Toon posts:

Win2k AS + AD

Pagina: 1
Acties:

Verwijderd

Topicstarter
Heb dit vanmiddag geinstalleerd (beetje mee expirimenteren).

Firewall wil niet meer (Sygate Personal Firewall 4), ding blijft hangen bij het booten en blocked daardoor de rest van het LAN/internet traffic. Welke firewall werkt wel met Win2k AS + AD (zonder AD deed ie het wel).

Als ik een client probeer toe te voegen aan het domain vanaf de client zelf (ingelogged als local admin) dan krijg ik steeds de melding: De opgegeven referenties zijn strijdig met een bestaande groep referenties.

Geen idee wat ik met deze melding aanmoet en hoe ik dit eventueel kan oplossen.

Wie kan/wil me helpen? Linkje naar een site waar het luid en duidelijk staat uitgelgd mag ook. :)

  • Sn3akz
  • Registratie: November 2000
  • Laatst online: 31-01 20:37
Je krijgt er een vreeeeselijk dik boek bij

en op F1 hameren wil ook wel eens helpen..

een url?? http://www.microsoft.com

Sorry dat ik een beetje flauw overkom, maar als er 1 programma goed gedokumenteerd is (op linux na) is het Win 2k wel.. :z

Verwijderd

Op woensdag 27 maart 2002 18:42 schreef awraeven het volgende:
Welke firewall werkt wel met Win2k AS + AD (zonder AD deed ie het wel).
Microsoft Internet Security and Acceleration Server

Verwijderd

Topicstarter
Op woensdag 27 maart 2002 19:22 schreef Sn3akz het volgende:
Je krijgt er een vreeeeselijk dik boek bij

en op F1 hameren wil ook wel eens helpen..

een url?? http://www.microsoft.com

Sorry dat ik een beetje flauw overkom, maar als er 1 programma goed gedokumenteerd is (op linux na) is het Win 2k wel.. :z
Ben ik met je eens, wil het niet dat dat boek op m'n werk ligt en ik ziek zwak en misselijk thuis zit. En als ik zo'n boek kan halen kan ik ook werken. Dus vandaar dat ik het hier ff post.
Op woensdag 27 maart 2002 19:29 schreef whoeks het volgende:

[..]

Microsoft Internet Security and Acceleration Server
Never heard of, zal er es naar kijken, maar meestal heb ik het niet zo op de beveiliging van MS producten, al die patches en troep alleen al.... :{

Verwijderd

[b]

Never heard of, zal er es naar kijken, maar meestal heb ik het niet zo op de beveiliging van MS producten, al die patches en troep alleen al.... :{
[/offtopic]
naja.. patches en troep???
hmm
ik vind een microsoft produkten wat door grote bedrijven wordt gebruikt (zegt nix over de kwaliteit maar toch) betrouwbaarder klinken dan het vage programma'tje die je via via heb gekregen
maar dit is een persoonlijke mening
[offtopic]


Zelf heb ik een Windows 2000 Server met AD samen met Black Ice
i know, geen ECHTE firewall (wat iedereen zegt maar wrm weet ik niet precies)
maar het werkt bij mij wel goed :)

  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 15:02

Koffie

Koffiebierbrouwer

Braaimeneer

Move > SA

Braaikamer - Smoke&BBQ


Verwijderd

Topicstarter
Dat firewall probleem is al opgelost, hij vind het gewoon niet leuk als dat ding geladen wordt tijdens het booten.

Maar aanmelden op het domain lukt nog steeds niet met Win2k pro. Blijf bovenstaande melding krijgen, iemand daar tips over???

Verwijderd

Heb je op de server gebruikers aangemaakt enz?
en dan die aangemaakte user gebruiken om je aan te melden op het domein

Verwijderd

Topicstarter
Op woensdag 27 maart 2002 22:22 schreef -PiZZaBoeR- het volgende:
Heb je op de server gebruikers aangemaakt enz?
en dan die aangemaakte user gebruiken om je aan te melden op het domein
euhz.. nee. Ik wil eerst die pc in het domain hangen met het admin account.

Local admin op de pc en het admin ww van de server zijn hetzelfde.

Ik ga dus naar de properties van My PC, dan verander ik de workgroup in domain bij network id, dan tik ik als login administrator & het wachtwoord wat er bij hoort en vervolgens krijg ik bovenstaande melding.

Verwijderd

Topicstarter
Ter info:

Op de server draait ook nog

FTP server (niet van MS)
WINS
Sygate internet sharing
Sygate firewall
Norton Anti Virus Corp. 7.6
IIS 5 (kan alleen geen pagina's oproepen als het ding een aantal minuten draait?)
En dus AD.

Iemand nog tips waar het nou aan kan liggen?? Op die site van MS vind ik er ook 3x niks over. :{
Ook technet kan ik niets vinden. Er is gewoon ook zoveel informatie over AD dat ik er een beetje in verdrink (door de bomen het bos niet meer zie).

  • Arie
  • Registratie: Oktober 2001
  • Laatst online: 17-08 14:40

Arie

One Man Army

Op donderdag 28 maart 2002 11:57 schreef awraeven het volgende:
Ter info:

Op de server draait ook nog

FTP server (niet van MS)
WINS
Sygate internet sharing
Sygate firewall
Norton Anti Virus Corp. 7.6
IIS 5 (kan alleen geen pagina's oproepen als het ding een aantal minuten draait?)
En dus AD.

