Toon posts:

domeincontroller Windows server 2003 en Windows 2000 Pro

Pagina: 1
Acties:
  • 216 views sinds 30-01-2008

Verwijderd

Topicstarter
2 Computers, computerA en computerB
computerA draait w2k
computerB draait windows server 2003 enterprise

Ik heb de server (2003) geconfigureerd als domeincontroller, en de boel proberen in te stellen. Vervolgend krijg je dan active directory met computers, domain controllers, users enz.

Vervolgens heb ik de w2k pc uit zijn werkgroep THUIS gehaald en netwerkidentificatie naar nieuw domein 'servernaam' gezet. Nu dacht ik dus dat ik met die domeincontroller, netwerkgebruikers kon maken, dus dat je mappen (favos, apllication data, local settings etc overeenkwamen (dwz 'computerA haalt de account van computer (server) B.

Ahfijn, win2000 inlog, naar servernaam. Ik veranderen op de 2003 pc nog even het wachtwoord van de betreffende gebruiker, ik probeer een aantal keer op de 2000 pc in te loggen met verkeerde (oude wachtwoord) Nee hoor, gaat niet. Dus daarna met het nieuwe wachtwoord. Jawel hij doet het. Maar vervolgend krijg ik gewoon een desktop met snelkoppelingen van de locale pc (all users) en maakt hij de account met de bijbehorende mappen (netgenoemd) locaal aan.

Waarschijnlijk zit ik volledig fout en is dit veel moeilijker dan ik dacht (netwerkaccounts maken) !?!?

Laat het me alsjeblieft even weten,

Elwin

EDIT: nog vergeten te vermelden. Bij computerB heet het server.tarbot.nl en bij computerA is heet de activedirectory (via volledig netwerk) server,

De objecten (builtin, computers, domain controllers enz.. lijken overeentekomen, hoewel wijzigingen niet van A naar B worden doorgevoerd en andersom.

[ Voor 12% gewijzigd door Verwijderd op 06-10-2005 22:33 ]


  • mbaltus
  • Registratie: Augustus 2004
  • Laatst online: 30-04 08:54
Als je dat wilt, zul je met profielen aan de slag moeten. Dit stel je in via Active Directory Users en Computers, bij een account moet je dan op het Profile tabblad het Profile path invoeren naar een gedeelde map op de server. Ik geef er zelf altijd de voorkeur aan om de betreffende profielmap voor die gebruiker vervolgens handmatig aan te maken en daar rechten op te zetten voor die gebruiker en de administrator.

NB. ondanks dat er hierdoor sprake is van een roaming profile (zwervend profiel), zal een kopie van dit profiel ook nog steeds worden opgeslagen op de betreffende computer waarop de gebruiker inlogt!

Dit is overigens alleen de basis. Hiermee is je vraag als het goed is beantwoord. Ik zou me hier zeker nog even verder in verdiepen, voordat je hiermee aan de slag gaat.

The trouble with doing something right the first time is that nobody appreciates how difficult it is


  • Guldan
  • Registratie: Juli 2002
  • Laatst online: 21:37

Guldan

Thee-Nerd

Als je wilt dat die W2k server de profielen etc van de 2003 server haalt dan zul je de 2000 server als member server in het 2003 domain moeten zetten. Dit kun je doen via dcpromo.

You know, I used to think it was awful that life was so unfair. Then I thought, wouldn't it be much worse if life were fair, and all the terrible things that happen to us come because we actually deserve them?


  • Jiriki
  • Registratie: Februari 2001
  • Laatst online: 29-04 16:20
Member maken doe je niet met dcpromo, da's om er een domein controller van te maken. Mbaltus heeft de oplossing eigenlijk al gegeven, je moet in de AD een profiel path opgeven voor alle gebruikers.

Houd er wel rekening mee dat ie alle "My Documents", "Temp Internet Files" etc. gaat kopieren van en naar de server tijdens het in- en uitloggen, dat kan dus langer gaan duren als mensen daar veel files in zetten. Ik had laatst een gebruiker die er 5 minuten op moest wachten en dat lag niet aan het trage netwerk :)

"Yes," said the skull. "Quit while you're a head, that's what I say." -- (Terry Pratchett, Soul Music)


  • Guldan
  • Registratie: Juli 2002
  • Laatst online: 21:37

Guldan

Thee-Nerd

ik doelde met member maken ook meer op het maken van een Secondary DC.

You know, I used to think it was awful that life was so unfair. Then I thought, wouldn't it be much worse if life were fair, and all the terrible things that happen to us come because we actually deserve them?


