Windows 7 kan geen shares koppelen van een w2k3 server.

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • Zephyer
  • Registratie: Juni 2001
  • Laatst online: 10-09 19:28
Goedemorgen allen,

Ik ben een gelukkig man, gister een nieuwe machine gekocht met W7 ult. (32bit) en deze eens in elkaar geflanst. Na de installatie aan m'n netwerk gehangen en allerlei updates etc. gedownload en geinstalleerd.

Wat hangt er in het netwerk? (geen domein, enkel een workgroup genaamd MSHOME)

- w2k3 server (UTP op LAN)
- laptop XP Pro (WiFi op LAN)
- PC1 XP Pro (UTP op LAN)
- PC2 W7 Ult. 32bit (UTP op LAN)

Doordat elke machine in de werkgroep hangt, zie ik vanuit de W7 machine mijn server onder de verkenner > netwerk.

De w2k3 server heeft meerdere shares (hidden en unhidden) met NTFS rechten erop. (voor het gemak heb ik even everyone FC gegeven)
Alle machines met XP Pro kunnen de shares zonder problemen verbinden en de resources erop gebruiken.
De netwerkverbinding is gemaakt door te verbinden met een account van de w2k3 server (bijv. \\SERVER\adminaccount)
Zoals dit standaard plaatje m.b.t. netwerkshares en authenticatie... :P
Afbeeldingslocatie: http://tweakers.net/ext/f/c8nKqtaDzhWt5PJtm51H8IyZ/full.png

De W7 machine kan geen verbinding maken naar de shares.
Ik heb op de volgende manieren de shares geprobeerd te koppelen;
\\SERVER\SHARE
\\SERVER\SHARE$
\\10.x.x.x\SHARE
\\10.x.x.x\SHARE$

Elke keer gebruik ik een account van de w2k3 server om te connecten (zoals plaatje onder laat zien als voorbeeld, niet mijn plaatje btw)
Afbeeldingslocatie: http://www.sevenforums.com/attachments/network-sharing/39352d1259534619t-w7-shared-folder-credential-problem-capture.jpg

Nadat ik de account gegevens invoer en op finish druk geeft de machine een popup met de login gegeven die ik heb ingevuld hierboven
en een keuze voor een ander account eronder. Het lijkt erop dat de userid + pass niet geaccepteerd worden.

Als ik alsnog de gegevens invoer, of voor een ander account kies (van de w2k3 server) krijg ik na een keer of 3 een error
dat de login cred. incorrect zijn.

Als ik via de verkenner > netwerk naar de server ga (dubbelklik) komt er een popup voor een account.
Hetzelfde gebeurt hier, bij invoer van een admin acc. (\\SERVER\Adminaccount) met bijbehorend pass. komt de melding dat ik geen rechten heb.

In m'n Network and sharing center heb ik het volgende gedefinieerd;

* Turned on network discovery
* Turned on file and printer sharing
* Turned on Public sharing
* File Sharing Connections set to 40- pr 56-bit encryption
* Turned off Password protected sharing

Ik heb voor de zekerheid m'n firewall uitgezet.
De netwerk keuze in W7 is een thuis netwerk.
Tevens heb ik de homegroup uitgezet.

Zoekwerk op internet leek een oplossing te vinden toen ik dit las;
I fixed this problem - windows 7 can not connect to share on server 2003, by this single step:

Browse to "Local Policies" -> "Security Options". Now look for the entry "Network Security: LAN Manager authentication level" and open it. Click on the dropdown menu and select "Send LM & NTLM - use NTLMv2 session security if negotiated". Apply the settings.
Helaas geen verandering voor mij...

Ik breek m'n nek over dit probleem... ik zie iets over het hoofd? 8)7

P.s. de netwerk printer welke op de w2k3 is geïnstalleerd, kan ook niet gevonden worden door de W7 machine. De rest vind en gebruikt deze natuurlijk weer wel...

[ Voor 7% gewijzigd door Zephyer op 04-01-2011 10:02 ]

MW | BF1 Stats


Acties:
  • 0 Henk 'm!

  • Tsurany
  • Registratie: Juni 2006
  • Niet online

Tsurany

⭐⭐⭐⭐⭐

Niet toevallig dezelfde username op de server en op je eigen pc waarbij je eigen pc een ander wachtwoord heeft?
Probeer eens de huidige credentials te verwijderen uit de manager (moet je even zoeken, zit nu achter corporate XP :() en dan opnieuw, misschien onthoud hij het verkeerd.

