Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Toon posts:

Gebruikersrollen SBS 2011 migratie vanaf SBS 2003

Pagina: 1
Acties:

Verwijderd

Topicstarter
Geachte Tweakers,

Ik heb jullie raad nodig.

We zijn sinds kort van SBS 2003 naar SBS 2011 gegaan. Vanaf de SBS 2003 server de Active Directory ook overgezet naar de SBS 2011 server.

Nu spelen er de volgende problemen. VPN lukt maar gebruikers moeten wachtwoord invullen met Outlook 2007 met de notebook meegenomen naar huis. Wachtwoord werkt dus niet en ze komen 8 van de 10 keer de shares niet op. Ook intern hier in het bedrijf verdwijnen soms de shares of Outlook vraagt ook om log-in gegevens. Barcode scanners komen het netwerk heel vaak niet op om de artikelen weg te schrijven. De overgang was trouwens uitbesteedt van de server naar een extern bedrijf.

Nu ben ik zelf gaan kijken en heb ik de 'Windows SBS console' geopend. Tot mijn verbazing staan er geen gebruikers onder de tab 'Gebruikers en groepen'. Dat is dus zeer vreemd want ze staan wel in de active directory. Maar hier zit zeker de fout?

Als ik rechts in het console op 'Gebruikersrol voor gebruiksaccount wijzigen' klikt dan kan ik bijvoorbeeld standaard rol kiezen en dan volgende. Bij gebruikersaccounts selecteren staat helemaal niets. Ik moet dus aanvinken 'Alle gebruikersaccounts in Active Directory weergeven".

Nu zie ik ze allemaal staan maar staat er achter 'Deze gebruikersrol bestaat niet meer'. Dit is zeker de oorzaak van alle problemen omdat er helemaal geen gebruiksrollen gelden in SBS 2011 op alle gebruikers welke zijn overgenomen van de oude server???

Ik zou jullie zeer dankbaar zijn voor bevestiging van mijn vondst.

ps. Op de oude server heeft alles vlekkeloos gewerkt voor 6 jaar.

[ Voor 12% gewijzigd door Verwijderd op 20-10-2011 12:46 ]


  • marc181982
  • Registratie: Augustus 2005
  • Laatst online: 06-07 09:20
Dat de gebruikers niet zichtbaar zijn is omdat ze een stap tijdens de migratie vergeten zijn.
Zie link voor oplossing : http://technet.microsoft.com/en-us/library/gg563796.aspx

Maar dit is niet het probleem van 'verdwijnende shares' en het constant vragen om een wachtwoord.
Staan er een aantal fouten in het eventlog?

Wat bedoel je precies met shares die plotseling verdwijnen? Verdwijnt de netwerk share op de pc , of is de share niet meer te openen?

Hoe worden de shares aangemaakt ? dmv van een script of een gpo?

Betreft console , sommige configuraties moet je inderdaad uitvoeren dmv de ingebouwde wizards. Zelf gebruik ik de console zelden voor het aanmaken van gebruikers.

[ Voor 28% gewijzigd door marc181982 op 19-10-2011 22:28 ]


Verwijderd

Topicstarter
Bedankt voor de reactie.
De shares zijn op de gebruikers pc dan verdwenen maar wel toegankelijk via de naam in de adresbalk van Deze computer in te typen. Na een herstart staan ze er ook weer vaak. Het zijn hele vreemde dingen waar we nog nooit last van hebben gehad met de oude server. Ik heb de Users nu allemaal toegevoegd dus laat ik morgen weten of het gelukt is inclusief foutmeldingen in eventviewer.

Shares worden aangemaakt via een script.

Het klonk in ieder geval heel logisch dat er geen gebruikersrollen van toepassing waren op de Users wat misschien aanmeldingsproblemen kan veroorzaken en in stand houden.

