Geen verbinding met domein en C-schijf

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • rijstkoek
  • Registratie: Maart 2010
  • Laatst online: 23-07 19:50
Halo allemaal!

Sinds kort loop ik mijn stage bij een school. Mijn taak is de computers onderhouden en problemen oplossen. Al de problemen die ik niet kan oplossen moet ik normaal melden aan de hoofd IT man maar deze is al enkele weken ziek en die zal nog wel even ziek blijven.

Tot nu toe heb ik altijd al de problemen al kunnen oplossen buiten 1 lokaal, waar er amper iets werkt.

Ik hoopte dat jullie mij een beetje konden helpen, alle hulp is meer dan welkom!

Ik zal het probleem(en) even schetsen

Op elke computer kan men inloggen op 4 account

- leerling:

Hierop zitten de leerlingen, ze hebben geen installatierechten enz. Zitten op het domein KLAS2008

- leerkracht:

Hierop zitten de leerkrachten, deze hebben wel installatierechten maar beperkt. Deze zitten lokaal op de computer

- Admindomein

Hierop werkt dan de IT afdeling en ik. alle rechten. domein KLAS 2008

- Adminlokaal

Hierop werkt dan de IT afdeling en ik. alle rechten. lokaal op de pc

Wat is het probleem nu: Ongeveer een maand geleden zijn alle computers in dit lokaal geformateerd (op 3 na). Sindsdien zijn er verschillende problemen.

Probleem 1:
Er zijn 2 computers die niet meer aangemeld geraken via leerling account of admindomein (die dat dus moeten aanmelden op het domein) Foutmelding bij het aanmelden:
Windows kan geen verbinding met het domein maken. ofwel omdat de domeincontroller niet werkt of niet beschikbaar is, of omdat de computeraccount niet is gevonden. Probeer het later nogmaals. Neem contact op met de systeembeheerder voor hulp.

Probleem 2:
Op alle computers hebben de leerling en leerkracht account geen toegang tot hun eigen C schijf? Bij het opstarten komen er enkele foutmeldingen van
"C:\ Document and settings\bureaublad is niet toegankelijk. Toegang geweigerd"
"Kan de tijdelijke map niet maken, fout: 183 - kan geen bestand maken dat al bestaat"
Op adminlokaal heb ik dit probleem niet maar ik kan natuurlijk moeilijk iedereen laten werken op adminlokaal?

Wat ik nog heb gemerkt is dat als ik op leerling of leerkracht account aanmeld, rechtermuisknop klik op mijn documenten, eigenschappen en dan op beveiliging klik ik deze melding krijg

U bent niet gemachtigd om de huidige machtigingsintellingen voor Mijn documenten te bekijken of te bewerken, maar u kunt er wel de eigenaar van worden of de controle-instellingen ervan wijzigen.

Die melding heb ik nog nooit gekregen buiten nu dus, dus misschien wijst die op een fout ergens?

Ik hoop in ieder geval dat er iemand is die kan helpen ik weet dat het moeilijk is uitgelegd maarja :D

Alle computers draaien windows XP met SP 3

Mvg
Sam

Acties:
  • 0 Henk 'm!

  • nextware
  • Registratie: Mei 2002
  • Laatst online: 14:25
Probleem 1:
Er zijn 2 computers die niet meer aangemeld geraken via leerling account of admindomein (die dat dus moeten aanmelden op het domein) Foutmelding bij het aanmelden:
Windows kan geen verbinding met het domein maken. ofwel omdat de domeincontroller niet werkt of niet beschikbaar is, of omdat de computeraccount niet is gevonden. Probeer het later nogmaals. Neem contact op met de systeembeheerder voor hulp.
Eerste vraag: hebben de PC's wel een goede netwerkverbinding ? Is de netwerkkaart wel goed geïnstalleerd ?

Mocht de netwerkkaart wel goed geïnstalleerd zijn:

Kijk eens wat het IP-adres is van de betreffende machines.
Zoals de melding al aangeeft, kan de PC de domeincontroller van het domein KLAS2008 niet vinden of het machine account van de betreffende PC wordt niet in de AD gevonden.

Als je het IP-adres van de domeincontroller weet, probeer dan eens vanuit één van die PC's, die het probleem heeft, of je de domeincontroller kunt pingen.