SMA SB5.0 + 16x Jinko 310wp OWO + 10x Jinko 310wp WNW |--|--| Daikin 4MXM68N + 1x FTXA50AW + 3x FTXM20N


Acties:
  • 0 Henk 'm!

  • Zephyer
  • Registratie: Juni 2001
  • Laatst online: 10-09 19:28
Ik heb inderdaad een account gemaakt (local admin) op de w2k3 server welke identiek is als het acc. op de W7 (incl. password).
Dit maakte niet uit, enkel dat m'n mstsc nu doorliep op het account welke ik had aangemaakt ipv met een login scherm te komen van m'n w2k3 server.. :P
(mstsc /v:SERVER /c /admin)

Wel lees ik nu het e.e.a. over tijd sync. op deze pagina, dat heb ik nog niet geprobeerd... maar lijkt me waanzinnig onwaarschijnlijk?

code:
1
http://social.technet.microsoft.com/Forums/en-US/w7itpronetworking/thread/68ffbe2a-09a7-4e29-859c-ca1aaf75dcd1


NB. Ik mijn TS aangepast met informatie wat ik al had getest betreffende NTLMv2.

[ Voor 11% gewijzigd door Zephyer op 04-01-2011 10:10 . Reden: Typo's ]

MW | BF1 Stats


Acties:
  • 0 Henk 'm!

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Let wel op dat je voor de wijziging in de Local Security Policy snapin minimaal een
gpupdate /force
moet doen + de gevraagde reboot zodat je settings ook daadwerkelijk doorgevoerd worden.

Al draait een 2003 R2 server OoB al met Win7 prima.

[ Voor 4% gewijzigd door alt-92 op 04-01-2011 11:32 ]

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


Acties:
  • 0 Henk 'm!

  • YaaD
  • Registratie: April 2005
  • Laatst online: 02-09 13:10
Moet de windows7 user niet worden toegevoegd aan de share? Hij moet bij het tabblad security komen te staan en bij het tabblad delen(sharing).

Misschien dat eens proberen

bl44t


Acties:
  • 0 Henk 'm!

  • _H_G_
  • Registratie: September 2002
  • Laatst online: 10-09 15:45
Draai je nog een DNS/DHCP op die server en gegevens wel goed staan? (dat je niet 2 DNSen op clients hebt ingesteld ofzo).

Acties:
  • 0 Henk 'm!

  • Zephyer
  • Registratie: Juni 2001
  • Laatst online: 10-09 19:28
@alt-92, hmmm.. de gpupdate /force niet gedaan op dat moment, goed punt. - ToDo voor vanavond.

@ YaaD, er is geen domein dus kan niet een user van W7 in de security van w2k3 zetten.
Wel, zoals gepost, een account gemaakt op w2k3 welke gelijk was aan een acc. op W7, geen soelaas.

@_H_G_, ja. De w2k3 is DNS server en de router is DHCP.
De W7 heeft een vast IP welke niet in gebruik is in de DHCP pool. Daarbij is de server als pri. DNS en de router als sec. ingesteld. (dezelfde DNS instellingen zoals ik bij de XP machines heb toegepast)

[ Voor 31% gewijzigd door Zephyer op 04-01-2011 11:43 . Reden: Toevoeing @_H_G_ ]

MW | BF1 Stats


Acties:
  • 0 Henk 'm!

  • _H_G_
  • Registratie: September 2002
  • Laatst online: 10-09 15:45
Zephyer schreef op dinsdag 04 januari 2011 @ 11:41:
@_H_G_, ja. De w2k3 is DNS server en de router is DHCP.
De W7 heeft een vast IP welke niet in gebruik is in de DHCP pool. Daarbij is de server als pri. DNS en de router als sec. ingesteld. (dezelfde DNS instellingen zoals ik bij de XP machines heb toegepast)
Zeg er wel bij dat ik nog weinig kaas van W7 heb gegeten. Maar je moet eigenlijk je router DNS invullen als forwarder in de server, en dan enkel je server DNS voor de clients gebruiken.

Al zal het waarschijnlijk ook weinig uitmaken, daar je toch geen domein draait. Deed me gewoon denken aan soortgelijke problemen. Lijkt me zo getest door de router DNS entry er even uit te halen en te rebooten.

Acties:
  • 0 Henk 'm!

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

_H_G_ schreef op dinsdag 04 januari 2011 @ 11:53:

Al zal het waarschijnlijk ook weinig uitmaken, daar je toch geen domein draait. Deed me gewoon denken aan soortgelijke problemen. Lijkt me zo getest door de router DNS entry er even uit te halen en te rebooten.
Dan zou je al op \\ip.ad.re.s\share moeten kunnen inloggen en ook dat werkt niet.

