial an, aber in meiner Administrator-Erfahrung ist meistens noch irgendwo ein Postfach auf einem iPhone o.ä. eingebunden, das die Passwortaktualisierung nicht mitbekommen hat und dann immer wieder das Konto sperrt.

18. Juni 2025 00:55 als Antwort auf macuser52

Wenn das MacBook sich immer noch mit dem alten Passwort anmelden will, könnte es daran liegen, dass irgendwo im System noch alte Anmeldeinformationen gespeichert sind. Hast du schon versucht, die Active Directory-Verbindung zu löschen und neu zu verbinden? Manchmal hilft es, die Verbindung vollständig zu trennen und dann mit den neuen Zugangsdaten wieder einzurichten.


Auch wenn ihr Teams und Office benutzt, kann es sein, dass diese Apps im Hintergrund noch alte Credentials verwenden. Vielleicht mal in den Microsoft-Apps nachsehen und sicherstellen, dass alle Konten korrekt aktualisiert wurden.


Falls es nicht hilft, würde ich auch die Systemprotokolle durchsehen (mit der Konsole), um zu sehen, ob es dort Hinweise gibt, welcher Dienst das Problem verursacht.

18. Juni 2025 04:53 als Antwort auf macuser52

Kontrolliere doch mal die zuständigen Dienste. Mir würden spontan LDAP, Kerberos und der AD Connector einfallen.


Den LDAP-Dienst kannst du einfach unter dem Namen "ldap" steuern. Der Kerberos-Dienst heißt "krb5kdc" und der AD Connector sollte als "DirectoryService" zu finden sein. Wenn dir noch mehr Dienste einfallen, teile das gerne mit.


Des Weiteren könntest du den Login-Schlüsselbund genauer überprüfen. Andernfalls fällt mir noch das Verzeichnis /private/var/db/dslocal/ ein. Du könntest auch noch die Kerberos-Tickets überprüfen, aber das ist recht fortgeschritten und ohne gewisse Expertise wird man da nicht weit kommen.

Dieser Thread wurde vom System oder dem Community-Team geschlossen. Du kannst alle Beiträge positiv bewerten, die du hilfreich findest, oder in der Community nach weiteren Antworten suchen.

MacBook sperrt AD-User regelmäßig

Willkommen in der Apple Support Community
Ein Forum, in dem Apple-Kunden sich gegenseitig mit ihren Produkten helfen. Melde dich mit deinem Apple Account an, um Mitglied zu werden.