Mocht een ping wel goed werken, dan moet je eens in de Active Directory kijken of je daar het machine account van de betreffende PC kunt vinden. Mocht dit niet te vinden zijn, dan moet je het even in de correcte OU plaatsen ( maar hiermee kan één van de beheerders je wel even helpen ;) ).

Probleem 2 zal te maken hebben met een rechtenkwestie, wellicht veroorzaakt door policy die toegang tot de lokale C-schijf verbiedt.

[ Voor 3% gewijzigd door nextware op 02-03-2010 10:31 ]


Acties:
  • 0 Henk 'm!

  • rijstkoek
  • Registratie: Maart 2010
  • Laatst online: 23-07 19:50
nextware schreef op dinsdag 02 maart 2010 @ 10:30:
[...]


Eerste vraag: hebben de PC's wel een goede netwerkverbinding ? Is de netwerkkaart wel goed geïnstalleerd ?
Ja het internet werkt zoals het zou moeten werken buiten dan de temporary files dat niet kunnen worden aangemaakt
Als je het IP-adres van de domeincontroller weet, probeer dan eens vanuit één van die PC's, die het probleem heeft, of je de domeincontroller kunt pingen.
Hoe doe ik dit?
Probleem 2 zal te maken hebben met een rechtenkwestie, wellicht veroorzaakt door policy die toegang tot de lokale C-schijf verbiedt.
De rechten zijn nu zo ingesteld dat leerkracht account (lokaal dus) ALLE rechten heeft en toch kunnen ze nog steeds niets met de C-schijf doen.
Als je iets wilt opslaan komt als met dat de schijf alleen-lezen is terwijl dit zo niet is.


EN

Wat me ook nog is opgevallen bij het vergelijken van een computer waar ik wel mee kan aanmelden op het domein en eentje waar ik me niet op het domein kan aanmelden:

Bij gebruikersaccounts --> geavanceerd --> groepen --> de groep administrators

Bij een computer waar ik me wel kan aanmelden staat er.
Administrators
KLAS2008\domeinadministrators
leerkracht

Op een computer waar ik me niet kan aanmelden staat er.
Administrator
S-1-5-21-812295251-2522 en nog veel meer nummertjes en een pictogram met een groot rood vraagteken
leerkracht

Bij de groep gebruikers staat er ook bij de computer dat wel werkt
KLAS2008\domeingebruikers

en bij die dat niet werkt
Veel nummertjes :) en ook dat pictogram


ik heb al geprobeerd om klas2008\domeingebruikers toe te voegen maar hij zegt dat deze er al is, dus ik vermoed dat die cijfertjes deze zijn. Ik heb deze ook verwijderd en dan terug toegevoegd op de naam domeingebruikers. Het zag er allemaal goed uit, zelfs het pictogram was weer in orde. Tot ik op toepassen klikte, toen verdween de volledige naam weer en kwamen er weer allemaal cijfertjes tevoorschijn en het pictogram is ook weer die met het vraagteken

Hopelijk zal dit je toch een beetje helpen

Acties:
  • 0 Henk 'm!

  • AlexV
  • Registratie: Oktober 2008
  • Laatst online: 13:23
Open CMD en typ dan 'ping IP adres van de domeincontroller hier'

Als het IP adres bijv is 192.168.123.2 dan typ je 'ping 192.168.123.2'

[ Voor 15% gewijzigd door AlexV op 02-03-2010 14:19 ]


Acties:
  • 0 Henk 'm!

  • MeNTaL_TO
  • Registratie: Januari 2000
  • Laatst online: 30-08 23:52

MeNTaL_TO

The future is not set

Gooi die computers eens uit het domein en voeg ze weer eens toe aan het domein, kan zijn dat de AD ze niet accepteerd omdat namen nu dubbel voorkomen.

Je kan natuurlijk bij 1 pc beginnen en kijken of het werkt, al vraag ik me af of je hieruit gaat komen, aangezien pingen al niet lukt. Is er echt verder geen backup voor ICT?

PS Fijn een stagair die alles uit mag zoeken en geen aansturing heeft.

Wenn ist das Nunstruck git und Slotermeyer? Ja!... Beiherhund das Oder die Flipperwaldt gersput! The Hornets of Hades have descended upon me


Acties:
  • 0 Henk 'm!

