[W2K en Citrix] Waar komt die regkey vandaan?

Pagina: 1
Acties:

  • Roman
  • Registratie: Juni 2001
  • Laatst online: 07:14

Roman

Aaaaaaaaahhhhhhhh

Topicstarter
Ik zit hier met een leuk probleempje. Ik heb hier op mijn werk een Windows 2000 Server met daarop MetaFrame XP. Deze server hangt in een 2003 AD Netwerk, en draait AppSense 5.2 voor wat instellingen te pushen.

Het probleem is dat mensen die op deze machine inkloggen niet kunnen internetten. Na wat uitgezoek kwam ik erachter dat bij [HKLM\SOFTWARE\Microsoft\CurrentVersion\Internet Settings] de setting ProxyEnable op "0" wordt gezet zodra iemand inlogd.

Zoveer zo goed. Echter waar komt die regkey vandaan?

Het komt niet uit een GPO, aangezien ik een gebruiker heb die helemaal geen Policy uit de AD krijgt, daarom sluit ik dat uit. Uit Appsense krijgt hij juist de setting op "1" (maar toch blijft dier op "0"). Als ik het met de hand wijzig dan werkt internet, maar zodra er iemand inlogd staat die weer op "0".

Na wat verder gezoek kwam ik wat POL bestanden tegen.... WTF... 8)7 windows 2000 in 2003AD netwerk met POL bestanden... _O- Maar nadat ik die doorgekeken heb staat het daar ook niet in.

Nu denk ik dat er ergens een Script gedraait wordt die die instelling invoerd. Maar die heb ik nog niet kunenn vinden. Waar zou die kunnen staan?

Tevens krijg ik een Substitute naar een L: schijf. Die komt ook telekens tijdens het inloggen. Ook als ik hem weg haal is die bij het volgende inloggen weer terug.

Iemand eenig idee????

/edit: heb ook het register doorgezocht maar daar staat het niet in. Niet de ProxyEnable als de Subst. En er staan meerdere servers en het is maar op eentje die het niet doet.

[ Voor 5% gewijzigd door Roman op 07-05-2008 09:01 ]

NOW INTERACTIVE! Joystick controls Fry's left ear.


  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 10:00

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

Roman schreef op woensdag 07 mei 2008 @ 08:56:
Het komt niet uit een GPO, aangezien ik een gebruiker heb die helemaal geen Policy uit de AD krijgt, daarom sluit ik dat uit. Uit Appsense krijgt hij juist de setting op "1" (maar toch blijft dier op "0"). Als ik het met de hand wijzig dan werkt internet, maar zodra er iemand inlogd staat die weer op "0".
Ik ken appsense niet, maar zet deze de proxy-settings niet binnen de Current_User ipv. HKLM?

Hoe staan de instellingen voor gebruikers onder: [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings]

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


  • Roman
  • Registratie: Juni 2001
  • Laatst online: 07:14

Roman

Aaaaaaaaahhhhhhhh

Topicstarter
Daar staan de op "1". Ook als ik het hele register doorzoek naar "ProxyEnable" staan die allemaal op "1". Allen die bij de HKLM gaat telkens op "0".

Ook als ik het push via Appsense blijft die op "0" staan.

Appsense is gewoon een programm waarmee het mogelijk is diverse reg settings en mapping aan een group te koppelen. Heeft wat meer mogelijkheden als GPO's.

/edit: Update: De Subst ben ik nu kwijt. Die stond in een CMD bestand in de System32 folder. En mij is opgevallen zodra ik lokaal in log blijft die op "1" staan. Alleen als ik op Citrix inlog gaat die op "0".

[ Voor 22% gewijzigd door Roman op 07-05-2008 10:17 ]

NOW INTERACTIVE! Joystick controls Fry's left ear.


  • BFS
  • Registratie: Augustus 2001
  • Laatst online: 06-02 14:34

BFS

Rude awakening

Je zou eens kunnen kijken wat je met RegMon kan achterhalen?

When did I realize I was God? Well, I was praying and suddenly I realized that I was talking to myself


  • Roman
  • Registratie: Juni 2001
  • Laatst online: 07:14

Roman

Aaaaaaaaahhhhhhhh

Topicstarter
Ah kijk. Das ook een handig tooltje.

Het programma is winlogon.exe. Ik ga ff verder zoeken.

NOW INTERACTIVE! Joystick controls Fry's left ear.


