Toon posts:

NetBIOS/messenger <03> vaagheid

Pagina: 1
Acties:

Verwijderd

Topicstarter
Dames en Heren,

Aangezien hier de professionals zitten, wil ik jullie een vraag stellen over vage problematiek die ik ervaar in ons netwerk.

Het is namelijk zo dat een webapplicatie die het gehele bedrijf gebruikt, gebruik maakt van de NetBIOS <03> om te identificeren wie de gebruiker is. Niet spannend maar even ter info.

Het is zo dat de netbios <03> wordt aangevuld door de messenger service in Windows, deze staat daarom ook aan! Het probleem is dat de ene keer wel de username wordt geregistreerd in de NetBIOS <03> en de andere keer niet. Heb al firewall's uitgezet, hotfix KB920683 gedeinstalleerd, ipconfig/release, ipconfig/renew en herstarten van Messenger service geprobeerd, maar niets helpt!Het lijkt erop dat probleem user afhankelijk is. Heb 2 voorbeelden de eerste is fout en de tweede is goed:

================
= User VMKromme =
================

Microsoft Windows XP [Version 5.1.2600]
(C) Copyright 1985-2001 Microsoft Corp.

C:\>nbtstat -n

Local Area Connection:
Node IpAddress: [10.6.2.201] Scope Id: []

NetBIOS Local Name Table

Name Type Status
---------------------------------------------
AMF-NB-544056 <00> UNIQUE Registered
WORKGROUP <00> GROUP Registered
AMF-NB-544056 <20> UNIQUE Registered
AMF-NB-544056 <03> UNIQUE Registered
WORKGROUP <1E> GROUP Registered

Bluetooth Network Connection:
Node IpAddress: [0.0.0.0] Scope Id: []

No names in cache

C:\>

=============================================================

=============
= User GHBorn =
=============

Microsoft Windows XP [Version 5.1.2600]
(C) Copyright 1985-2001 Microsoft Corp.

C:\>nbtstat -n

Local Area Connection:
Node IpAddress: [10.6.2.201] Scope Id: []

NetBIOS Local Name Table

Name Type Status
---------------------------------------------
AMF-NB-544056 <00> UNIQUE Registered
WORKGROUP <00> GROUP Registered
AMF-NB-544056 <20> UNIQUE Registered
AMF-NB-544056 <03> UNIQUE Registered
WORKGROUP <1E> GROUP Registered
GHBORN <03> UNIQUE Registered

Bluetooth Network Connection:
Node IpAddress: [0.0.0.0] Scope Id: []

No names in cache

C:\>

=================================================

Zelf snap ik er niets van omdat de gebruiker welke op deze Windows XP fout gaat het op een andere Windows XP wel goed wordt geregisteerd in de NetBIOS. Vaag????

Daarnaast wil ik vermelden dat wij gebruik maken van de nwgina van Novell Netware... Misschien is het waardevolle informatie voor de oplossing!

Ik hoop dat jullie de oplossing weten voor mijn problematiek.

Alvast bedankt!
Met vriendelijke groet,
Patrick van den Born
Netwerkbeheerder

  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

Lameraden: GHBorn is Administrator en VMKromme niet

QnJhaGlld2FoaWV3YQ==


Verwijderd

Topicstarter
Allebei zijn ze local Administrator. Heb net nog eens gekeken. Het vreemde is dat als je de netwerkkabel in een andere subnet plugt, wel de username VMKromme wordt geregisteerd en in de andere subnet weer niet. Terwijl GHBorn op beide goed gaat....

Verwijderd

Worden de ip-adressen door DHCP uitgedeelt? of vast?
In je DHCP-server kun je parameters instellen over de netbios resolutie, ik zou hier eens mee spelen.

  • Kabouterplop01
  • Registratie: Maart 2002
  • Laatst online: 15-02 20:26

Kabouterplop01

chown -R me base:all

Verwijderd schreef op zondag 18 februari 2007 @ 20:56:
Worden de ip-adressen door DHCP uitgedeelt? of vast?
In je DHCP-server kun je parameters instellen over de netbios resolutie, ik zou hier eens mee spelen.
lijkt me hier niets mee te maken te hebben, het is dezelfde PC met hetzelfde ipadres.

