Toon posts:

AD Domain: Master Browser

Pagina: 1
Acties:
  • 420 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Hallo,

ik heb een klant met de volgende opstelling:

1x Windows 2003 Enterprise SP2: AD DC, DNS, DHCP, WINS (file+print sharing)
Dual Interface: 10.180.131.3/24 + 192.168.0.200/24 ("afgeschermd" netwerk)
1x Windows 2003 Enterprise SP2: Member server (file+print sharing)
Single Interface: 10.180.131.2
Default Gateway: Cisco @ 10.180.131.1
+- 20x Windows XP SP2 Pro - Domain Members (die op het 192.168.0.x "afgeschermd" netwerk hangen en dus niet op i'net kunnen) - DNS=192.168.0.200 ; WINS=192.168.0.200
+- 15x Windows XP SP2 Pro (op 10.180.131.x, zitten nog niet in het domein, workgroup voorlopig, maar komen in de toekomst nog in domain)
Windows Firewall is overal uit.

Verschillende van die domain member pc's zien in Explorer \ My Network Places \ MS Windows Network \ Domainname niet alle domain member pc's staan.
Nu heb ik wat gegoogled, en die lijst wordt gemaakt door de Computer Browser service. Op http://www.microsoft.com/...fi_brs_vcer.mspx?mfr=true heb ik gelezen dat Win2K (veronderstel dan ook Win2K3) als Master Browser kan geconfigureerd worden door een "IsDomainMaster" registry entry toe te voegen.
Dat heb ik een week geleden gedaan, maar sommige pc's hebben nog steeds geen volledige lijst van computernames onder My Network Places. Iemand een idee waarom niet? Op de server zelf zie ik wel een volledige lijst.

Iets dat er mee samen hangt kan het volgende zijn:
Op sommige member pc's ga ik naar start \ run "\\memberpc", en dan krijg ik "\\memberpc is not accessible... Access Denied"
Verschillende member pc's hebben van vroeger in hun My Network Places nog oude entries staan, bvb naar \\memberpc\sharedfolder, en als ze daar op dubbelklikken kunnen ze er wel aan. Het lijkt of alleen de root share \\memberpc ofzo niet toegankelijk is.

Iemand hier die me wat kan helpen?

Alvast bedankt,
David

  • Pwigle
  • Registratie: December 2000
  • Laatst online: 10-02 16:44
Het heeft inderdaad iets met rechten te maken, het feit dat jij op de server wel de hele lijst ziet zal zijn omdat je daar als admin ingelogd bent. Ik zou het zoeken in de 'guest' access, waarbij het group policy natuurlijk de makkelijkste plek is om dat in te stellen.

Op de computers waar je geen lijst van krijgt, is daar het guest account aanwezig? Hier iets via google (welliswaar op local computer niveau) wat je misschien zal helpen:
Enable guest account first
After
Running mmc at command line
When you are in Console windows
File - Add/Remove snap-in - Add - Local Computer Policy.
Find the branch
Console Root\Local computer Policy\computer Configuration \ Windows
setting\Security Setting\Local polices\User right assignment
Find this line in right panel
Deny access to this computer from the network
Remove guest account assign from there.

  • nIghtorius
  • Registratie: Juli 2002
  • Laatst online: 01-03 19:40

nIghtorius

Poef!

ook een belangrijk weetje:

alle computers moeten NetBIOS enabled zijn. (en dus die WINS server querien)

Ryzen 9 5900X @ 5.1Ghz | MPG B550 GAMING CARBON | 96GB DDR4-3200 | RTX 4070TI | 2TB + 1TB m.2 SSD | 3x 1TB HDD | 1x 2TB SATA SSD | 32" G3223Q (4K/144Hz)


  • StevenK
  • Registratie: Februari 2001
  • Laatst online: 13-03 18:58
Wat zie je met browmon.exe?

Was advocaat maar vindt het juridische nog steeds leuk. Doet tegenwoordig iets in de metaal.