[Server 2008 R2] Domain user policy

Pagina: 1
Acties:

  • Coolstart
  • Registratie: April 2010
  • Laatst online: 29-01 19:12
Voor het eerst en server en blijkt dat ik nog veel moet leren. Vooral alles rond DNS gaat moeilijk.

Problematiek:

- Xp computers op het netwerk kunnen niet inloggen op het domein my.domain
- Na installatie van het domein kan ik geen files meer downloaden op internetexplorer8.(zelfs niet als admin!)

Als gevolg kan ik moeilijk bestanden delen op het netwerk en kunnen andere users op deze server niets meer downloaden.

Bij Active directory users and computer heb ik geen flauw benul wat ik moet instellen om de gebruikers weer toegang te verlenen tot internet downloads. Ik heb iedereen al bij bepaalde groepen gezet met admin rechten maar dat blijkt onvoldoende. Ook heb ik geen idee hoe het komt dat andere vista en Xp computers het domain niet zien. (Add computer to domain)

Extra info:
- Windows server 2008 R2 64bit Foundation
- Dell server T110 Xeon X3450
- Domain = my.domain
- Full Computer name : dellserver.my.domain

In de Log files kom ik deze Error tegen:
The DNS server is waiting for Active Directory Domain Services (AD DS) to signal that the initial synchronization of the directory has been completed. The DNS server service cannot start until the initial synchronization is complete because critical DNS data might not yet be replicated onto this domain controller. If events in the AD DS event log indicate that there is a problem with DNS name resolution, consider adding the IP address of another DNS server for this domain to the DNS server list in the Internet Protocol properties of this computer. This event will be logged every two minutes until AD DS has signaled that the initial synchronization has successfully completed.


Merci

  • pizzaboertje
  • Registratie: Juni 2004
  • Laatst online: 26-01 23:30
Kan je een IPconfig draaien. Op de DC moet je de DNS server moet je in ieder geval instellen op 127.0.0.1. Op de clients moet je het ip adres van ed DC opgeven.

[ Voor 28% gewijzigd door pizzaboertje op 01-05-2010 21:45 ]


  • tc982
  • Registratie: Oktober 2003
  • Laatst online: 15:19
Coolstart schreef op zaterdag 01 mei 2010 @ 21:39:
Voor het eerst en server en blijkt dat ik nog veel moet leren. Vooral alles rond DNS gaat moeilijk.

Problematiek:

- Xp computers op het netwerk kunnen niet inloggen op het domein my.domain
- Na installatie van het domein kan ik geen files meer downloaden op internetexplorer8.(zelfs niet als admin!)

Als gevolg kan ik moeilijk bestanden delen op het netwerk en kunnen andere users op deze server niets meer downloaden.

Bij Active directory users and computer heb ik geen flauw benul wat ik moet instellen om de gebruikers weer toegang te verlenen tot internet downloads. Ik heb iedereen al bij bepaalde groepen gezet met admin rechten maar dat blijkt onvoldoende. Ook heb ik geen idee hoe het komt dat andere vista en Xp computers het domain niet zien. (Add computer to domain)

Extra info:
- Windows server 2008 R2 64bit Foundation
- Dell server T110 Xeon X3450
- Domain = my.domain
- Full Computer name : dellserver.my.domain

In de Log files kom ik deze Error tegen:
The DNS server is waiting for Active Directory Domain Services (AD DS) to signal that the initial synchronization of the directory has been completed. The DNS server service cannot start until the initial synchronization is complete because critical DNS data might not yet be replicated onto this domain controller. If events in the AD DS event log indicate that there is a problem with DNS name resolution, consider adding the IP address of another DNS server for this domain to the DNS server list in the Internet Protocol properties of this computer. This event will be logged every two minutes until AD DS has signaled that the initial synchronization has successfully completed.


Merci
Van de DNS niets aantrekken, dit zal elke keer verschijnen bij het opstarten. Je kan dit even snel controleren in de DNS zelf, als de AD integrated staat is er geen probleem.

Om zeker te zijn dat er geen Group Policy's doorkomen, kan je dit even nazien met gpresult of anders in AD de gebruikers in de "Users" container zetten, dan zijn er geen GP die kunnen doorkomen ( worden daar niet geapplied )

Computers make very fast, very accurate mistakes.


