OSX 10.4.7 in windows 2003 domein hangen wil niet lukken

Pagina: 1
Acties:

  • domi235
  • Registratie: Februari 2003
  • Laatst online: 07-12-2021
Goede savonds appelaers :)

Gisteravond ben ik begonnen met het hangen van mijn iBook in mijn Windows 2003 thuisdomein volgens deze howto.

Om een aantal problemen uit te sluiten ben ik begonnen met het testen van een paar dingen:

De domein controller is te pingen:
code:
1
2
3
4
5
6
7
8
9
ibook-domi:~ dominique$ ping srv01
PING srv01.kw15.nl (192.168.0.5): 56 data bytes
64 bytes from 192.168.0.5: icmp_seq=0 ttl=128 time=1.283 ms
64 bytes from 192.168.0.5: icmp_seq=1 ttl=128 time=1.402 ms
64 bytes from 192.168.0.5: icmp_seq=2 ttl=128 time=6.804 ms
^C
--- srv01.kw15.nl ping statistics ---
3 packets transmitted, 3 packets received, 0% packet loss
round-trip min/avg/max/stddev = 1.283/3.163/6.804/2.575 ms

Op dit punt mag ik dus van uitgaan dat mijn DNS en DHCP naar behoren functioneert, op mijn Windows XP werkstation kan ik immers ook aanloggen op het domein.

De instellingen van "adreslijsttoegang" zien er als volgt uit:
Afbeeldingslocatie: http://www.domi235.nl//pics/gallery/Vanalles/adreslijst1.png
Afbeeldingslocatie: http://www.domi235.nl//pics/gallery/Vanalles/adreslijst2.png
Afbeeldingslocatie: http://www.domi235.nl//pics/gallery/Vanalles/adreslijst3.png
De instellingen bij "identiteitscontrole" en "contactgegevens" staan als volgt ingesteld:
code:
1
2
3
/Netinfo/Defaultlocalnode
/ActiveDirectory/All domains
/LDAPv3/192.168.0.5

Vervolgens is osx "gekoppeld" aan het domein en heb ik de optie om automatisch mijn standaard user te laten inloggen uitgeschakeld. Als ik mijn iBook vervolgens opnieuw opstart, kan ik kieze voor "andere" gebruiker. Ik neem aan dat ik hier kan inloggen op de domeincontroller. Ik heb hier de volgende dingen geprobeerd:
  • \\DOMEINNAAM\ACCOUNT
  • ACCOUNT@DOMEINNAAM
  • ACCOUNTNAAM
Maar elke keer bibbert mijn inlogscherm opnieuw met de mededeling dat hij niet kan inloggen :'( Heeft er iemand raad voor mij?

Thanx in advance _/-\o_

[ Voor 3% gewijzigd door domi235 op 06-07-2006 00:22 ]

Any sufficiently advanced technology is indistinguishable from magic.


Verwijderd

Ik weet het niet zeker, maar is het niet zo dat je de encryptie van wachtwoorden door Windows moet uitzetten in het Windows-register?

  • leon1e
  • Registratie: December 2000
  • Laatst online: 08:46
Verwijderd schreef op donderdag 06 juli 2006 @ 00:29:
Ik weet het niet zeker, maar is het niet zo dat je de encryptie van wachtwoorden door Windows moet uitzetten in het Windows-register?
De smb encryptie heeft hier als het goed is niks mee te maken, maar het kan geen kwaad om het uit te zetten want ik neem aan dat de ts ook nog wel shares wil mounten :).

Vraagje aan de ts, welke meldingen krijg je in de event log van je domain controller als je gaat inloggen op de mac?

  • surfpunk
  • Registratie: Januari 2001
  • Laatst online: 07-05-2021

surfpunk

*apple macBook*

Ben hier op het werk ook bezig geweest en voor onze doeleinden praten de pBook en de G5 goed met het sbs2003 netwerk met domein.

Op microsoft.com staat ook een word document met een step by step howto.
kijk hier maar.

Inderdaad moet je op je SBS de SMB signing disablen..
1. On the server, click Start, and then click Server Management.
2. In the console tree, double-click Advanced Management, double-click Group Policy Management, double-click Forest, and then double-click Domains.
3. Click the name of the internal domain, which you recorded in Worksheet 1.
4. In the console tree, right-click the name of the internal domain (for example, smallbusiness.local), and then click Create and Link a GPO Here.
5. In the Name box, type SMB Signing Disabled as the name of the new GPO, and then click OK.
In the details pane, right-click the SMB Signing Disabled GPO that you just created, and then click Edit. Group Policy Object Editor opens.
6. In the console tree of Group Policy Object Editor, under Computer Configuration, expand Windows Settings, expand Security Settings, expand Local Policies, and then click Security Options.
7. In the details pane, scroll down to Microsoft network server: Digitally sign communications (always), and then double-click it.
8. Select the Define this policy setting check box, and then click Disabled.
9. Click OK.
10. Repeat steps 8 and 9 for Microsoft network server: Digitally sign communications (if client agrees).
11. Close Group Policy Object Editor.
12. In the Server Management console, right-click SMB Signing Disabled, and then click Enforced. Click OK to the message asking if you want to change the enforcement setting for this GPO.
13. Verify in the Linked Group Policy Objects window that SMB Signing Disabled shows Yes for both Enforced and Link Enabled.
14. Between the console tree and the details pane, locate the Up and Down arrows and use the Up arrow to move SMB Signing Disabled just above Default Domain Policy.

Mijn webcam is van lego, mijn fotocamera's zijn van Nikon, de statieven van Manfrotto, mijn snowboards van Völkl en mijn laptop van apple (maar daar mag ik op DPZ niets over zeggen)...