[Active Directory] Importeren van gebruikers

Pagina: 1
Acties:

  • Pieter Morlion825
  • Registratie: Januari 2005
  • Laatst online: 20-02-2022
Hoi,

Korte schets :

1 windows 2003 domeincontroller met Active Directory op
1 windows 2003 server met ISA Server 2004 standard op, gebruikers, OU's en groepen zouden moeten geïmporteerd worden uit de AD om er rechten aan toe te kennen

Nu lukt dit zonder problemen in gelijk welke testomgeving, echter niet op onze domeincontroller (de enige plaats waar het dus wél zou moeten werken). Ik vermoed dat het te wijten is aan de volgende error:


Gebeurtenis-ID: 1030
Fout: Kan niet zoeken naar de lijst met groepsbeleidsopbjecten. Controleer het gebeurtenislogboek op berichten die eerder oor de beleidsengine zijn geregistreerd en die mogelijk de oorzaak hiervan bevatten



Deze error krijg ik echter alleen op windows 2003 machines die lid zijn van het domein, niet bij onze windows XP (SP2) hosts. Ik heb me al suf gezocht op hoe ik die error weg kan werken, maar het heeft nog niks nuttigs opgeleverd. Er staan enkele oplossingen op internet voor als deze fout voorkomt in combinatie met andere errors, maar hier komt hij alleen voor (en om de 5 min).

Heeft er iemand enig idee hoe ik alsnog de active directory objecten kan importeren, of enige ervaring met de foutmelding (1030) ? De domeincontroller herinstalleren is geen optie daar er praktisch geen momenten zijn waarop die niet gebruikt wordt.

Alvast bedankt om dit te lezen,

Pieter Morlion

Verwijderd

even kijken op eventid.net voor de error.

je wilt AD objecten importeren op een memberserver? zo werkt dat niet he...

  • paulhekje
  • Registratie: Maart 2001
  • Laatst online: 25-01 15:50
Is de ISA lid van het domein => gebruikers en groepen kun je zo gebruiken
Is ISA niet lid van het domein => beste oplossing is RADIUS op een server in je domein en ISA met RADIUS laten praten.

|=|=|=||=|=|=||=|=|=| http://www.vanwijck.com |=|=|=||=|=|=||=|=|=||=|=|=||=|=|=||=|=|=||=|=|=|


  • Pieter Morlion825
  • Registratie: Januari 2005
  • Laatst online: 20-02-2022
De ISA server is lid van het domein, dus de groepen en gebruikers *zou* ik inderdaad zo moeten kunnen gebruiken, maar dat is dus het probleem ;)

Ik had de beschrijvingen op eventid.net al eens nauwkeurig doorlezen en enkele dingen geprobeerd die op mijn probleem van toepassingen zouden kunnen zijn, maar zonde resultaat ..

Verwijderd

wat staat er dan gelogd in de "eerdere gebeurtenissen".

verder denk ik dat je weer de grote fout hebt gemaakt om de dns servers van je provider in te voeren in je isa server. haal deze weg en gebruik alleen de AD dns servers (gebruiker de isp dns evt als forwarder in je dnsserver).

  • Pieter Morlion825
  • Registratie: Januari 2005
  • Laatst online: 20-02-2022
er zijn helaas geen 'verdere gebeurtenissen', alleen een MSSQL fout, maar die doet hier niet ter zake veronderstel ik.

Mijn DNS-settings staan netjes ingesteld zoals het hoort.

Voor de verduidelijking : Het werkt perfect als ik dezelfde ISA server lid maak van een ander domein. Als ik hem echter lid maak van het bedrijfsdomein, en ik wil een access policy aanmaken voor de ISA firewall, kan ik geen users toevoegen uit de AD. De naam van de AD komt er wel met een 'fold out' kruisje naast, maar als ik er op klik, verdwijnt het gewoon, en manueel ingegeven gebruikersnamen in de zin van gebruiker@domein.local vindt hij niet ..

groeten,

Pieter

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
die isa heeft natuurlijk 2 nics, ik neem aan dat de binding volgorde wel goed staat ingesteld?

-adapter 1 (internet) hierop alleen het ip adres invullen en GEEN dns, en netbios over tcp/ip ook uitzetten
-adapter 2 (ip adres, met dns van je domaincontrollers,

en dan adapter 2 bovenaan in het lijstje met je adapters, lijkt echt op een probleem van het niet kunnen vinden van je AD.

wat zijn eigenlijk je dns settings op je machines :? ik neem aan dat je overal de DNS van je DC hebt ingevuld (als dat je DNS server is natuurlijk) en niet als 2e dns de server van je internetprovider :?

A wise man's life is based around fuck you

Pagina: 1