  • TheZoo
  • Registratie: Maart 2004
  • Laatst online: 20-02 14:07

TheZoo

Animals Behind Bars

Je bent op de goede weg en verder kan ik me helemaal vinden in het commentaar van mbaltus.
Nog een wat verdere toelichting op een roaming profile:
Deze wordt indien niet aanwezig op de server, aangemaakt op de 1e pc waar je op inlogt.
Als je aflogt, wordt je profiel op de server opgeslagen. Dit heeft als voordeel dat als je een volgende keer op een andere pc aanlogt, je hetzelfde profiel weer krijgt met al je instellingen en wellicht (afhankelijk van de properties van de gebruiker in je AD) ook dezelfde Documents folder.
De applicaties die je op het bureaublad ziet, zijn inderdaad van de lokale pc, aangezien dit per pc kan verschillen.
Guldan schreef op vrijdag 07 oktober 2005 @ 15:04:
Als je wilt dat die W2k server de profielen etc van de 2003 server haalt dan zul je de 2000 server als member server in het 2003 domain moeten zetten. Dit kun je doen via dcpromo.
De TS heeft een W2003 server en een w2k werkstation.
Een server memberserver maken van een domein, doe je niet met dcpromo, je hoeft de server slechts aan te melden bij het domein. Met dcpromo promoot je een server tot Domain Controller.
Dubbelop omdat ik te langzaam typ.

[ Voor 3% gewijzigd door TheZoo op 07-10-2005 15:19 ]

We may be humans, but we are still animals.
We are immortal for a limited time.


Verwijderd

Topicstarter
TheZoo schreef op vrijdag 07 oktober 2005 @ 15:17:
Je bent op de goede weg en verder kan ik me helemaal vinden in het commentaar van mbaltus.
Nog een wat verdere toelichting op een roaming profile:
Deze wordt indien niet aanwezig op de server, aangemaakt op de 1e pc waar je op inlogt.
Als je aflogt, wordt je profiel op de server opgeslagen. Dit heeft als voordeel dat als je een volgende keer op een andere pc aanlogt, je hetzelfde profiel weer krijgt met al je instellingen en wellicht (afhankelijk van de properties van de gebruiker in je AD) ook dezelfde Documents folder.
Dat is inderdaad wat ik wil, maar wat ik begrijp uit ook de andere posts, is dus dat hij al die mappen eerst kopiert naar de locale pc, en dan 'locaal' inlogt, en bij afmelden weer alles naar de server zet. Nu is dit op zich misschien geen probleem, omdat ik voor de 'echte bestanden' al een andere pc in zet als fileserver, alleen dit is dus meer 'synchroniseren' dan een server, of niet?

Elwin

Verwijderd

Topicstarter
Ok, op dit moment mag ik alleen maar hopen dat die alles naar server upload en het eraf haalt bij het uploaden. Ik heb bij 'users' in AD de path letter op Z gezet en gelinkt naar een gedeelde map op de 2003 server. De gedeelde map was toegankelijk gemaakt voor die user. Helaas, helaas, inloggend op de windows 2000 machine, nog steeds alles locaal, er wordt niets van de win2003 server gehaald. Ik probeer nog steeds...

Verwijderd

Topicstarter
De clientPC (computerA) staat gedefineerd bij de AD van de serverPC, alleen had ik hem eerst bij domain controllers gezet, toen kreeg hij (niet direct echter) de gegevens ook echt van de pc, zoals OS enzo. Nu dacht ik (als het niet werkt ga je van alles proberen) ik zet hem bij Computers, alleen zelfs na een restart van winser2003, staan er gegevens over de pc bij.

Verwijderd

Topicstarter
Haha, een mooi overzicht inderdaad. Daar zal ik eerst even gaan kijken dan. Sorry, had het niet gevonden (niet gezocht)

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Lijkt me wel verstandig ;)

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


Verwijderd

Topicstarter
Ik ben nu bezig met de tuts, alleen het eerste probleem dat ik tegenkom is, ik maak een share aan op de server2003, probeer zo goed mogelijk deel machtigingen en beveiligingen in te stellen vervolgens link ik de gebruikers profile naar \\domeinnaam$\sharenaam$\%username%, uitloggen als admin op server, inloggen als die gebruiker. "Windows kan het zwervend profiel niet vinden op server"

Dus ik kom nu al helemaal niet toe aan policy beleid, want AD: domeinene en vertrouwensrelaties geeft alleen server.tarbot.nl zonder items erin.

Mis ik misschien bepaalde services of moet ik nog wat instaleren? Tijdens het opstarten geeft win2003 wel aan dat tenminste 1 service niet gestart is

[ Voor 14% gewijzigd door Verwijderd op 08-10-2005 23:53 ]


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Je snapt toch hopelijk wel dat je iets meer moeite mag doen om je eigen problemen op te lossen he?

Iets simpels als rechten op je shares instellen is wel het minste, evenals het controleren van je eventlogs als je een "service could not start" melding ziet.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


Verwijderd

Topicstarter
Wel, eigenlijk niet, want ik stel alles in volgens de tutorial.

Hij geeft ook verder geen details over het feit dat het zwerfprofiel niet gevonden kan worden

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

8)7

* alt-92 snapt echt niet wat jij met 2003 Server moet als je niet eens weet wat een eventlog is.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


Verwijderd

...link ik de gebruikers profile naar \\domeinnaam$\sharenaam$\%username%
Ik hoop dat je dit niet letterlijk zo hebt ingesteld voor de gebruiker? Domeinnaam is daar sowieso al fout, dat moet servernaam zijn. Dus er moet iets komen te staan als: \\Servertje\Profiles\elwin

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

*uche*

Op een single server domain kan dat wel (DFS ring a bell?).
doe zelf maar eens \\fqdn-domain\een-share-op-je-enige-server .

maar dit soort dingen heeft weinig nut als de topicstarter niet gezegend is met enige basiskennis van het software produkt waar hij mee werkt.