Wat geeft een gpupdate? Het lijkt me eerder een profielskwestie. (misschien heeft die local admin een keertje NetBIOS gedisabled en zijn profiel zo overschreven)

  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 15-02 10:48

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

Kabouterplop01 schreef op zondag 18 februari 2007 @ 22:07:
[...]
lijkt me hier niets mee te maken te hebben, het is dezelfde PC met hetzelfde ipadres.
TS heeft in 2 verschillende subnetten getest. Standaard instelling van XP mbt Netbios gebruik is "use Netbios settings from DHCP-server". Het kan dus best zijn dat de DHCP-scopes van beide subnetten verschillend geconfigureerd zijn mbt Netbios, en dat de client dus verschillend reageerd.

@TS: zijn de users toevallig ook nog aangelogd op andere werkplekken?
Netbios UserName0x03

The name of the user currently logged on to the computer. The user name is registered by the Messenger service so that the user can receive net send commands sent to their user name. If more than one user is logged on with the same user name (such as Administrator), only the first computer from which a user has logged on registers the name.

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


  • rdoorn
  • Registratie: Augustus 2000
  • Laatst online: 25-01 16:37
NetBIOS + verschillende subnetten = routing/switch
betekend dat er geen broadcast plaatsvinden door de switch?
Dus alleen broadcast op 1 subnet
Is dit misschien een oplossings richting. (even snel voor de vuist weg redeneren)

Ronald van Doorn


Verwijderd

overigens een beetje vaag dat de webapplicatie deze achterhaalde netbios namen gebruiken. Lijkt het je niet verstandiger om gewoon windows authenticatie te gebruiken. Dan kan je tenminste met zekerheid zeggen wie het is en niet getruct worden door een handige gebruiker :)

  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 15-02 10:48

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

Verwijderd schreef op woensdag 21 februari 2007 @ 15:08:
Lijkt het je niet verstandiger om gewoon windows authenticatie te gebruiken. Dan kan je tenminste met zekerheid zeggen wie het is en niet getruct worden door een handige gebruiker :)
Komt nog eens bij dat MS ook steeds meer afstapt van Netbios omwege security-redenen. Er staat me ook nog iets bij dat sinds XP SP2, de Netbios <03> Username niet meer remote uitgelezen kan worden.

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

Question Mark schreef op woensdag 21 februari 2007 @ 17:30:
[...]
Komt nog eens bij dat MS ook steeds meer afstapt van Netbios omwege security-redenen. Er staat me ook nog iets bij dat sinds XP SP2, de Netbios <03> Username niet meer remote uitgelezen kan worden.
De messenger service is verantwoordelijk voor het registreren van netbios<03> en vanaf SP2 staat die service niet meer op automatisch opstarten. Zoals je in de topicstart kunt lezen heeft TS dit goed in de smiezen.
offtopic:
Die "security redenen" behelsten vooral het feit dat de Messenger service vaak gebruikt werd om te spammen.

QnJhaGlld2FoaWV3YQ==


Verwijderd

Topicstarter
Momenteel zit ik te denken aan het volgende probleem:
Question Mark schreef op maandag 19 februari 2007 @ 08:40:
[...]
TS heeft in 2 verschillende subnetten getest. Standaard instelling van XP mbt Netbios gebruik is "use Netbios settings from DHCP-server". Het kan dus best zijn dat de DHCP-scopes van beide subnetten verschillend geconfigureerd zijn mbt Netbios, en dat de client dus verschillend reageerd.

@TS: zijn de users toevallig ook nog aangelogd op andere werkplekken?

[...]
De user VMKromme was in hetzelfde subnet idd ingelogd op een andere computer. De user GHBorn zit in een ander subnet. Waarschijnlijk dat dit het probleem is. Daarnaast hebben wij zelf deze webapplicatie niet geschreven. Maar echt spannend is het niet als het gehacked wordt. Het is een servicedesk incidenten uitlees systeem. Niet echt boeiend dus.

Alvast bedankt voor jullie moeite!

Groetjes patrick

Verwijderd

Ik zie dat het pakket voor jullie geschreven is door een derde. Wellicht zijn zij op de hoogte van je problematiek.

Verwijderd

Topicstarter
Bovenstaande was de oorzaak!

Question Mark bedankt voor je antwoord!
Pagina: 1