Toon posts:

[WIN2k3] Access domain share

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hoi,


Ik heb een vraag m.b.t. het benaderen van shares op een domain server. Ons netwerk bestaat uit een 1DC met windows 2003. Ook hangt er een "member-server" (applicatie server) in het domain. Deze is geen DC.

Alle werkstations loggen lokaal in d.m.v. een Dynamic local user policy (verkregen van een novell bak) Alle gebruikers tussen E-directory en Active directory worden dmv. een Dirxml koppeling gesynchroniseerd naar de AD.

alle gebruikers die in de e-dir staan worden dus automatisch gesynct naar de Active - Directory.

Het probleem is dat als een gebruiker lokaal is ingelogd (niet op het domain) Ze geen shares kunnen bekijken. Hij komt dan met een inlog scherm. Als ik daar DOMAIN/USERNAME invul werkt het wel.
De optie everyone fullcontroll is geen optie
De bedoeling is dat ik op gebruikers niveau rechten ga instellen.


Heeft iemand een idee hoe ik gebruikers automatisch kan laten inloggen op een share met met DOMAIN/USERNAME .


Met vriendelijke groet,

  • lier
  • Registratie: Januari 2004
  • Laatst online: 07-04 20:09

lier

MikroTik nerd

Wat houdt je tegen om in te loggen op het domein in plaats van lokaal ?

Eerst het probleem, dan de oplossing


Verwijderd

Topicstarter
lier schreef op maandag 31 juli 2006 @ 13:04:
Wat houdt je tegen om in te loggen op het domein in plaats van lokaal ?
Omdat er al ingelogd word op E-directory. En in de toekomst willen ze compleet van de AD omgeving af. Alleen het is nu nog nodig i.v.m. een salaris administratie pakket.

Verwijderd

Net use h: \\server\share /user:gebruikersnaam wachtwoord
in je script?

Verwijderd

Topicstarter
Verwijderd schreef op maandag 31 juli 2006 @ 13:08:
Net use h: \\server\share /user:gebruikersnaam wachtwoord
in je script?
Dat is idd een optie. Het probleem is alleen dat voor die tijd nog niet bekend is wie welke share kan en gaat bekijken.

De bedoeling is dat als de user lokaal is ingelogd (WORKSTATION/gebruiker1) hij toegang heeft tot de share met de rechten (AD/gebruiker1)

Is er niet ergens een optie om NT 4.0 authentication te enabelen? Of is dit geen optie

  • dmace
  • Registratie: December 2000
  • Laatst online: 31-07-2022
Gebruiken ze die shares standaard?

Ik snap de structuur niet in je probleem.

>Select * FROM users WHERE clue > 0


Verwijderd

Topicstarter
dmace schreef op maandag 31 juli 2006 @ 13:17:
Gebruiken ze die shares standaard?

Ik snap de structuur niet in je probleem.
Nee ze gebruiken die shares niet standaard. En het is niet gebruiker afhankelijk maar Workstation afhankelijk.

We willen gewoon alles centraal geregeld hebben. Dus rechten instellen op de W2K3 server en het moet werken.

Het probleem wat verholpen moet worden is dat hij bij het benaderen van shares hij automatisch AD/**** moet toevoegen.

Of de W2K3 server moet niet controleren op AD naam. Maar alleen op gebruikersnaam

Verwijderd

Topicstarter
Iemand nog andere sugesties?

  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 07-04 07:32

Koffie

Koffiebierbrouwer

Braaimeneer

Ja wat denk je nou zelf :?

Je hebt een domain, maar wenst daar niet op in te loggen. Dus ga je met local users inloggen, en vervolgens verwacht je dat zo'n Peer-to-Peer bak begrijpt dat jij een specifieke share op het domain wilt benaderen, maar geen authenticatie wilt doen ? 8)7

Regel per PC een login script, en zet daarin:
code:
1
net use ? \\server\share /user:domain\%USERNAME%

Als je de wachtwoorden overal gelijk hebt (eDir, AD en local) zul je automagisch toegang hebben omdat de Win-Client altijd zal proberen het local wachtwoord te gebruiken als de credentials dezelfde user als de local user bevat.

Tijd voor een nieuwe sig..


Verwijderd

Niet geprobeerd maar misschien is het iets (of zit er zwaar langs te lullen).

net use h: \\server\share /user:AD/%username%

in een batch file o.i.d. Deze zou je via windows automatisch kunnen laten starten. Ik zeg al niet geprobeerd maar wie weet.

Jochem,

edit: Ik moet toch sneller leren typen.

[ Voor 7% gewijzigd door Verwijderd op 01-08-2006 11:55 ]


Verwijderd

Topicstarter
Koffie schreef op dinsdag 01 augustus 2006 @ 11:48:
Ja wat denk je nou zelf :?

Je hebt een domain, maar wenst daar niet op in te loggen. Dus ga je met local users inloggen, en vervolgens verwacht je dat zo'n Peer-to-Peer bak begrijpt dat jij een specifieke share op het domain wilt benaderen, maar geen authenticatie wilt doen ? 8)7

Regel per PC een login script, en zet daarin:
code:
1
net use ? \\server\share /user:domain\%USERNAME%

Als je de wachtwoorden overal gelijk hebt (eDir, AD en local) zul je automagisch toegang hebben omdat de Win-Client altijd zal proberen het local wachtwoord te gebruiken als de credentials dezelfde user als de local user bevat.
En hoe kan het volgens jou dat het wel werkt op de Domaincontroller. En niet op een member server?

Komt dat misschien omdat de DC geen lokale gebruikers heeft? En daarom direct naar de Domain users gaat kijken?

Verwijderd

Topicstarter
En ik kan wel toegang krijgen tot de share als ik Everyone toevoeg.


Alleen dit is ook niet de bedoeling. Ik moet individueel rechten in kunnen stellen.

  • Meekoh
  • Registratie: April 2005
  • Laatst online: 23:14
omdat een domaincontroller een ander "niveau" van locale gebruikers heeft. Die verschild van "domein" gebruikers.
Verwijderd schreef op dinsdag 01 augustus 2006 @ 12:09:
[...]


En hoe kan het volgens jou dat het wel werkt op de Domaincontroller. En niet op een member server?

Komt dat misschien omdat de DC geen lokale gebruikers heeft? En daarom direct naar de Domain users gaat kijken?

Computer says no


Verwijderd

Topicstarter
Moshe85 schreef op dinsdag 01 augustus 2006 @ 12:29:
omdat een domaincontroller een ander "niveau" van locale gebruikers heeft. Die verschild van "domein" gebruikers.


[...]
En is het dan op geen enkele mogelijkheid mogelijk dat zogauw er een aanvraag word gedaan voor het benaderen van een share. Hij de lokale user credentials omzet in domain credentials?

Iets van passthrough authentication?

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
op xp machines gebruik ik altijd

code:
1
control userpasswords2
om aan te geven dat ik een domain resource wil gebruiken met specifieke credentials :)

zo heb ik mijn laptop altijd in een werkgroup staan maar stuur hij netjes mijn domainusername/password door naar de exchange server als ik outlook opstart

A wise man's life is based around fuck you

Pagina: 1