[2000] Policy word niet toegepast

Pagina: 1
Acties:

  • Oid
  • Registratie: November 2002
  • Niet online
Heb een gateway pc gemaakt met Clarkconnect Home 3.0 die werkt goed kan alle limitaties aanzetten webproxy draait erop en die ziet alles goed.
De gateway pc is verbonden aan een router die DHCP server heeft. echter heb ik eth0 (WAN om het maar te noemen omdat het buiten me eigen netwerk wil omgaan) een vast ip ingesteld op ip 192.168.1.102 subnetmask 255.255.255.0 zodat die gewoon vast blijft staan. Nu heb ik eth1 (Lan interne netwerk) ook een vast ip adres 10.10.100.1 subnet 255.255.255.0 (behoort 255.0.0.0 te zijn maar kan ik niet instellen ? ) zonder DHCP die functioneert al doorstuur naar Switch. Ook zit er op deze gateway een dns maar kan er niet zoveel mee, ook niet veel verstand van DNS
De eth1 is gekoppeld aan Cisco switch uplink poort B. (100Mbit)
Nu heb een Windows 2000 Server met Alle updates en service packs geinstalleerd en die een vast IP 10.10.100.2 die wel subnet 255.0.0.0 pakt en zit aangesloten op cisco switch uplink poort A (100Mbit) Hierop heb ik een Ris server gemaakt. AD DHCP en DNS.
Ris heb ik een "image" gegeven via windows 2000 pro cd-rom.
Nu heb ik 1 client PC met ris voorzien van Windows pro via diskette (deze zit aangesloten op poort 1 (10Mbit)) en F12. word goed geinstalleerd.

Op de windows 2000 server heb ik een OU gemaakt met 1 persoon erin. Tim Dalton (inlognaam tdalton) op die OU heb ik een GP gemaakt met verschillende opties via de GPeditor die automatisch te voorschijn komt als ik op edit druk van de policy in properties van de OU.
Nu echter als ik aanlog met mijn gebruikersnaam via de client pc krijg ik geen veranderingen te zien zoals bijv. Run uit startmenu verwijderd (zie hem gewoon).
De client krijg een ip-adres van de DHCPserver met gegevens
IP: 10.10.100.10
DNS: First: 10.10.100.1 (Clarkconnect gateway) en Second: 10.10.100.2 (Windows DNS server)

Nu heb ik op de server gpresult gedaan, zie de desbetreffende OU niet in het resultaat staan met SECEDIT heb ik de user en machine policy opnieuw proberen te laden. Dit geeft allemaal geen effect. gpresult werkte op de client overigens niet kreeg de melding dat het bestand helemaal niet bestond.

Zou iemand mij kunnen vertellen wat ik fout doe of gewoon over het hoofd zie? Roaming profiles lijkt wel gewoon te werken maar verder de opties die ik zet in de policy werken gewoon niet. Ik heb geprobeert met en zonder No Overide en met en zonder Block Policy inheritance.

Ik heb gewerkt met deze Howto Windows 2000: Account & Computer policy's zetten gedeelte omdat ikzelf het meeste ook wel wist en kon bedenken.

Ik heb overigens ook al gezocht op GoT en Google.

[ Voor 5% gewijzigd door Oid op 07-07-2005 20:25 ]


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

een netmask van 255.255.255.0 is niks mis mee, of wil je beweren dat je zoveel PCs hebt dat je met een /8 moet werken?

Zorg eerst maar dat dat netjes werkt en dat de DNS op de client het IP van je AD Domain Controller gebruikt.
De client krijg een ip-adres van de DHCPserver met gegevens
IP: 10.10.100.10
DNS: First: 10.10.100.1 (Clarkconnect gateway) en Second: 10.10.100.2 (Windows DNS server)
Dat bedoel ik.

Flikker die Clarkconnect DNS eruit en gebruik alleen die van je Windows AD server.
Stel daar eventueel de forwarders op in, of stel de ClarkConnect doos als forwarder in.
Ik heb gewerkt met deze Howto Windows 2000: Account & Computer policy's zetten gedeelte omdat ikzelf het meeste ook wel wist en kon bedenken.

Ik heb overigens ook al gezocht op GoT en Google.
...Stom genoeg ben je de basis vergeten :+

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • Oid
  • Registratie: November 2002
  • Niet online
BackSlash32 schreef op donderdag 07 juli 2005 @ 20:34:
[...]

een netmask van 255.255.255.0 is niks mis mee, of wil je beweren dat je zoveel PCs hebt dat je met een /8 moet werken?

Zorg eerst maar dat dat netjes werkt en dat de DNS op de client het IP van je AD Domain Controller gebruikt.
Nee ik heb 1 client PC. Maar waarom als het aan die DNS ligt zie ik alnog de OU / GP niet in het gpresult verhaal?
[...]


Dat bedoel ik.

Flikker die Clarkconnect DNS eruit en gebruik alleen die van je Windows AD server.
Stel daar eventueel de forwarders op in, of stel de ClarkConnect doos als forwarder in.


[...]

...Stom genoeg ben je de basis vergeten :+
Ik begrijp dat het voor jouw peanuts is, maar voor mij de eerst keer. dan kan je dat soort dingen vergeten/niet weten, wist jij het toen je net begon? Ik zou er eens diep op ingaan en kijken en zoeken vooral wat het probleem is. Dit is gewoon een test situatie waarvan ik veel hoop te leren, natuurlijk is het anders in het bedrijfsleven maar je moet ergens beginnen en dan doe ik dat liever thuis gewoon knutselen dan in een bedrijf alles om zeep helpen.

Maar ik ga jouw tips zeker even bekijken en zal de uitkomst posten.

Bedankt alvast!!

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Thijmen schreef op donderdag 07 juli 2005 @ 20:49:
[...]


Nee ik heb 1 client PC. Maar waarom als het aan die DNS ligt zie ik alnog de OU / GP niet in het gpresult verhaal?
Basiskennis Windows 2000 in een Active Directory omgeving..
Client ziet de GC niet omdat DNS niet goed staat, dus kan ie ook niet de juiste records opzoeken in DNS en zn policies niet runnen.


Je geeft aan dat je lerende bent, duik nog eens die boekjes in want je bent gezien je antwoorden halverwege begonnen omdat je dacht dat je het allemaal wel wist.
Ik begrijp dat het voor jouw peanuts is, maar voor mij de eerst keer. dan kan je dat soort dingen vergeten/niet weten, wist jij het toen je net begon?
Onderaan béginne: de bódem (pizza-specialiste van die Igloo) ;)

Ik wist dat dus wel toen ik eraan begon omdat ik me eerst inlees en dan pas doe over het algemeen.
En dit is toch echt basiskennis windows 2000/2003/XP hoor ;)
Ik zou er eens diep op ingaan en kijken en zoeken vooral wat het probleem is. Dit is gewoon een test situatie waarvan ik veel hoop te leren, natuurlijk is het anders in het bedrijfsleven maar je moet ergens beginnen en dan doe ik dat liever thuis gewoon knutselen dan in een bedrijf alles om zeep helpen.

Maar ik ga jouw tips zeker even bekijken en zal de uitkomst posten.
Tuurlijk, je leert er het meest van :) vandaar dat ik gelijk al kon vertellen dat je DNS niet goed stond.

leermomentje voor jou: dit gebeurt je (hopelijk) niet nog een keer, en als je zoiets tegenkomt in het wild weet je nu waar je als eerste naar gaat kijken :P

[ Voor 5% gewijzigd door alt-92 op 07-07-2005 21:00 ]

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device