  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 18:08

Jazzy

Moderator SSC/PB

Moooooh!

pizzaboertje schreef op zaterdag 01 mei 2010 @ 21:44:
Kan je een IPconfig draaien. Op de DC moet je de DNS server moet je in ieder geval instellen op 127.0.0.1. Op de clients moet je het ip adres van ed DC opgeven.
Misschien iets duidelijker: geef even de volledige output van het commando ipconfig /all, van de server en van een werkstation. Gebruik bij voorkeur copy en paste.

Exchange en Office 365 specialist. Mijn blog.


  • Coolstart
  • Registratie: April 2010
  • Laatst online: 29-01 19:12
Windows PowerShell
Copyright (C) 2009 Microsoft Corporation. All rights reserved.

PS C:\Users\Administrator> Ipconfig /all

Windows IP Configuration

Host Name . . . . . . . . . . . . : dell-ranst
Primary Dns Suffix . . . . . . . : my.domain
Node Type . . . . . . . . . . . . : Hybrid
IP Routing Enabled. . . . . . . . : No
WINS Proxy Enabled. . . . . . . . : No
DNS Suffix Search List. . . . . . : my.domain
telenet.be

Ethernet adapter Local Area Connection:

Connection-specific DNS Suffix . : telenet.be
Description . . . . . . . . . . . : Broadcom NetXtreme Gigabit Ethernet
Physical Address. . . . . . . . . : 00-26-B9-8E-AA-06
DHCP Enabled. . . . . . . . . . . : Yes
Autoconfiguration Enabled . . . . : Yes
Link-local IPv6 Address . . . . . : fe80::4ca:9724:5ff7:8111%11(Preferred)
IPv4 Address. . . . . . . . . . . : 192.168.0.179(Preferred)
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Lease Obtained. . . . . . . . . . : zaterdag 1 mei 2010 17:29:31
Lease Expires . . . . . . . . . . : zondag 2 mei 2010 17:29:31
Default Gateway . . . . . . . . . : 192.168.0.1
DHCP Server . . . . . . . . . . . : 192.168.0.1
DHCPv6 IAID . . . . . . . . . . . : 234890937
DHCPv6 Client DUID. . . . . . . . : 00-01-00-01-13-59-B3-4A-00-26-B9-8E-AA-06
DNS Servers . . . . . . . . . . . : ::1
127.0.0.1
NetBIOS over Tcpip. . . . . . . . : Enabled

Tunnel adapter isatap.telenet.be:

Media State . . . . . . . . . . . : Media disconnected
Connection-specific DNS Suffix . : telenet.be
Description . . . . . . . . . . . : Microsoft ISATAP Adapter
Physical Address. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP Enabled. . . . . . . . . . . : No
Autoconfiguration Enabled . . . . : Yes

Tunnel adapter Local Area Connection* 9:

Media State . . . . . . . . . . . : Media disconnected
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
Physical Address. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP Enabled. . . . . . . . . . . : No
Autoconfiguration Enabled . . . . : Yes
PS C:\Users\Administrator>



---------------------------------------
Bij deze de Ipconfig /all.


- Door de gebruiker bij users te plaatsen kan ik nu wel downloaden van het internet met IE8.
THX for this tc982! --> Edit: Ik merk nu dat het enkel voor administrator blijkt te werken...alhoewel de andere gebruikers die admin rechten ook hebben. Heel dat security gedeelt van IE is overgenomen door de domain user policy. Zelfs al zet ik de site bij Trusted Sites, downloaden wordt geblokt. Edit2: Blijkbaar moet je om google chrome te downloaden www.dl.google.com bij trusted sites plaatsen en niet www.google.be. Dus nu gaat het wel...maar erg gebruiksvriendelijk is dat niet :-)


- Waar kan ik het IP van de DC instellen op de andere clients? Op de plaats waar ik de subnetmask enz. instel?

Merci voor de hulp!

[ Voor 8% gewijzigd door Coolstart op 01-05-2010 23:08 ]


  • Coolstart
  • Registratie: April 2010
  • Laatst online: 29-01 19:12
Er komt shot in de zaak.

Ik ben met een XP client op het domein geraakt. "welcome to my.local" ofzoiets.
Nu kan ik bij "network" MY zien staan met de server en de client computer er onder.

Bij het inloggen kan ik het domein MY kiezen i.p.v de lokale computer. Hoe moet ik zoiets managen zodat alle gedeelde mappen zichtbaar worden? Als ik nu probeer komt er op " Het domein my is momenteel niet bereikbaar"

Kheb de client computer ook al in de container "computers" gezet.

