[2003/XP] Met domain niet meer inloggen op win2k3server*

Pagina: 1
Acties:
  • 1.130 views sinds 30-01-2008
  • Reageer

  • Tom_G
  • Registratie: Januari 2004
  • Laatst online: 09-02 07:54
Domein bestaat uit een Windows 2003 server Enterprise Edition en een aantal Windows xp clients.

Wanneer aangemeld met een domeingebruiker kon ik voor gisteren nog vlot aan de 2003 server.

Echter, vandaag wordt mij -met om het even welke domainuser ik mij aanmeld- een user en password prompt voorgeschoteld.

Ik gok dat de verandering winter --> zomertijd hier voor iets tussenzit, maar weet niet concreet wat, daar het voordien altijd zonder problemen heeft gewerkt.

Zowel de windows server als clients zijn automatisch veranderd van winter naar zomeruur.

Alvast bedankt

  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Wat bedoel je met:
Echter, vandaag wordt mij -met om het even welke domainuser ik mij aanmeld- een user en password prompt voorgeschoteld.
? :)
Je probeert vanaf een client een resource van je server te bereiken ofzo? Of probeer je fysiek in te loggen op de server? :)

  • Tom_G
  • Registratie: Januari 2004
  • Laatst online: 09-02 07:54
Ik probeer vanaf een client de server te benaderen (dus mijn netwerklocaties, dubbelklikken op de 2003 server --> login en password prompt).

  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

En als je die netjes ingeeft? Wat gebeurt er dan?
Wat staat er in je eventlog?

  • Tom_G
  • Registratie: Januari 2004
  • Laatst online: 09-02 07:54
elevator schreef op zondag 27 maart 2005 @ 12:02:
En als je die netjes ingeeft? Wat gebeurt er dan?
Wat staat er in je eventlog?
Bij het ingeven van login en pass, blijft die vraag gewoon terugkeren (net alsof deze niet klopt). Event log ga ik even bekijken. :)

  • Tom_G
  • Registratie: Januari 2004
  • Laatst online: 09-02 07:54
Deze 2 errors komen blijkbaar geregeld terug:
Type gebeurtenis: Fout
Bron van gebeurtenis: Userenv
Categorie van gebeurtenis: Geen
Gebeurtenis-id 1030
Datum: 27/03/2005
Tijd: 12:07:34
Gebruiker: THUIS\Administrator
Computer: 2003SERVER
Beschrijving:
Kan niet zoeken naar de lijst met groepsbeleidsobjecten. Controleer het gebeurtenislogboek op berichten die eerder door de beleidsengine zijn geregistreerd en die mogelijk de oorzaak hiervoor bevatten.

Zie Help en ondersteuning op http://go.microsoft.com/fwlink/events.asp voor meer informatie.


Type gebeurtenis: Fout
Bron van gebeurtenis: Userenv
Categorie van gebeurtenis: Geen
Gebeurtenis-id 1058
Datum: 27/03/2005
Tijd: 12:07:34
Gebruiker: THUIS\Administrator
Computer: 2003SERVER
Beschrijving:
Windows kan geen toegang krijgen tot het bestand gpt.ini voor groepsbeleidsobject CN={31B2F340-016D-11D2-945F-00C04FB984F9},CN=Policies,CN=System,DC=Thuis,DC=local. Het bestand moet aanwezig zijn op locatie \\Thuis.local\sysvol\Thuis.local\Policies\{31B2F340-016D-11D2-945F-00C04FB984F9}\gpt.ini. Kan het netwerkpad niet vinden. . Verwerking van groepsbeleid afgebroken.

Zie Help en ondersteuning op http://go.microsoft.com/fwlink/events.asp voor meer informatie.
Via de link van M$ krijgen we een melding dat er niet meer info over te vinden is.

  • Tom_G
  • Registratie: Januari 2004
  • Laatst online: 09-02 07:54
Bovendien kan ik niet meer binnen bij het Groepsbeleid voor domain en domaincontroller ook.

Krijg melding "toegang geweigerd". Nochans ben ik met de Administrator account ingelogd.

  • Tom_G
  • Registratie: Januari 2004
  • Laatst online: 09-02 07:54
Die bestanden waar trouwens naar verwezen wordt, kan ik zonder problemen benaderen, dus er lijkt mij niks mis te zijn met die ingestelde rechten.

  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Kan je - als je zelf de laatste reacite hebt geplaatst - je laatste bericht aanpassen? :)

  • Tom_G
  • Registratie: Januari 2004
  • Laatst online: 09-02 07:54
elevator schreef op zondag 27 maart 2005 @ 13:56:
Kan je - als je zelf de laatste reacite hebt geplaatst - je laatste bericht aanpassen? :)
Zal er aan denken, was iets te snel met gewoon te posten ipv te editen.


