Toon posts:

Kan mijn Wachtwoord niet veranderen Achter een VPN tunnel

Pagina: 1
Acties:
  • 118 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Ik probeer het zo simple mogelijk te houden !!!

Configuratie

Windows 2003 server ( ik noem hem in mijn verhaal example.local)
DNS server
Dhcp Server


Zywall 70 router is een vaste IPSEC vpn tunnel geconfigureerd met een Zyxel 652HW router.
De Zyxel 652HW router staat op Relay modus en is geconfigureerd naar de Windows 2003 server met DHCP.

Zywall 70 router staat in Apeldoorn
Zyxel 652HW router staat in Ede in Ede werken 20 notebook gebuikers.

Visuele weg van deze Routers

Zyxel 652HW <---- vpntunnel ----->Zywall 70 <------->ISA2004 server ---> Example.com


Wij hebben een policy geconfigureerd voor de gebruikers dat elke medewerker om de 30 dagen zijn/haar wachtwoord moet gaan veranderen dit gaat voor iedereen goed behalve voor de medewerkers die achter een VPN tunnel werken.
Wanneer ze de opdracht krijgen om zijn/haar wachtwoord te veranderen dan kunnen ze dat doen maar wanneer ze op oke drukken dan duurt het 1 min en geeft hij de melding

“The system cannot change your password now because the domain is not available”

Ik heb naar mijn mening alles gedaan om dit op te lossen maar alles zonder succes.

Ik zou uitleggen wat ik allemaal gedaan heb.
Ik heb een collega gevraagd om naar Ede te rijden om wat tests uit te voeren en dit is er gebeurt.

-Wanneer ik NSLOOKUP uitvoer geeft hij netjes de DC weer example.com met zijn IP adres
-Wanneer ik de server op domain, hostname of IP ping krijg ik netjes 32ms reply.
-Wanneer ik een TRACERT uitvoer op example.local dan krijg eerst een timeout en dan krijg ik netjes de router te zien en dan netjes de server.
-Ik heb op de client ook de server gegevens in de host file gezet of dit nog ging werken en geen suscces.
-Wanneer ik een vpn configureer in windows XP dan kan ik wel mijn wachtwoord veranderen!!!!!!!!
-In de DHCP op de server wordt het notebook goed opgenomen dat in Ede staat en komt dan ook in de DNS record te staan!
-Er staat na de lgin failure geen eventlog gemeld dus ik kan ook niets traceren
- Dit heb ik gevonden bij Microsoft en heb de hotfix gevraagd aan Microsoft en deze wordt morgen in de mail verzonden door Microsoft You receive a "The system cannot change your password now because the domain is not available" error message on a Windows XP-based or Windows 2000-based computer


-Wat ik nog zou kunnen bedenken is dat de netbios namen geblokkeerd worden in de router maar dat lijkt mij niet de oplossing.
-Als ik 1 van de notebooks mee naar Apeldoorn nemen (hoofdkantoor) dan heb ik geen probleem meer met het wachtwoord veranderen.

Kan iemand een goede stap in de goede richting helpen want ik ben door mijn ideeen heen.

  • hellbringer
  • Registratie: Juni 2001
  • Laatst online: 18-11-2025

hellbringer

Weeeeeeee!

Port forwaring in Ede staat goed?
Je zou kunnen kijken met TCPview (http://www.sysinternals.com/Utilities/TcpView.html) welke poorten geopend worden door Windows XP VPN en deze open zetten op je Zyxel 652HW misschien gaat het daar mis.

  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Kan je je wachtwoord wel manueel veranderen - oftewel, als je eerst helemaal inlogged en je netwerk verbinding checkt, en dan je password wijzigt - werkt het dan wel?

Het zou namelijk ook kunnen komen bv. door een switch die nogal laat gaat werken waardoor je probleem anders is :)

  • Rolfie
  • Registratie: Oktober 2003
  • Laatst online: 02:22
Misschien een RPC probleemje?

Probeer eens achter de VPN tunnel een Server toe te voegen aan het domain gaat dit wel goed?