...

  • nilisvw
  • Registratie: Oktober 2009
  • Laatst online: 15:01
Zo te zien is je router je DHCP server. Het beste is om op je router de dhcp server uit te schakelen en die te installeren op je 2008 R2 server.
Je zult dan een nieuwe scope aan moeten maken. (hierover is veel te vinden op google)
scope gegevens voor je DHCP server:
ip range bijv: 192.168.0.100 - 192.168.0.150
dns server: 192.168.0.179
gateway: 192.168.0.1
subnetmask : 255.255.255.0

  • Coolstart
  • Registratie: April 2010
  • Laatst online: 29-01 19:12
Wat is het voordeel dat de server de DHCP op zich neemt?

- Zodat de server zelf IP-adressen kan uitdelen? Stabiliteit?

Momenteel kan van de client via explorer inloggen op de server (vraagt nog wel een wachtwoord, dacht dat dit niet meer hoefde omdatcomputer in het domein zit)

(Sorry ben een leek, eerste keer dat ik mij begeef in een serveromgeving )

  • SlinkingAnt
  • Registratie: December 2001
  • Niet online
Je internet-probleem kun je eenvoudig oplossen, dit is namelijk de IE ESC (Enhanced Security Mode).
Start hiervoor je 'Server Manager' op, en klik onder 'Server Summary' -> 'Security Information' op 'Configure IE ESC'. De rest spreekt voor zich ;)
Coolstart schreef op zondag 02 mei 2010 @ 00:04:
Wat is het voordeel dat de server de DHCP op zich neemt?
Opzich maakt het niet veel uit welke apparaat DHCP uitdeelt, maar je clients moeten onder jouw windows-server als dns-server zien :). Als je dit kunt instellen in je router is dat ook prima, anders zoals hierboven genoemd, DHCP uitgeschakelen op je router, en vervolgens zelf een nieuwe DHCP-scope aanmaken :).
Momenteel kan van de client via explorer inloggen op de server (vraagt nog wel een wachtwoord, dacht dat dit niet meer hoefde omdatcomputer in het domein zit)

(Sorry ben een leek, eerste keer dat ik mij begeef in een serveromgeving )
Zodra je ook op je client ingelogd bent met een domein-account, dan hoef je niet in te loggen als je een netwerkschijf benaderd, tenzij je als gebruiker geen rechten hebt op die netwerkschijf ;).

Intel C2Q 9450@3.3 | Gigabyte P35-DS4 | Sapphire R280x | 4x 2GiB PC6400 Kingston DDR2 | 1x Intel 320SSD 240GB | 2x Spinpoint F1 320GiB


  • nilisvw
  • Registratie: Oktober 2009
  • Laatst online: 15:01
Coolstart schreef op zondag 02 mei 2010 @ 00:04:
Wat is het voordeel dat de server de DHCP op zich neemt?

- Zodat de server zelf IP-adressen kan uitdelen? Stabiliteit?

Momenteel kan van de client via explorer inloggen op de server (vraagt nog wel een wachtwoord, dacht dat dit niet meer hoefde omdatcomputer in het domein zit)

(Sorry ben een leek, eerste keer dat ik mij begeef in een serveromgeving )
Als je DHCP op de server hebt dan heb je direct contact met de server waar je daadwerkelijk je profiel en dergelijke ook ophaalt.
Zo zijn er nog wat meer voordelen. Maar in principe mag je het ook op de router zetten.
Ikzelf kies er altijd voor om dit de server te laten doen.

  • Oid
  • Registratie: November 2002
  • Niet online

Oid

Coolstart schreef op zaterdag 01 mei 2010 @ 22:32:
[small]Windows PowerShell
Copyright (C) 2009 Microsoft Corporation. All rights reserved.

PS C:\Users\Administrator> Ipconfig /all

Windows IP Configuration

Host Name . . . . . . . . . . . . : dell-ranst
Primary Dns Suffix . . . . . . . : my.domain
Node Type . . . . . . . . . . . . : Hybrid
IP Routing Enabled. . . . . . . . : No
WINS Proxy Enabled. . . . . . . . : No
DNS Suffix Search List. . . . . . : my.domain
telenet.be
Waar is die van de Client?
Pagina: 1