Bij deze dacht ik om de grouppolicy maar te resetten (via info gevonden op het net), even een print:

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
Microsoft Windows [versie 5.2.3790]
(C) Copyright 1985-2003 Microsoft Corp.

C:\Documents and Settings\Administrator>cd C:\WINDOWS\system32

C:\WINDOWS\system32>dcgpofix

Microsoft(R) Windows(R) Operating System Default Group Policy Restore Utility v5
.1

Copyright (C) Microsoft Corporation. 1981-2003

Beschrijving: hiermee kunt u de standaardgroepsbeleidsobjecten (GPO's) voor een
domein opnieuw maken

Syntaxis: DcGPOFix [/ignoreschema] [/target: Domain | DC | BOTH]


Met dit hulpprogramma kunt u zowel het standaarddomeinbeleid als het
standaarddomeincontrollerbeleid herstellen naar de status van
een schone installatie. U kunt dit programma alleen gebruiken als u domeinadmini
strator bent.

WAARSCHUWING: ALLE WIJZIGINGEN AAN DEZE GROEPSBELEIDSOBJECTEN GAAN VERLOREN. DIT
 HULPPROGRAMMA
IS ALLEEN BEDOELD VOOR NOODHERSTELBEWERKINGEN.

Het standaarddomeinbeleid en standaarddomeincontrollerbeleid worden hersteld voo
r het volgende domein
Thuis.local
Wilt u doorgaan? (J/N) j
WAARSCHUWING: alle toegewezen gebruikersrechten in het gekozen groepsbeleidsobje
ct worden vervangen als u deze bewerking uitvoert. Hierdoor worden sommige serve
rtoepassingen mogelijk niet goed uitgevoerd. Wilt u doorgaan? (J/N) j
Kan het groepsbeleidsobject niet openen omdat de toegang is geweigerd. 
Controleer of de machtigingen voor het bestandssysteempad 
C:\WINDOWS\SYSVOL\sysvol\Thuis.local\Policies\{31B2F340-016D-11D2-945F-00C04FB984F9}\MACHINE\Registry.pol
en het Active Directory-pad 
LDAP://2003server.Thuis.local/CN={31B2F340-016D-11D2-945F-00C04FB984F9},CN=Policies,CN=System,DC=Thuis,DC=local 
voldoende zijn om het groepsbeleidsobject te kunnen wijzigen.
Toegang geweigerd.
Waarschuwing: dit hulpprogramma kan de EFS-certificaten niet opnieuw maken in he
t groepsbeleidsobject van Default Domain Policy
Toegang geweigerd.
De herstelactie is mislukt. Zie de voorgaande berichten voor meer details

C:\WINDOWS\system32>



Dit pad:
code:
1
C:\WINDOWS\SYSVOL\sysvol\Thuis.local\Policies\{31B2F340-016D-11D2-945F-00C04FB984F9}\MACHINE\

bestaat dus, en is toegankelijk vanaf de server.

Echter was er geen Registry.pol te bespeuren in deze map. Bij wijze van test heb ik zelf zo'n bestand gemaakt (nieuw text bestand, en volledige naam veranderen in Registry.pol).

Ik vind het allemaal toch vrij bizar, gisteren geen enkel probleem, en nu dit..

Aan rechten van mappen en bestanden heb ik zelfs niet eens iets gewijzigd.

[ Voor 84% gewijzigd door Tom_G op 27-03-2005 14:23 . Reden: Extra informatie ]


  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
server ook al even gereboot :?

ik heb dit probleem ook eens gehad, de oplossing toen was om het 'default security template' even in te laden (security configuration editor)

A wise man's life is based around fuck you


  • Tom_G
  • Registratie: Januari 2004
  • Laatst online: 09-02 07:54
Rebooten deed ik al meerdere keren, maar zonder succes.

Hoe laad ik die standaard security template in? Ik werk nl. met een Nederlandse Win2k3 server.

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37

A wise man's life is based around fuck you


  • Tom_G
  • Registratie: Januari 2004
  • Laatst online: 09-02 07:54
Hartelijk bedankt, dit lostte inderdaad het probleem op. :)

Alles werkt nu terug naar behoren. >:)

Verwijderd

If you got problems with your group policy's,like folder redirecton.
Check out your active directory user and computer. In your user account do you have configured behind your login account the "@domainname.com"

If you didn't select all the users, go to the properties an select the tab account properties an select the UPN with your "@domainname.com"

Good luck,

Mark Driessen

  • Triss
  • Registratie: Mei 2002
  • Laatst online: 13-01 21:17
dit loste het voor mij ook op, de administrator, had geen aanmeldingsnaam meer...

Support engineer

Pagina: 1