Toon posts:

[2000] Citrix neemt AD users niet over

Pagina: 1
Acties:

Verwijderd

Topicstarter
Heej mensen,

Een vraag:

Ik heb een windows 2000 domein met 1 domeincontroller

Ik heb nog een windows 2000 server met Citrix MetaFrame XP erop.
Als ik een applicatie wil publishen, en users wil toekennen uit de AD op de domeincontroller gaat dat mis.

Als ik add user doe en voeg "domeinnaam\user1" toe, dan komt ie netjes in het lijstje te staan.
Klik ik ok, en ga naar de properties van de applicatie weer, en kijk bij de users dan staat er : "domeinnaam\?"".

Met het gevolg dat de domeinuser niet in citrix in kan loggen....
Dit is ook als ik policys wil aanmaken in citrix.

Een share aanmaken in windows, werkt wel gewoon goed...dus het komt alleen voor binnen citrix.

De citrix server is gewoon uitgerust met Terminal Service in apllication mode en heb de local policy aangepast dat de domein-users lokaal in mogen loggen.

Iemand een idee??

Alvast bedank!

  • Rolfie
  • Registratie: Oktober 2003
  • Laatst online: 18:06
Heb je meldingen staan in de eventviewer, speciek de security logging?

Verwijderd

Topicstarter
De security log in event viewer is helemaal leeg...

BTW: Lokale gebruikers op de machine zelf werkt wel...
Bijv administrator kan wel inloggen op citrix

  • Rolfie
  • Registratie: Oktober 2003
  • Laatst online: 18:06
Zet de Logging eens aan voor de security ik heb een vermeoede dat die dan wel iets laat zien. Heb je geen error op je DC van de Terminal Server?

Verwijderd

Topicstarter
Hmm ja staat aan ook op DC.

Wat ik wel heb gezien is dat de event viewer zegt dat Terminal Licence server (welke verplicht is als je Terminal server in apllication mode draaid) niet geactiveerds is...zou dat het kunnen zijn?

  • nAFutro
  • Registratie: Oktober 2000
  • Laatst online: 17-04-2020

nAFutro

hmm

Citrix heeft de terminal services van Windows nodig, als de application mode niet lekker loopt omdat je geen licenties hebt hiervoor gaat ie na 90 dagen terug in remote administration mode met als gevolg dat gewone users niet kunnen connecten en 2 administrators wel.

Verwijderd

Topicstarter
hmm, ja het is voor een school project, heb het vandaag geinstalleerd, maar hij deed dit dus al vanaf het begin...ik ga toch nog es diep in de policys duiken.

De Log on locally policy moet zowel als op de DC als de citrix server zelf lokaal gedefinieert worden?

Verwijderd

Staat DNS wel goed ingesteld op de citrix server?

Verwijderd

DNS / domeinprobleem ?
De server met Citrix erop is wel member ?

Verwijderd

Move PNS > WOS

  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
Wellicht een overbodige vraag, maar ik zie het niet expliciet vermeld hierboven:
Is de citrixserver lid van het betreffende domein?

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters


Verwijderd

Topicstarter
ja, de server is lid van het domein.

De dns staat goed, anders had ik de server ook niet kunnen aanmelden op het domein

  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
Is het inmiddels ook al gelukt? Wat heb je voor progressie gemaakt de afgelopen dagen?

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters


  • LeGato23
  • Registratie: Juni 2001
  • Niet online
Draait de Windows 2000 server in mixed mode of native mode?

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
LeGato23 schreef op woensdag 06 april 2005 @ 19:55:
Draait de Windows 2000 server in mixed mode of native mode?
alsof dat uitmaakt.

A wise man's life is based around fuck you


Verwijderd

Topicstarter
nee het is nog steeds niet gelukt...

Heb op de citrix site gezocht, niks kunnen vinden
behalve dit:

http://support.citrix.com...=1969&fromSearchPage=true

Maar mijn situatie is net iets anders, ik krijg nl geen foutmelding

Heb de server lid gemaakt van werkgroep en weer gerejoined in het domein, mocht niet baten.
En het vage is nog steeds, lokale gebruikers onthoud hij wel.

Wat me ook is opgevallen, is dat hij "domeinnaam\administrator" WEL onthoud.
Maar dit heeft waarschijnlijk te maken omdat deze user ook MetaFrame XP Administrator is.

Heb lopen kloten met de "Logon locally policy" en heb de groep "Domain Users" toegevoegd in zowel Local Policy, Domain Policy en Domain Controller Policy.

Pff lastig verhaal...
Hoop dat iemand met DE oplossing komt :)

Alvast bedankt!

Verwijderd

Topicstarter
wat me net is opgevallen

Als ik een groep toevoeg ipv een user uit de AD, dan verander het in "domeinnaam\None"

Vaag :?

  • Microkid
  • Registratie: Augustus 2000
  • Laatst online: 18:30

Microkid

Frontpage Admin / Moderator PW/VA

Smile

Dit soort dingen zie ik alleen als de server op de een of andere manier niet goed de AD kan benaderen. Het komt ook voor als groepen of gebruikers hernoemd worden, dat merkt Citrix niet en dan zie je een ? als naam.
Enige tips:
- zorg dat je het domein op netbios naam kan bereiken
- heeft de betreffende gebruiker die de users toevoegd wel admin rechten op het domein
- check ica client configuration, zorg dat Domain USers erbij staat
- kan je via de MMC wel de gebruikers tonen?