  • YellowOnline
  • Registratie: Januari 2005
  • Laatst online: 28-03-2023

YellowOnline

BEATI PAVPERES SPIRITV

Probleem 1
Duidelijk een verbindingsprobleem. Klopt de DNS op die machine wel? Doe eens vanop een command prompt op een machine die niet werkt een ping naar de DC-naam (ipv. IP, zoals AlexV zei).

Dus:

code:
1
ping NAAMDOMAINCONTROLLER


De oplossing van je probleem begint bij het vaststellen van het precieze probleem. Als je hierop antwoord geeft weten we al wat meer.

Probleem 2
Zowel rechten- als gebruikersbeheer zijn een zootje geworden. De gemakkelijkste oplossing: verwijder alle profielen. Zie dat ook de desbetreffende map in X:\Documents and Settings of X:\Users verwijderd is. Maak ze dan opnieuw aan. Ik ga er wel van uit dat er geen informatie meer in zit (!!!).

Trouwens, zijn dat local profiles of roaming profiles?
MeNTaL_TO schreef op dinsdag 02 maart 2010 @ 15:25:
PS Fijn een stagair die alles uit mag zoeken en geen aansturing heeft.
Voor de leeuwen gooien = beste leerschool.

[ Voor 6% gewijzigd door YellowOnline op 02-03-2010 20:09 ]


Acties:
  • 0 Henk 'm!

Verwijderd

hallo rijstkoek,

zoals ik uit je verhaal lees heb je alle computers geformateerd wat was hier voor de rede?
probeer eens op de DC de accounts van de computers te resetten.
vervolgens log je op elke PC in als admin en local dus je haalt de pc uit het domein
start elke pc opnieuw op en meld hem weer aan in het domein.

uit ervaring weet ik dat dit na een format of schone OS installatie op een PC meestal resultaat geeft.
het is zelfs zo dat als een PC zich langer als 30/40 dagen niet heeft aangemeld in het domein dat de AD het account van desbetrefende PC ook blokkeerd.
dan volstaat een account reset op de DC van de PC ook om alles weer goed te laten werken.

met vriendelijke groet
J.H

Acties:
  • 0 Henk 'm!

  • rijstkoek
  • Registratie: Maart 2010
  • Laatst online: 23-07 19:50
@ Janhartog
De computers werden geformateerd voordat ik hier aankwam, de reden hiervoor weet ik niet.

Ik kan nu ook even niet in dat computerlokaal binnen dus ik zal al deze "oplossingen" straks uitvoeren.
Bedankt al voor het antwoord iedereen ik zal straks laten weten dat het heeft geholpen of niet.

Zoals iedereen nu al doorheeft heb ik niet veel ervaring met deze problemen :D

Acties:
  • 0 Henk 'm!

  • nextware
  • Registratie: Mei 2002
  • Laatst online: 14:25
S-1-5-21-812295251-2522 en nog veel meer nummertjes en een pictogram met een groot rood vraagteken
Is een SID die niet terug is kunnen herleiden naar een account binnen de AD.
Kan zijn dat dit account is verwijderd op het AD..

Al enige voortgang in je probleem ? :)

Acties:
  • 0 Henk 'm!

  • rijstkoek
  • Registratie: Maart 2010
  • Laatst online: 23-07 19:50
Het probleem met het domein is opgelost
ik heb de computers eerst uit het domein uit gehaald,
daarna de desbetreffende account op de AD verwijderd en opnieuw aangemaakt,
dan weer de computer op het domein geplaatst en voila, ze werken weer! :D
Bedankt @ Janhartog voor de oplossing!

Nu heb ik wel nog steeds het probleem van de c-schijf waar ik niet op geraak, maar daar kijk ik morgen wel naar aangezien mijn dagje erop zit, heeft er iemand nog een voorstel met die c-schijf? Alle profielen verwijderen en opnieuw aanmaken zou de beste oplossing zijn?

Acties:
  • 0 Henk 'm!

  • Thasquealer
  • Registratie: December 2009
  • Laatst online: 13-09 17:41
Hebben de gebruikers van het domein wel lokale rechten?

Steam


Acties:
  • 0 Henk 'm!

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 09:41
loop je filesystemrechten eens na met bv 'accessenum.exe' van sysinternals

http://live.sysinternals.com/tools/accessenum.exe

[ Voor 4% gewijzigd door Zwelgje op 03-03-2010 16:24 ]

A wise man's life is based around fuck you


Acties:
  • 0 Henk 'm!

