[2003] Krijg alleen SID te zien geen user accounts

Pagina: 1
Acties:
  • 103 views sinds 30-01-2008
  • Reageer

  • TonCoronel
  • Registratie: Mei 2005
  • Laatst online: 08:45
Kreeg deze vraag van iemand anders maar wist er zo snel geen antwoord op. Ik hoop dat jullie verder kunnen helpen.

Probleem wanneer je vanaf een win2000 of xp client bij een willekeurige netwerkshare van 1 bepaalde server(W2K3) de security properties opvraagt van de share dan krijg je alleen de lokale users te zien en de SID's van alle AD objecten(die wel bestaan!). Als dit op een andere server/share geprobeerd wordt dan worden wel netjes de user/group ad objecten weergegeven.
Als er lokaal op die ene server de rechten worden gechecked van de share dan krijg je wel de AD objecten ipv de SID's te zien.

Voor zover ik weet doet de machine waarvan af je de security tab opvraagt(client) toch en querie naar de machine die de share 'host' voor de lokale accounts en de SID's van de AD objecten en doet de client zelf de lookup bij een domain contoller voor de AD object info behorende bij de SID's?

Ik begrijp niet dat dit voor slechts 1 server fout gaat terwijl dit op de server zelf wel goed gaat. Dit alles wordt onder het domain admin account uitgeprobeerd en vanaf 2 clients(win2000 en XP)

iRacing Profiel


  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
Kan het misschien zijn dat betreffende users geen rechten hebben om de betreffende groepen te zien ? :)

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters


  • TonCoronel
  • Registratie: Mei 2005
  • Laatst online: 08:45
Maar er wordt gebruik gemaakt van het domain admin account om de security tab van de share te bekijken. heeft dan toch niks met userrechten en groups te maken?

iRacing Profiel


  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
Dan zou dat inderdaad niet uit moeten maken, ik las dat niet helemaal terug in je post, vandaar de vraag :)

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters


  • TonCoronel
  • Registratie: Mei 2005
  • Laatst online: 08:45
Stond in de laatste regel maar goed maakt verder niet uit.

iRacing Profiel


  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
TonCoronel schreef op woensdag 12 september 2007 @ 21:29:
Stond in de laatste regel maar goed maakt verder niet uit.
Ik ben inderdaad blind :'(

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Kun je zonder veel gevolgen de computeraccount resetten van die server + de client?

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


Verwijderd

Dit heb ik voor je gevonden maar is volgens het artikel van toepassing op 2000 en XP. Maar wie weet.

This behavior occurs because the computer to which the user is logging on does not have the "Access this Computer from the Network" permission at the validating domain controller. Computers that run Windows 2000 or Windows XP are members of the Authenticated Users group, and either that group or the Everyone group was removed from the list of groups that are granted the "Access this Computer from the Network" permission.

Zou best kunnen aangezien dit ook los staat van de useraccount ook al ben je domain admin.

Lookup of Permissions on ACLs Shows Only SIDs

edit: Zal het wel niet zijn want op andere memberservers ziet het er wel goed uit.

[ Voor 9% gewijzigd door Verwijderd op 13-09-2007 07:41 ]


  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
Tja dan zou de machine misschien lidmaatschap van "Domain Computers" nog kwijt kunnen zijn?

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters

Pagina: 1