Ik heb in het Default Domain Policy een simpele user aanpassing gemaakt, namelijk het uitgeschakelen van de RUN optie in het start menu.
Als ik als admin inlog op de server via TS dan werkt de policy wel, maar op de VPN client die bij mij thuis staat werkt het niet.
Ik ben heel wat topics langs gelopen en ze doorzocht, maar geen van alleen heeft mijn probleem op kunnen lossen.
De router (Linksys WRT54G) deelt de IP adressen uit adv DHCP
SERVER:
naam: gmc.concept.utwente.nl
IP: 10.0.0.1 (vast) voor het netwerk, 10.0.0.200 als VPN server
functies: DC, fileserver
beschikt over 1 netwerkkaart
VPN CLIENT:
naam: john.concept.utwente.nl
IP: 10.0.0.155 lokaal en 10.0.0.201 als VPN client
gpresult op computer john (user secretaris)
ipconfig /all op computer john
ipconfig /all op gmc:
Heeft iemand enig idee waar dit aan ligt? Of andere tips?
Als ik als admin inlog op de server via TS dan werkt de policy wel, maar op de VPN client die bij mij thuis staat werkt het niet.
Ik ben heel wat topics langs gelopen en ze doorzocht, maar geen van alleen heeft mijn probleem op kunnen lossen.
De router (Linksys WRT54G) deelt de IP adressen uit adv DHCP
SERVER:
naam: gmc.concept.utwente.nl
IP: 10.0.0.1 (vast) voor het netwerk, 10.0.0.200 als VPN server
functies: DC, fileserver
beschikt over 1 netwerkkaart
VPN CLIENT:
naam: john.concept.utwente.nl
IP: 10.0.0.155 lokaal en 10.0.0.201 als VPN client
gpresult op computer john (user secretaris)
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
| C:\Documents and Settings\secretaris>Microsoft (R) Windows (R) 2000 Operating Sy
stem Group Policy Result tool
Copyright (C) Microsoft Corp. 1981-1999
Created on donderdag 29 december 2005 at 22:48:51
Operating System Information:
Operating System Type: Professional
Operating System Version: 5.1.2600
Terminal Server Mode: Not supported
###############################################################
User Group Policy results for:
CN=Secretaris S.V. ConcepT,CN=Users,DC=concept,DC=utwente,DC=nl
Domain Name: CONCEPT
Domain Type: Windows 2000
Site Name: Default-First-Site-Name
Roaming profile: \\gmc\profile\secretaris
Local profile: C:\Documents and Settings\secretaris
The user is a member of the following security groups:
###############################################################
Last time Group Policy was applied: donderdag 29 december 2005 at 21:45:11
###############################################################
Computer Group Policy results for:
CN=JOHN,CN=Computers,DC=concept,DC=utwente,DC=nl
Domain Name: CONCEPT
Domain Type: Windows 2000
Site Name: Default-First-Site-Name
The computer is a member of the following security groups:
INGEBOUWD\Administrators
\Iedereen
NT AUTHORITY\Geverifieerde gebruikers
###############################################################
Last time Group Policy was applied: donderdag 29 december 2005 at 21:45:11
Group Policy was applied from: gmc.concept.utwente.nl
===============================================================
The computer received "Scripts" settings from these GPOs:
Lokaal groepsbeleid |
ipconfig /all op computer john
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
| C:\Documents and Settings\secretaris>ipconfig /all
Windows IP-configuratie
Host-naam . . . . . . . . . . . .: john
Primair DNS-achtervoegsel. . . . .: concept.utwente.nl
Knooppunttype: . . . . . . . . . .: onbekend
IP-routering ingeschakeld. . . . .: nee
WINS-proxy ingeschakeld . . . . . : ja
DNS-achtervoegselzoeklijst. . . . : concept.utwente.nl
Ethernet-adapter LAN-verbinding:
Verbindingsspec. DNS-achtervoegsel: lan
Beschrijving . . . . . . . . . . .:
3Com 3C900TPO-based Ethernet Adapter (Generic)
Fysiek adres. . . . . . . . . . . : 00-60-08-60-DA-22
DHCP ingeshakeld. . . . . . . . . : ja
Autom. configuratie ingeschakeld. : ja
IP-adres. . . . . . . . . . . . . : 10.0.0.155
Subnetmasker. . . . . . . . . . . : 255.255.255.0
Standaardgateway. . . . . . . . . : 10.0.0.138
DHCP-server . . . . . . . . . . . : 10.0.0.138
DNS-servers . . . . . . . . . . . : 194.134.5.5
194.134.0.97
Lease verkregen . . . . . . . . . : donderdag 29 december 2005 19:33:14
Lease verlopen . . . . . . . . . : donderdag 29 december 2005 21:33:14
PPP-adapter ConcepT:
Verbindingsspec. DNS-achtervoegsel: concept.utwente.nl
Beschrijving . . . . . . . . . . .:
WAN (PPP/SLIP) Interface
Fysiek adres. . . . . . . . . . . : 00-53-45-00-00-00
DHCP ingeschakeld:. . . . . . . . : nee
IP-adres. . . . . . . . . . . . . : 10.0.0.201
Subnetmasker. . . . . . . . . . . : 255.255.255.255
Standaardgateway. . . . . . . . . : 10.0.0.201
10.0.0.250
DNS-servers . . . . . . . . . . . : 10.0.0.200
10.0.0.2
10.0.0.1
10.0.0.1
Primaire WINS-server. . . . . . . : 10.0.0.1 |
ipconfig /all op gmc:
code:
Op de een of andere manier krijgt de computer john.concept.utwente.nl dus geen policies van gmc.concept.utwente.nl1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
| C:\Documents and Settings\b0fh>ipconfig /all
Windows 2000 IP Configuration
Host Name . . . . . . . . . . . . : gmc
Primary DNS Suffix . . . . . . . : concept.utwente.nl
Node Type . . . . . . . . . . . . : Broadcast
IP Routing Enabled. . . . . . . . : Yes
WINS Proxy Enabled. . . . . . . . : No
DNS Suffix Search List. . . . . . : concept.utwente.nl
utwente.nl
Ethernet adapter Local Area Connection:
Connection-specific DNS Suffix . : concept.utwente.nl
Description . . . . . . . . . . . : Intel 21143 Based PCI Fast Ethernet
Adapter
Physical Address. . . . . . . . . : 00-80-48-CD-B8-C7
DHCP Enabled. . . . . . . . . . . : No
IP Address. . . . . . . . . . . . : 10.0.0.1
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Default Gateway . . . . . . . . . : 10.0.0.250
DNS Servers . . . . . . . . . . . : 10.0.0.1
PPP adapter RAS Server (Dial In) Interface:
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : WAN (PPP/SLIP) Interface
Physical Address. . . . . . . . . : 00-53-45-00-00-00
DHCP Enabled. . . . . . . . . . . : No
IP Address. . . . . . . . . . . . : 10.0.0.200
Subnet Mask . . . . . . . . . . . : 255.255.255.255
Default Gateway . . . . . . . . . :
DNS Servers . . . . . . . . . . . : 127.0.0.1 |
Heeft iemand enig idee waar dit aan ligt? Of andere tips?
[ Voor 10% gewijzigd door bartbh op 29-12-2005 22:50 ]