Toon posts:

[XP+2K3SBS] Kan 1 keer met user inloggen, daarna fout

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hallo,

Ik heb hier in een kantoorpand een win2k3 server draaien, met momenteel 4 pc's op internet en 1 router.

We hebben zakelijk DSL van KPN met 5 vaste ip adressen.

De configuratie is als volgt:

Router : IP 1
Wireless Verbinding IP 2
PC 1: IP 3
PC 2: IP 4

Ze werken lokaal heel erg goed en op zich ook wel met een PDC. Alleen nu zit ik met het volgende probleem qua zwervende profielen en ik kom er met de search niet uit, de volgende procedure heb ik gevolgd:

1. Share aangemaakt voor de gebruiker op de server, dit is d:\gebruikers\test
2. De user maken, logonscript invullen en pad naar waar hij zn profiel kwijt moet invullen, in mijn geval: \\SERVER\Gebruikers\%username%

Roaming profile opties uit de Howto zijn goed gezet want inloggen op de clients werkt perfect de 1ste keer, krijg de policy mee voor de testgebruiker en alles werkt prima, dit allemaal na het aanmelden van de client op het domein.

3. Ik sluit pc af en wil nog een keer met dezelfde testgebruiker inloggen, dan krijg ik ineens een melding dat het niet toegestaan is om via deze account interactief aan te melden, de policies hiervan kan ik ook niet instellen omdat die op de client gelocked staan.

Ik heb de userenv gechecked in c:\windows\debug, hier kom ik ook niet verder mee. En in de Event Log van zowel de client als van de server staat ook niks wat me kan helpen.

Het probleem kan opgelost worden door zich opnieuw aan te melden bij het domein (ik doe altijd eerst aanmelden bij een werkgroep, opnieuw opstarten, aanmelden voor domein, opnieuw opstarten) dan werkt het weer 1x, maar als ik dan de client afsluit begint het hele verhaal weer overnieuw.

Gister leek het te werken op 1 van de clients, ik had de pc een kwartier uitgedaan om te kijken of het nog werkte, en het werkte idd. Toen ik vanochtend weer op kantoor kwam kreeg ik weer de melding dat ik niet mocht inloggen.

Heeft iemand dit eerder meegemaakt of weet iemand toevallig de oplossing van dit probleem?

Bij voorbaat dank.

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
wat voor DNS geef je de clients mee, ik neem aan het ip nummer van de SBS machine en niet die van je server en je router :?

want dan krijg je dit soort problemen namelijk.

A wise man's life is based around fuck you


Verwijderd

Topicstarter
Ik heb op de server iets gevonden dat mijn reversed lookup zone niet goed werkte, zal zometeen als ik naar kantoor ga wel het exacte bericht spammen samen met de userenv waarde's die ik krijg, heb het probleem nu tijdelijk aan de kant geschoven door iedereen admin te maken zodat ze gewoon gebruik kunnen maken van het netwerk, maar dat moet natuurlijk anders.

To be continued....

  • richard_kraal
  • Registratie: September 2001
  • Laatst online: 24-03-2025
misschien offtopic? je hebt 5? (zowieso een raar aantal) ip adressen, en hier hangt je complete netwerk in, ik hoop echt voor je dat dit geen public adressen zijn. Als dit zo is zou ik maar eens gaan "natten", zonder ervaring op het gebied van firewall's vraag je in deze situatie echt om problemen

Verwijderd

Topicstarter
Event Type: Error
Event Source: DNS
Event Category: None
Event ID: 4004
Date: 8/25/2006
Time: 10:56:55 AM
User: N/A
Computer: HS-TRP-01
Description:
The DNS server was unable to complete directory service enumeration of zone 69.120.194.in-addr.arpa. This DNS server is configured to use information obtained from Active Directory for this zone and is unable to load the zone without it. Check that the Active Directory is functioning properly and repeat enumeration of the zone. The extended error debug information (which may be empty) is "000020EF: SvcErr: DSID-020D0731, problem 5012 (DIR_ERROR), data 0". The event data contains the error.

For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.
Data:
0000: 2a 23 00 00 *#..


Dit is de foutmelding die de dns krijgt. me subnet kan ik echter niet goed instellen...

En op het verhaal van richard terug te komen, de ip-cyclus bestaat uit 9 geleverder ip adressen. ik neem als voorbeeld even de volgende cyclus:

knip tot knip waarbij er 5 statische ip adressen vanuit de router kunnen worden gebruikt, ik ga binnenkort bezig om hier een switch aan te hangen, maar die is nog niet besteld dus het moet zo eerst maar.

5 publieke adressen, met ondersteuning van de NAT. alles zit wel muurdicht, ik kan de router thuis niet eens benaderen.

Het is de bedoeling dat er straks een nieuw linksys 25 ports switch aan komt te hangen, met een intern netwerk er omheen.

[ Voor 1% gewijzigd door elevator op 25-08-2006 11:07 ]


  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Ik heb je bericht even aangepast - je voorbeeld IP addressen icm je reverse dns look up zone geeft je komplete IP Range weer en aangezien je niet een duidelijk antwoord geeft op Richards' vraag ben ik ook bang dat dit tot een security probleem gaat leiden :)

Verder - je hebt nog steeds je DNS config niet gegeven, doe eens een "ipconfig /all" zowel op je AD server als op je clients en post daar het DNS gedeelte eens hier? :)

Verwijderd

Topicstarter
haha idd elevator, ik was vergeten die reverse ook te censureren. magoed om even terug te komen op het antwoord van de dns gegevens, ik zit nu niet op kantoor, dus voor zover ik het in mijn hoofd heb zitten plaats ik het volgende:

(range 5 ip adressen fysiek 8) (ik neem in mijn voorbeeld even prive adressen)
(range 10.0.0.12 - 10.0.0.19)(bruikbaar 10.0.0.14 - 10.0.0.18)
Router: 10.0.0.13

SBS Server:
10.0.0.18
gateway zoals ik het heb ingevuld: 255.255.255.248
DNS 1: 10.0.0.13
DNS 2: 10.0.0.18

De dns en gateway staan bij elke client precies zo, alleen de ip adressen zijn voor elk systeem anders, namelijk:

10.0.0.14 voor WS1
.15 voor WS2
.16 voor WS3
.17 voor WS4

Ik kan echter niks in mijn reversed zone wijzigen op 1 of andere manier, waarom weet ik niet. Hoop dat het nu wat duidelijker wordt.

  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)


Verwijderd

Topicstarter
okay, thanx voor de opheldering, ik zal het volgende keer toepassen om te kijken of het mijn problemen oplost.
Pagina: 1