Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Verwijderd

Topicstarter
Hoi,

Ik zit met een heel vaag probleem.
We hebben geen problemen binnen windows, alles lijkt prima te werken.
Alleen hebben wij een Fortinet Firewall die gebruik maakt van LDAP Authenticatie.
Als een user via SSL inlogt dan worden de gebruikersnamen en wachtwoorden gechecked in AD.

Nu hebben we laatste weken regelmatig dat sommige users ineens niet meer konden inloggen via SSL. Na wat testen bleek elke keer de LDAP authenticatie te mislukken, terwijl andere users gewoon goed gingen..

Als we de user opnieuw aanmaken in AD werkte het ineens wel weer.
Bij 1-2 users dacht ik nog toeval, maar we hebben ondertussen al 10 users gehad laatste paar maanden met dit probleem.

Is er een tool of programma om de consistentie van je AD te controleren??

  • CertLog
  • Registratie: Oktober 2003
  • Niet online
Ik zou eens beginnen met:
dcdiag
En indien errors de output hiervan posten.

If you cannot dazzle them with brilliance, baffle them with bullshit.


  • degroot
  • Registratie: December 2003
  • Niet online
Zoals gezegd , draai DCDIAG eens.
Ik denk eerlijk gezegd niet dat je AD corrupt is. Aangezien je users wel opnieuw kan aanmaken.
Ik denk eerder dat de LDAP koppeling van je fortigate misschien rot is. Misschien kan je die firmware eens update? of die LDAP koppeling opnieuw instellen?

www.degroot-it.nl


  • marc181982
  • Registratie: Augustus 2005
  • Laatst online: 06-07 09:20
Je kunt als je niet vertrouwd een NTDS Integrity check uitvoeren , zie onder .

ntdsutil
ntdsutil: activate instance ntds
Active instance set to "ntds".
ntdsutil: files
file maintenance: integrity
Doing Integrity Check for db: C:\Windows\NTDS\ntds.dit.

Neem aan dat de users extern inloggen op het domein? Zo ja , op het moment dat het extern inloggen fout gaat al eens geprobeerd binnen het domein met het gebruikersaccount in te loggen?