- Check the following reg key on the new domain controllers.

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA

Value: RestrictAnonymous
Value Type: REG_DWORD

If it set to one you may allow you to get information from the sam.

RestrictAnonymous is set by changing the registry key to 0 or 1 for Windows NT 4.0 or to 0, 1, or 2 for Windows 2000. These numbers correspond to the following settings:

0 None. Rely on default permissions
1 Do not allow enumeration of SAM accounts and names
2 No access without explicit anonymous permissions

Set this value to 0 and reboot the server and test again.

4800Wp zonnestroom met Enphase
Life's a waste of time. Time's a waste of life. Get wasted all the time and you'll have the time of your life.


Verwijderd

Topicstarter
-zorg dat je het domein op netbios naam kan bereiken
Enable NETBIOS over TCP/IP is aangevinkt
-heeft de betreffende gebruiker die de users toevoegd wel admin rechten op het domein
Ik log in op de citrix server als domein administrator en dan add ik users via de citrix management console
-check ica client configuration, zorg dat Domain USers erbij staat
Waar vind ik die optie?
-kan je via de MMC wel de gebruikers tonen?
Ja, als ik de snap in toevoeg van AD op de citrix server, werkt dat gewoon goed en kan ik de users zien

De reg key stond goed!

[ Voor 4% gewijzigd door Verwijderd op 06-04-2005 21:24 ]


Verwijderd

Topicstarter
Dit kom ik net tegen in de system log van de citrix server:

Source: Netlogon

The computer or domain "naam van citrix server" trusts domain "domeinnaam" (This may be an indirect trust.) However, "naam van citrix server" and "domeinnaam" have the same machine Machine Security identifier(SID), NT should be re-installed on either "naam van citrix-server" or "domeinnaam"

Iemand idee?

  • mutsje
  • Registratie: September 2000
  • Laatst online: 24-03 15:48

mutsje

Certified Prutser

heb je toevallig een ghost image gebruikt om die server te installeren?

Verwijderd

Topicstarter
nee, ik werk in een VMware omgeving....

Maarrrrr....nu je het zegt.

Ik heb eerst zeg maar windows 2000 geinstalleerd.
Van die VMWARE een kopie gemaakt en vanaf daaruit een DC en een citrix server gemaakt...

Dus dat verklaard dezelfde SID.

Maakt dat uit?

  • Microkid
  • Registratie: Augustus 2000
  • Laatst online: 18:30

Microkid

Frontpage Admin / Moderator PW/VA

Smile

Ja, tuurlijk maakt dat uit :). Als de SID hetzelfde is kan windows geen verschil zien tussen de servers. Zoek even op internet naar newsid.exe en dan kan je in 15 seconden weer verder werken.

http://www.sysinternals.com/ntw2k/source/newsid.shtml

[ Voor 15% gewijzigd door Microkid op 06-04-2005 22:06 ]

4800Wp zonnestroom met Enphase
Life's a waste of time. Time's a waste of life. Get wasted all the time and you'll have the time of your life.


Verwijderd

Topicstarter
lol!

Haha tjaa verrek ik had zelf al het programmatje gevonden....
Wat stom zeg :D

Jongens mag ik jullie hartelijk bedanken voor de aandacht, dit hele gezeik is weer een mooi leermoment geweest voor me :)

Bedank!

Marc

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
Verwijderd schreef op woensdag 06 april 2005 @ 22:14:
lol!

Haha tjaa verrek ik had zelf al het programmatje gevonden....
Wat stom zeg :D

Jongens mag ik jullie hartelijk bedanken voor de aandacht, dit hele gezeik is weer een mooi leermoment geweest voor me :)

Bedank!

Marc
ja en zou je de volgende keer deze zeer relevant info gewoon even gelijk vermelden :?

vmware en ook nog klonen ook.. dat zijn gewoon zeer belangrijke zaken!

A wise man's life is based around fuck you


  • Rolfie
  • Registratie: Oktober 2003
  • Laatst online: 18:06
hmm, ja het is voor een school project, heb het vandaag geinstalleerd, maar hij deed dit dus al vanaf het begin...ik ga toch nog es diep in de policys duiken.
De Log on locally policy moet zowel als op de DC als de citrix server zelf lokaal gedefinieert worden?
nee, ik werk in een VMware omgeving....

Maarrrrr....nu je het zegt.

Ik heb eerst zeg maar windows 2000 geinstalleerd.
Van die VMWARE een kopie gemaakt en vanaf daaruit een DC en een citrix server gemaakt...

Dus dat verklaard dezelfde SID.

Maakt dat uit?
Sorry dat ik dit zeg, maar je bent dus een citrix omgeving aan het opbouwen, maar ik heb het vermoeden dat je toch niet helemaal weet waarmee je bezig bent. Ik hoop dat jij deze server niet voor een productie omgeving hoeft te installeren?

Verwijderd

Topicstarter
er staat toch dat het voor een school projects is.

En ik denk dat niemand verder geholpen is met die reactie van jou
Pagina: 1