Toon posts:

Group policy

Pagina: 1
Acties:
  • 178 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Heb hier een server (2003) en een xp client.
Mijn probleem:
Krijg de group policy niet werkend. Als ik een group policy instel werkt deze niet.

Wat al ik gedaan heb:
In de active directory heb ik een OU aangemaakt genaamd Test-OU.
Daarin een gebruiker aangemaakt.

via properties van de ou heb ik een policy aangemaakt.
Bij group policy properties en dan security heb ik de gebruiker die in de ou staat toegevoegd en 2 vinkjes. (Read en Apply Group Policy)
Ook heb ik in de policy option No Override aangevinkt en Block Policy inheritance.

Wanneer ik nou met de Xp bak inlog werkt hetgeen niet wat ik met de server heb ingesteld in de policy. Zo heb ik ingesteld onder User configuration > Administrative Templates > Desktop en dan Hide en disable all items on the desktop Enabled. Dus bureaublad icoontjes verbergen. Maar dit werkt niet.

Als ik op de Xp bak kijk in de logboek geeft ie aan dat iets niet goed is.
De volgende melding.
Event-id 1054 , Userenv
Kan de domeincontrollernaam voor het computernetwerk niet verkrijgen. Het opgegeven domein bestaat niet of kan geen contact maken met dit domein. Het verwerken van het groepsbeleid wordt afgebroken.

De pc's kunnen elkaar gewoon pingen.
Wat doe ik verkeerd.

bvd.

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Verwijderd schreef op maandag 25 juni 2007 @ 16:32:

Als ik op de Xp bak kijk in de logboek geeft ie aan dat iets niet goed is.
[...]
Kan de domeincontrollernaam voor het computernetwerk niet verkrijgen

De pc's kunnen elkaar gewoon pingen.
Wat doe ik verkeerd.
Gebruikt je client wel de DC als DNS server?

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • battler
  • Registratie: November 2004
  • Laatst online: 30-06-2025
Het lijkt me handig om te beginnen bij het begin.
Inloggen op je AD account. Als dat werkt je pas druk maken om policy's ed.
Kan je inloggen met de accounts die je hebt aan gemaakt?

Lux.Architectuur | Van Dromen tot Wonen | www.Lux-a.nl


  • Microkid
  • Registratie: Augustus 2000
  • Laatst online: 16:54

Microkid

Frontpage Admin / Moderator PW/VA

Smile

En natuurlijk zorgen dat die XP machine lid is van je domein :)

4800Wp zonnestroom met Enphase
Life's a waste of time. Time's a waste of life. Get wasted all the time and you'll have the time of your life.


  • paella
  • Registratie: Juni 2001
  • Laatst online: 12:10
Geeft eventlog op server ook een melding?

No production networks were harmed during this posting


  • Dennis
  • Registratie: Februari 2001
  • Laatst online: 14-02 23:16
alt-92 schreef op maandag 25 juni 2007 @ 17:04:
Gebruikt je client wel de DC als DNS server?
En als je gebruik maakt van een gigabit netwerkkaart zijn er ook nog wat specifieke probleempjes die je moet oplossen. Verder is dit inderdaad vaak een DNS probleem.

Verwijderd

Topicstarter
battler schreef op maandag 25 juni 2007 @ 17:11:
Het lijkt me handig om te beginnen bij het begin.
Inloggen op je AD account. Als dat werkt je pas druk maken om policy's ed.
Kan je inloggen met de accounts die je hebt aan gemaakt?
Jaa, wanneer ik een gebruiker aanmaak in de AD kan ik hiermee gewoon inloggen.

Verwijderd

Topicstarter
Microkid schreef op maandag 25 juni 2007 @ 17:12:
En natuurlijk zorgen dat die XP machine lid is van je domein :)
Jaa deze heb ik lid gemaakt van het domein.

Verwijderd

Topicstarter
paella schreef op maandag 25 juni 2007 @ 17:24:
Geeft eventlog op server ook een melding?
Heb even gekeken en hij geeft een melding bij Event Viewer > system.
Type error, even id 5513 source NETLOGON
The computer ... tried to connect to the server \\server using the trust relationship established by the .. domain. However, the computer lost the correct security identifier (SID) when the domain was reconfigured. Reestablish the trust relationship.