[ Voor 3% gewijzigd door Verwijderd op 19-10-2011 23:00 ]


  • degroot
  • Registratie: December 2003
  • Niet online
Waarschijnlijk is de groupconverter.exe niet uitgevoerd tijdens de migratie(zoals hierboven vermeld).
Plus , als je iets aanpast in je SBS console , dan verwijderd hij vaak de wijzigingen die je gemaakt hebt in de ADUC of andere tools. SBS Console is lijdend!

www.degroot-it.nl


  • nielsl
  • Registratie: Januari 2006
  • Laatst online: 02-11 21:53
maken gebruikers bij het maken van de VPN verbinding (ik neem even aan naar de SBS Bak) wel gebruik van de mogelijkheid om zich aan te melden bij het domein?

Verwijderd

Topicstarter
nielsl schreef op donderdag 20 oktober 2011 @ 07:53:
maken gebruikers bij het maken van de VPN verbinding (ik neem even aan naar de SBS Bak) wel gebruik van de mogelijkheid om zich aan te melden bij het domein?
Nee, deze optie staat uit en werkt gewoon omdat de Notebooks al in het domein hangen.
Er is een update. Ik kreeg net een bericht van een gebruiker dat VPN nu wel perfect werkt inclusief Outlook. Sinds ik dus de Users in de console zelf zichtbaar heb gemaakt om de gebruikersrollen te activeren werkt het wel.

Nu blijven alleen nog de barcode scanners over van Unitech maar hiervoor ga ik de fabriek bellen.
Alvast bedankt en zolang er geen vragen meer komen van mijn kant gaat het goed :-)

Verwijderd

Topicstarter
Met de scanners blijft een probleem in de SBS 2011 omgeving. De user welke de scanner gebruikt heeft rechten om via een gebruikers computer gewoon op het netwerk te schrijven en te wijzigen maar in de scanners niet omdat het een Windows CE Pro 5.0 omgeving is in de barcode scanners. Hier zijn andere rechten voor nodig maar welke?

Unitech zegt dat dit op de server aangepast moet worden maar wat weten ze niet. Jullie?
Het gaat om de Unitech HT 680 PDA scanners.

  • marc181982
  • Registratie: Augustus 2005
  • Laatst online: 06-07 09:20
Welke melding verschijnt er op de scanners?

Verwijderd

Topicstarter
Opgelost net. Gewoon de share welke de scanners opvragen op de SBS 2011 server gezet in plaats van de member server en dat werkt weer perfect. Alleen VPN nog afwachten vanavond en dan moet alles goed zijn.

[ Voor 18% gewijzigd door Verwijderd op 20-10-2011 12:38 ]


Verwijderd

Topicstarter
Toch nog een probleem.
In de DNS beheer zie ik records staan van oude tijdelijke domain controllers welke gebruikt zijn voor de overgang. Dus tempdc.domain.local en tempdc1.domain.local met een ip-nummer. Als je ze dubbelklikt probeert hij ze te valideren maar dat lukt natuurlijk niet want ze bestaan niet meer.

Bij gebruikers welke een foutmelding kregen via VPN met Outlook zag je bij eigenschappen van het account bij Exchange server ineens tempdc1.domain.local staan. Dit weer terug veranderen in de echte dc naam en het werkte weer.

Kan ik deze oude records verwijderen uit de DNS of gaat dat problemen geven?

Ook ik als Power User via mijn vaste privé computer thuis kan ineens niet meer sinds de nieuwe server via VPN op een tweede server komen via DNS naam maar wel via ip nummer. Ik kan natuurlijk mijn host file aanpassen maar het heeft altijd gewerkt dus er moet iets mis zijn in de DNS. Deze tweede server is alleen Member, dus geen DC. Een derder server kan ik wel normaal benaderen welke ook DC is maar deze is minder belangrijk. Tweede server is wel heel belangrijk.

In de Active Directory zie ik de tempdc en tempdc1 niet staan. Alleen in DNS beheer dus wel onder:
_msdcs.domain.local en ook hieronder in GC.
Domian.local
DomainDnsZones
ForestDnsZones

Volgens mij gaat dit fout toch?

[ Voor 9% gewijzigd door Verwijderd op 21-10-2011 07:53 ]

Pagina: 1