Overigens: dan schakel je by default al terug op NTLM authentication (bij IP adres).

Ik vermoed eerlijk gezegd dat er nog steeds wordt aangemeld met iets van een Guest useraccount, maar dat kun je snel genoeg achterhalen in de Eventviewer van je 2003 machine.
Ga maar eens neuzen in de Security logs naar events met nummertje 528 en daaromtrent.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


Acties:
  • 0 Henk 'm!

  • Zephyer
  • Registratie: Juni 2001
  • Laatst online: 10-09 19:28
Ik heb de log erbij gepakt met de tijd waarin ik heb zitten 'klooien/werken'.
Hierbij valt op dat er idd een hoop anonymous logons zijn, met daartussen logons van een w2k3 acc. (admin).

Ik heb gisteravond ook een aantal keren met remote desktop de server benaderd (succesvol), wellicht dat de een aantal logs daarvan zijn.

Om een niet al te grote dump te maken heb ik dus een hele boel eraf geknipt.
code:
1
log verwijderd door zephyer.


De onderste 4 regels (1e keer dat de anonymous logon naar voren komt) heb ik uitgelicht;
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
Type:   Audit Success
Event ID:   538
Source: Security
User:   NT AUTHORITY\ANONYMOUS LOGON
Generated:  1/3/2011 7:28:00 PM
Category:   Logon/Logoff
Message:    User Logoff: User Name: ANONYMOUS LOGON Domain: NT AUTHORITY Logon ID: (0x0,0x72294B0) Logon Type: 3 

Type:   Audit Success
Event ID:   540
Source: Security
User:   NT AUTHORITY\ANONYMOUS LOGON
Generated:  1/3/2011 7:27:49 PM
Category:   Logon/Logoff
Message:    Successful Network Logon: User Name: Domain: Logon ID: (0x0,0x72294B0) Logon Type: 3 Logon Process: NtLmSsp Authentication Package: NTLM Workstation Name: W7-PC Logon GUID: - Caller User Name: - Caller Domain: - Caller Logon ID: - Caller Process ID: - Transited Services: - Source Network Address: 10.xx.xx.xx Source Port: 0 

Type:   Audit Success
Event ID:   538
Source: Security
User:   NT AUTHORITY\ANONYMOUS LOGON
Generated:  1/3/2011 7:27:42 PM
Category:   Logon/Logoff
Message:    User Logoff: User Name: ANONYMOUS LOGON Domain: NT AUTHORITY Logon ID: (0x0,0x72280C1) Logon Type: 3 

Type:   Audit Success
Event ID:   540
Source: Security
User:   NT AUTHORITY\ANONYMOUS LOGON
Generated:  1/3/2011 7:27:30 PM
Category:   Logon/Logoff
Message:    Successful Network Logon: User Name: Domain: Logon ID: (0x0,0x72280C1) Logon Type: 3 Logon Process: NtLmSsp Authentication Package: NTLM Workstation Name: W7-PC Logon GUID: - Caller User Name: - Caller Domain: - Caller Logon ID: - Caller Process ID: - Transited Services: - Source Network Address: 10.xx.xx.xx Source Port: 0


Ik heb de volgende waardes aangepast;
- Hostname server
- w2k3 account
- IPnummer van de W7 pc
- Hostname W7 pc

Ik ben echt geen held in de eventid's, enige hulp hierbij zou erg gewaardeerd zijn... :? O-)

// Edit:
Even een kleine vraag tussendoor, ik zie net in de onderstaande voorbeeld, dat het account welke gebruikt wordt om op de server in te loggen.. zonder "\\" wordt aangegeven.
Dus:
Afbeeldingslocatie: http://www.7tutorials.com/files/img/map_drives/md6.jpg

Ik deed dus elke keer \\W2K3\Account

Komt het wellicht daardoor... :X
Zit nog @ werk, dus kan het niet testen.. maar... het zal toch niet?

[ Voor 58% gewijzigd door Zephyer op 04-01-2011 19:11 . Reden: Edit en log verwijdering ]

MW | BF1 Stats


Acties:
  • 0 Henk 'm!

  • Zephyer
  • Registratie: Juni 2001
  • Laatst online: 10-09 19:28
Zojuist gecontroleerd, als ik een connectie maak met de credentials;
SERVER\adminaccount gaat alles goed! Geen \\ voor de server naam zetten... :+

MW | BF1 Stats

Pagina: 1