[ Voor 42% gewijzigd door alt-92 op 09-10-2005 15:15 ]

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


Verwijderd

Topicstarter
Ok, beide pc's in domein: server.tarbot.nl
dus volledige naam van de server is:
DELL.server.tarbot.nl
van client is deze
Armada110.server.tarbot.nl

Op DELL is de share "test" aangemaakt, en op deze computer heb ik bij AD, de user peter gemaakt met als profile path: \\DELL.server.tarbot.nl\test\elwin
ook geprobeerd is: \\Servertarbot\test\elwin
bij:
\\server.tarbot.nl\test\elwin gaf hij kan zwervend profiel niet vinden aan

misschien kun je hier wat mee

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

profilepath is doorgaans \\%logonserver%\profileshare\%username%

In jouw geval \\dell\test\%username%

Share moet authenticated users Full Control hebben, anders kan een user zijn profiel niet bijwerken.

Dat is bij een klikklik aangemaakte share dus niet het geval (2003 doet standaard enkel Read), vandaar dat ik bij mijn eerste reactie al aangaf dat je de sharepermissies ook moet controleren.


Mag ik je dringend verzoeken alsjeblieft wat meer documentatie te lezen?
Dit zijn echt beginnersdingen, die share rechten.
En ik wil nog steeds weten wat er in je eventlogs staat met betrekking tot die niet-startende service.

[ Voor 28% gewijzigd door alt-92 op 09-10-2005 18:11 ]

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


Verwijderd

Topicstarter
Hmm ja, sorry, maar bij bepaalde documentatie staan ineens dingen die ik niet kan vinden, en dus ook niet kan instellen, maar ik ga nu mijn best doen :), voor zover ik weet heb ik de share wel goed ingesteld en niet zomaar 'klik klik' , + dat ik nu met de client ineens niet meer op servertarbot kan inloggen. Wat een ellende dit, maargoed ik ga weer verder met klooien.

Bedankt sofar

EDIT: Eventlog van systeem geeft eigenlijk totaal maar 2 keer een fout aan en dat is dat het systeem onverwachts was afgesloten

EDIT2: Na restart vind ik:
Dynamische registratie of verwijdering van een of meer DNS records worden door andere computers gebruikt om deze server als domeincontroller te gebruikens (als het opgegeven domein een AD-domein is) of als een LDAP-server (als het opgegeven doein een toepassingspartitie is).
en ook:

De dynamische registratie van de DNS-recird gc, _msdcs.server.tarbot.nl. 600 IN A 1**.***.**.** is mislukt op de volgende DNS-server:

O{ adres vam DMS serber: **
Geretourneerde antwoordcode(RCODE): 0
Geretourneerde statuscideL 10065


beide bron: NETLOGIN

[ Voor 53% gewijzigd door Verwijderd op 09-10-2005 19:42 ]


Verwijderd

Topicstarter
Nu nog mooier, werkt het zwervend profiel eindelijk op win2003 bak, kan ik vervolgend de 2000 client niet meer in het domein krijgen.

Verwijderd

Topicstarter
Ik denk dat ik de service die niet wil starten heb gevonden backslash32,
namelijk: De Ati Hotkey Poller-service kan vanwege de volgende fout niet worden gestart:

De service heeft de start of stuuropdracht niet op juiste wijze beantwoord.

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Ati Tool (die in je systray) geinstalleerd op een server?

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


Verwijderd

Topicstarter
Ok, het is over. Ik kap ermee. Ik heb inderdaad te weinig kennis. Ik heb winser2003 opnieuw geinstaleerd, hij heeft nu dns dhcp file en domaincontrller(AD) server, en nu kan ik dus niet met de client in het domein. d.w.z ik krijg de w2k bak er niet in, want als ik het domein wil veranderen krijg ik:
het opgegeven domein bestaat niet of kan geen contact ermee maken.

Jammer, want ik zag er leuke opties bij de tuts staan, maar het gaat gewoon niet.

Bedankt allen die mij toch getracht hebben te helpen.

De n00b

Verwijderd

Topicstarter
BackSlash32 schreef op zondag 09 oktober 2005 @ 21:59:
Ati Tool (die in je systray) geinstalleerd op een server?
Nee

Verwijderd

Je kan niet zomaar verwachten dat je client lekker inlogt op je nieuwe domain. Doordat je de server geherinstalleerd hebt zul je ook die client opnieuw aan moeten melden op het domain.

Maargoed, zoals je zelf ook wel gemerkt hebt gaat troubleshooten niet zo gemakkelijk als je niet precies weet hoe het werkt.
Pagina: 1

Dit topic is gesloten.