Toon posts:

Server 2008 R2/ vpn client aanmeldproblemen

Pagina: 1
Acties:

Verwijderd

Topicstarter
Beste Tweakers,

Ik heb natuurlijk veel gezocht en google geraadpleegd, een paar van deze topics afgezocht maar mijn probleem komt niet aan het licht.

Ik kamp met een probleem, ikzelf zit op Curacao doe remote systeembeheer vanuit hier normaal lokaal. Nu is de server in NL gecrasht en heeft een bedrijf (die ook support levert aan het bedrijf waar ik werk) een nieuwe server neergezet Win 2008 R2, Exchange 2010 Geen ISA.

Lokaal werkt alles prima maar nu, voorheen win 2000, Exchange,ISA 2000 liet ik vanuit verschillende filialen clients inbellen met VPN zodat er constant nieuwe policys werden opgehaald. En via Proxy liet ik hen interneten zodat ik met ISA hun gedrag en sites in de gaten kon houden.

Things change, nu word er ingebeld op een vigor, vanauit daar aangemeld in het domein.. (niet mijn keuze) Nadeel alle Clients houden zich niet aan de user rechten (omdat er niet word aangemeld in het domein) iig niets word opgehaald. En kunnen dus overal in op de server (alle mappen van diverse collega’s)

Ik heb een aparte OU aangemaakt en in die OU GPO’s gelinkt maar deze worden niet toegepast door de clients, Ze melden domweg aan.

Wat heb ik zoal gedaan:
- Aangemeld zonder resultaat oude policys bleven bestaan, in document en settings de gebruikersgegevens verwijdert. Lijkt alsof er wat opgehaald word maar schijn bedriegt, er word gewoon een lokaal profiel geladen, niks rechten.
- Zowel een Lan-LAN verbinding als een eigen VPN verbinding geprobeerd.
- Gpupdate /force uitgevoerd (na elke wijziging)
- Op de C schijf van client “Iedereen” schrijfrechten op de gegeven (het zou zo kunnen zijn omdat een specifiek persoon geen schrijf rechten heeft de GPO’s niet worden toegepast) Ik kan echter geen specifieke users uit het domein rechten geven omdat het domein niet herkent word, ookal hangt de client in het domein.

Afbeeldingslocatie: http://www.xs4all.nl/~calimex/Tweakers/toegangiedereen.PNG

- GPO’s aangepast, test account geprobeerd geen van alle accepteren de GPO’s, Zoals te zien GPO filialen staat op 1. En is tevens ook gelinkt aan de groep filialen en word dus niet overruled door Default domain policy.

Afbeeldingslocatie: http://www.xs4all.nl/~calimex/Tweakers/GPO.PNG
Afbeeldingslocatie: http://www.xs4all.nl/~calimex/Tweakers/GPO2.PNG

- Lokaal veenweb toegevoegd en admin rechten gegeven, er bestond een mogelijkheid dat de policys niet toegepast worden omdat de user geen schrijfrechten op de computer had.
Afbeeldingslocatie: http://www.xs4all.nl/~calimex/Tweakers/account.PNG

Met andere collega's gesproken bij een ander bedrijf maar die vonden het een raar venomeen.
Als ik op locatie was zou ik de cleint natuurlijk direct in het netwerk hangen en kijken wat er dan gebeurt, echter VPN zou geen probleem moeten zijn (nooit in die zin gehad iig)

Ik hoop dat jullie mij verder kunnen helpen.

  • LuckY
  • Registratie: December 2007
  • Niet online
Check even of je draytek de mogelijkheid heeft om de vpn cliënt te starten voordat je kan inloggen op Windows.

En anders een gpo onder Computer Configuration\Administrative Templates\System\Logon\
Daar zit iets van Wait for network after login... de exacte variant weet ik niet, daar zou je het ook mee kunnen proberen.

Verwijderd

Topicstarter
Ook geprobeert (hier uitleg voor diegene die ooit ook met dit probleem zit :http://support.microsoft.com/kb/932920)

Ik heb wel eindelijk een event ID op client niet op Server:

Type gebeurtenis: Fout
Bron van gebeurtenis: Userenv
Categorie van gebeurtenis: Geen
Gebeurtenis-ID: 1054
Datum: 25-3-2010
Tijd: 13:36:13
Gebruiker: NT AUTHORITY\SYSTEM
Computer: filiaal01
Beschrijving:
Kan de domeincontrollernaam voor het computernetwerk niet verkrijgen. Het opgegeven domein bestaat niet of kan geen contact maken met dit domein. . Het verwerken van het groepsbeleid wordt afgebroken.

Maar een echte oplossing ho maar...

Ik denk dat er toch ergens een probleem in de vigor routering zit? dat de sv_records niet goed worden doorgevoerd oid? beterft een 2820 serie toch een vrij nieuwe

  • LuckY
  • Registratie: December 2007
  • Niet online
Gooi eens eens statische hostfile verwijzing richting de DC :) ter test? om DNS uit te sluiten.

Verwijderd

Topicstarter
Ok:

wat heb ik gedaan om event ID 1054 weg te krijgen:
Group Policy application fails on a computer that is running Windows 2000, Windows XP Service Pack 1, or Windows XP Service Pack 2

Werkte niet lag dus niet aan de aanmeldtijd.

Vervolgens deze geprobeerd:
Problems occur when the Autoenrollment feature cannot reach an Active Directory domain controller

Wat uiteindelijk werkte:

DNS indd goed laten verwijzen naar de server ( Vigor heeft LAN-LAN) Dat werkt dus NIET om aan te melden op de server DNS records gaan ergens veloren..? heel vreemd ik stap voor stap het aanmeldproces monitoren maar ergens was een blokkade.

Vervolgens een eigen VPN opgezet wel naar de VIGOR, wel een eigen IP laten toekennen, standaard gateway in extern netwerk gebruiken uitzetten. En alleen DNS serveradres invullen.

Eigenlijk erg simpel, waar je al niet mee bezig kan zijn... Vreemde was dus ook dat de server geen Logs had in de Event vieuwer, en de Drytec geen dropped packeges had 8)7.

ik had liever gezien dat er rechtstreeks op de server werd ingebeld, veel prettiger en beter te beheren.
Maargoed ben blij dat de GPO's doorkomen en de client zich weer normaal aanmeld.

Bedankt LuckY

[ Voor 4% gewijzigd door Verwijderd op 26-03-2010 00:06 ]