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

winlogon handelt ook de local policies af, daar ook al naar gekeken?
Het zal me niet eens verbazen als blijkt dat er lokaal group policies zijn ingesteld die evengoed meegenomen worden.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • Roman
  • Registratie: Juni 2001
  • Laatst online: 07:14

Roman

Aaaaaaaaahhhhhhhh

Topicstarter
Ja die heb ik ook al door gekeken.

Dus ik hem nu de POL en ADM bestanden door gekeken. Local Policy en CMD bestanden. Ik kan het niet vinden.

Vremde is als ik inlog als Administrator op citrix blijft het wel staan. Alleen als user wijzigd het naar "0".

Maarja morgen komt toch iemand kijken misschien dat hij dat dan weet. Anders zal de server gewoon worden hergeinstalleerd.

NOW INTERACTIVE! Joystick controls Fry's left ear.


Verwijderd

zijn de users local admin?
anders zou je dat even kunnen testen aangezien bij de admin wel blijft staan op 1 en het in de Local machine reg zit...

zou dus een rechten kwestie kunnen zijn...
heb je het profiel van de user al verwijderd en opnieuw aanlaten maken??

  • mutsje
  • Registratie: September 2000
  • Laatst online: 09-02 10:01

mutsje

Certified Prutser

misschien heb je een zogenaamde Tatood policie die ooit verwijderd is maar niet op disabled gezet is. Dan blijft de key instant ondanks dat de policy verwijderd is. Je ziet het snel genoeg als je gpmc opent en melding krijgt dat er verwijzingen naar niet bestaande strings in staan. Heb ik bij een klant van mij ook ik moet de templates nog doorspitten om te vinden waar die zit.. kan ik die fijn deleten uit de sysvol :)

  • Roman
  • Registratie: Juni 2001
  • Laatst online: 07:14

Roman

Aaaaaaaaahhhhhhhh

Topicstarter
Verwijderd schreef op woensdag 07 mei 2008 @ 16:32:
zijn de users local admin?
anders zou je dat even kunnen testen aangezien bij de admin wel blijft staan op 1 en het in de Local machine reg zit...

zou dus een rechten kwestie kunnen zijn...
heb je het profiel van de user al verwijderd en opnieuw aanlaten maken??
Users zijn geen local admin (denk niet dat je dat wilt op een Server). Zoals gezegd het zit niet in het register. Dat heb ik van voor tot achter lopen doorzoeken.

Met een nieuwe User gebeurd hetzelfde.

Ook als ik het op "1" zet en dan op citrix inlog springt die op "0".

Ik zal ff GPMC installeren en kijken.

/Edit GPMC vraagd om minimaal XP SP1 or W2K3 Build 3602... Hij wil niet op W2K SP4. Is er eventueel nog een oudere versie?

[ Voor 8% gewijzigd door Roman op 07-05-2008 16:53 ]

NOW INTERACTIVE! Joystick controls Fry's left ear.


  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
mischien heeft iemand in de usrlogon.cmd (in je windows map) wel wat lopen aanpassen...

gpmc werkt niet op 2000 btw :)

[ Voor 16% gewijzigd door Zwelgje op 07-05-2008 17:33 ]

A wise man's life is based around fuck you


  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 10:00

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

Roman schreef op woensdag 07 mei 2008 @ 09:34:Appsense is gewoon een programm waarmee het mogelijk is diverse reg settings en mapping aan een group te koppelen. Heeft wat meer mogelijkheden als GPO's.
Wat gebeurt er als je de setting uit Appsense haalt via een GPO instelt? Ik vindt het namelijk erg vreemd dat een non-admin een wijziging aan mag brengen in HKLM. Users hebben nl. standaard enkel read rechten op die key.

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
Question Mark schreef op donderdag 08 mei 2008 @ 09:07:
[...]
Wat gebeurt er als je de setting uit Appsense haalt via een GPO instelt? Ik vindt het namelijk erg vreemd dat een non-admin een wijziging aan mag brengen in HKLM. Users hebben nl. standaard enkel read rechten op die key.
die bak zal wel weer in nt4 compat. mode draaien :X

dan heb je gewoon schrijfrechten op bepaalde (kritische) onderdelen van de registry en in program files

http://www.brianmadden.co...ons-Compatibility-Options

[ Voor 9% gewijzigd door Zwelgje op 08-05-2008 22:22 ]

A wise man's life is based around fuck you

Pagina: 1