  • DigiK-oz
  • Registratie: December 2001
  • Laatst online: 14:05
Oftewel, zit de domain group USERS (of gebruikers) wel in de gelijknamige lokale groep?

Whatever


Acties:
  • 0 Henk 'm!

Verwijderd

hallo rijstkoek,

wat betrefd je C schijf en je profielen
probeer eens de profielen te hernoemen bijv.als er een profiel op de C schijf staat van jou dus rijstkoek noem die dan rijstkoek-old.
probeer dan eens opnieuw in te loggen op het domein met je naam er zal dan automatisch een nieuw profiel worden aangemaakt van rijstkoek.

het enigste wat je dan wel moet doen is je email account even opnieuw instellen.

groet
J.H

Acties:
  • 0 Henk 'm!

  • rijstkoek
  • Registratie: Maart 2010
  • Laatst online: 23-07 19:50
Janhartog, je kwam weeral met de oplossing!
Ik heb de profielen hernoemt, er een nieuwe laten aanmaken en het werkt ze hebben toegang tot hun eigen C-schijf en ik heb ookal gecontroleerd dat ze installatierechten hebben maar die hebben ze niet dus dat is allemaal in orde nu.

Er is wel... een nieuw probleem...
Office 2003 werkt niet meer op de computer waar ik een nieuw profiel heb laten aanmaken.
en ook heb ik 1 maal de melding gekregen dat de prullenbak beschadigt was en dat ik die wou leegmaken en herstellen of niet. Sindsdien ook geen opmerkingen meer over gekregen, maar hoe zit dat nu met die office? Moet ik iets nieuw instellen? of eraf gooien en er terug opzetten?

Acties:
  • 0 Henk 'm!

  • rijstkoek
  • Registratie: Maart 2010
  • Laatst online: 23-07 19:50
Mmmm
Ik heb gisteren een beetje zitten spelen met die rechten..
en ik had een account "eigenaar" gemaakt van de c-schijf, resultaat dat die account overal aankon en er kon op schrijven enzo. Maar nu dat ik een betere oplossing heb pas ik deze toe. Maar nu kan alleen maar de "eigenaar" aan program files. Misschien zou het daarom kunnen zijn dat office e.d. niet kan opstarten? zelf op Administrator geraakt het niet meer opgestart. Hoe kan ik die eigenaar er weer afdoen? De groep administrators eigenaar maken of ... ?

Acties:
  • 0 Henk 'm!

Verwijderd

hallo rijstkoek,

heb je office 2003 geinstalleerd op de server of op elke pc appart?

Acties:
  • 0 Henk 'm!

Verwijderd

als je office 2003 op de server hebt staan moet je op elke pc inloggen onder administrator en verbinding maken met de server.
vervolgens installeer je op elke pc office vanaf de server.
dan start je opnieuw op onder een gebruikers naam en dan hoef je alleen nog maar het email account van die gebruiker te configureren en dan moet alles werken.

groet
J.H

Acties:
  • 0 Henk 'm!

  • rijstkoek
  • Registratie: Maart 2010
  • Laatst online: 23-07 19:50
Office staat op elke pc apart en werkt overal, buiten nu op deze computer waar toegang tot de map "program files" geweigerd word.

Enkel de leerkracht account kan deze openen (had ik dan eigenaar gemaakt om te testen) en admin (omdat deze nu ook weer eigenaar is)

Ik heb al geprobeerd om met de leerling account ook eigenaar te worden van de c-Schijf om het nu tijdelijk op te lossen maar die heeft niet genoeg rechten om iets van hem te maken.
Is er een manier dat ik die eigenaars weer op standaard zet ofzo?

Acties:
  • 0 Henk 'm!

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

rijstkoek schreef op vrijdag 05 maart 2010 @ 10:39:

Is er een manier dat ik die eigenaars weer op standaard zet ofzo?
Een reinstall van je OS.
Waarom zit je uberhaupt aan de NTFS ACLs van systeemfolders te sleutelen eigenlijk?

99.9% van de installed base aan Windows PCs kan prima werken met de standaard aanwezige rechten.
Wat maakt jouw domain zo speciaal dat je daarvan MOET afwijken? :)

[ Voor 24% gewijzigd door alt-92 op 05-03-2010 20:10 ]

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device

Pagina: 1