Verwijderd

Topicstarter
alt-92 schreef op maandag 25 juni 2007 @ 17:04:
[...]

Gebruikt je client wel de DC als DNS server?
10.0.0.138 gebruik ik als DNS server.
Staat zowel bij de server als de client ingesteld.

  • Microkid
  • Registratie: Augustus 2000
  • Laatst online: 16:54

Microkid

Frontpage Admin / Moderator PW/VA

Smile

10.0.0.138 is je ADSL modem waarschijnlijk. Je moet het IP adres van je DC invullen.

4800Wp zonnestroom met Enphase
Life's a waste of time. Time's a waste of life. Get wasted all the time and you'll have the time of your life.


  • Dennis
  • Registratie: Februari 2001
  • Laatst online: 14-02 23:16
Precies, en op de DC een forwarder maken.

Verwijderd

Topicstarter
Microkid schreef op maandag 25 juni 2007 @ 17:48:
10.0.0.138 is je ADSL modem waarschijnlijk. Je moet het IP adres van je DC invullen.
Zo staat het nu ingesteld op de server bij TCP/IP properties.
IP address: 10.0.0.154
Subnet mask: 255.255.255.0
Default gateway: leeg gehouden.

DNS server: 10.0.0.138

Client hetzelfde alleen IP is daar 10.0.0.150

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

En voor alle duidelijkheid: de reden waarom je nooit een router-DNS wil gebruiken op je clients is omdat die prutsdingetjes namelijk nooit de _srv records hebben waarmee je client PC de domain controller kan vinden.

Je Windows Server DNS doet dat uiteraard wel.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • Microkid
  • Registratie: Augustus 2000
  • Laatst online: 16:54

Microkid

Frontpage Admin / Moderator PW/VA

Smile

Op de client dus bij DNS 10.0.0.154 invullen.

4800Wp zonnestroom met Enphase
Life's a waste of time. Time's a waste of life. Get wasted all the time and you'll have the time of your life.


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Ook graag op de Server doen, zodat ie zich netjes registreert in AD.
Scheelt je ook weer in startup tijd :+

* alt-92 vindt een FAQ item hierover toch wel eens hoog tijd worden ;)

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • paella
  • Registratie: Juni 2001
  • Laatst online: 12:10
En even iets lezen over de basis van AD en een DC :)

No production networks were harmed during this posting


  • bunneh
  • Registratie: Januari 2003
  • Laatst online: 23-01 11:50
Dennis schreef op maandag 25 juni 2007 @ 17:25:
[...]

En als je gebruik maakt van een gigabit netwerkkaart zijn er ook nog wat specifieke probleempjes die je moet oplossen. Verder is dit inderdaad vaak een DNS probleem.
Kan je dit uitleggen?

  • alm
  • Registratie: September 2001
  • Laatst online: 14:28

alm

Beste is ook de DHCP server van de Domain Controller gebruiken en die van de ADSL router uitschakelen. Dan gewoon via de DHCP server van je DC de router als gateway opgeven en de DNS naar je DC verwijzen. Scheelt je config-werk op je clients. Die router moet je gewoon als router gebruiken en nergens anders voor.

  • Dennis
  • Registratie: Februari 2001
  • Laatst online: 14-02 23:16
alm schreef op maandag 25 juni 2007 @ 20:29:
Beste is ook de DHCP server van de Domain Controller gebruiken en die van de ADSL router uitschakelen.
Dat maakt écht helemaal niets uit hoor :).

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Dennis schreef op maandag 25 juni 2007 @ 21:26:
[...]

Dat maakt écht helemaal niets uit hoor :).
Wel als je extra routing info wil doorgeven of custom DHCP classes gebruikt.
+ elke resource die zo'n bokkie-wokkie router niet hoeft te draaien komt ten goede aan je routing.

[ Voor 17% gewijzigd door alt-92 op 25-06-2007 21:34 ]

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device

Pagina: 1