Iemand nog tips waar het nou aan kan liggen?? Op die site van MS vind ik er ook 3x niks over. :{
Ook technet kan ik niets vinden. Er is gewoon ook zoveel informatie over AD dat ik er een beetje in verdrink (door de bomen het bos niet meer zie).
Om te beginnen, waarom zou je een personal firewall willen draaien op een server systeem? Dit is absoluut niet aan te raden. Wat betreft je IIS problemen, dit kan worden veroorzaakt door de personal firewall. Als deze uit staat, heb je het probleem dan nog?

Not trying to pretend the enemy that I am.


Verwijderd

Topicstarter
Op donderdag 28 maart 2002 13:03 schreef Arie het volgende:

[..]

Om te beginnen, waarom zou je een personal firewall willen draaien op een server systeem? Dit is absoluut niet aan te raden. Wat betreft je IIS problemen, dit kan worden veroorzaakt door de personal firewall. Als deze uit staat, heb je het probleem dan nog?
Het is gewoon een thuis systeem hoor, geen bedrijfs server. Dus vandaar een firewall proggie om ppl buiten te houden enzo.

Firewall aan/uit maakt geen moer uit voor dat IIS verhaal. Zie ook: [topic=352322]

Verwijderd

Wat voor een internet verbinding heb je?

Anders koop je een goedkope router die je al het NAT + filter regels laat uitvoeren, dan heb je op de server ook geen firewall meer nodig. Dan de server opnieuw installeren + IIS5. Dan alle updates eroverheen.

Verwijderd

Topicstarter
Op donderdag 28 maart 2002 13:57 schreef krak het volgende:
Wat voor een internet verbinding heb je?

Anders koop je een goedkope router die je al het NAT + filter regels laat uitvoeren, dan heb je op de server ook geen firewall meer nodig. Dan de server opnieuw installeren + IIS5. Dan alle updates eroverheen.
Chello internet (A'dam).

De server is opnieuw geinstalleerd en sinds dien heb ik dus die problemen, alle updates (excl. IE6, DirectX, MP7.1 & MSN) staan er op. En router die dingen zijn nogal duur geloof ik, heb laatst hier al het netwerk naar 100Mbit (met switch) omgezet. AD staat er echter pas sinds 1 dag op.

  • Arie
  • Registratie: Oktober 2001
  • Laatst online: 17-08 14:40

Arie

One Man Army

Op donderdag 28 maart 2002 13:46 schreef awraeven het volgende:
Het is gewoon een thuis systeem hoor, geen bedrijfs server. Dus vandaar een firewall proggie om ppl buiten te houden enzo.
Fout antwoord. Een server is een server. Op een server werkt men in principe niet, daarvoor heeft men een client systeem. Een personal firewall is in principe niet bedoeld voor een server. Het verhoogd om te beginnen je veiligheid met betrekking tot inbound traffic niet. Wél regelt het je outbound traffic. Aangezien het een server is, heb je geen outbound traffic zoals call home software, dus is een personal firewall overbodig op een server en een onnodige belasting. Sterker, het verlaagd je veiligheid aangezien deze extra software misschien exploiteerbaar is, je systeem onstabiel kan maken, et cetera. Een personal firewall houdt geen mensen buiten zoals jij dat noemt. Alleen als je het betreffende systeem goed configureerd en vervolgens patcht, dan is het veilig. Een goede up-to-date virusscanner is ook geen overdaad. Je zou een personal firewall op je workstation kunnen installeren. Lees eerst nog eens het verhaal dan nog eens wat ik hierboven zojuist heb geschreven. Alleen als je software gebruikt welke spyware bevat, dan alleen is een personal firewall nuttig. Ik hoop dat je hier wat van hebt opgestoken.

Not trying to pretend the enemy that I am.


Verwijderd

Topicstarter
Op donderdag 28 maart 2002 14:38 schreef Arie het volgende:

[..]

Fout antwoord. Een server is een server. Op een server werkt men in principe niet, daarvoor heeft men een client systeem. Een personal firewall is in principe niet bedoeld voor een server. Het verhoogd om te beginnen je veiligheid met betrekking tot inbound traffic niet. Wél regelt het je outbound traffic. Aangezien het een server is, heb je geen outbound traffic zoals call home software, dus is een personal firewall overbodig op een server en een onnodige belasting. Sterker, het verlaagd je veiligheid aangezien deze extra software misschien exploiteerbaar is, je systeem onstabiel kan maken, et cetera. Een personal firewall houdt geen mensen buiten zoals jij dat noemt. Alleen als je het betreffende systeem goed configureerd en vervolgens patcht, dan is het veilig. Een goede up-to-date virusscanner is ook geen overdaad. Je zou een personal firewall op je workstation kunnen installeren. Lees eerst nog eens het verhaal dan nog eens wat ik hierboven zojuist heb geschreven. Alleen als je software gebruikt welke spyware bevat, dan alleen is een personal firewall nuttig. Ik hoop dat je hier wat van hebt opgestoken.
Thanks voor je duidelijke verhaal, was voor het eerst dat ik hier van hoorde. Het lost echter mijn problemen met IIS & AD niet op. Virusscanner draait al op mijn server zoals ik hier boven heb aangegeven.
Maar als je geen firewall op je server hebt, dan kan men toch makkelijker binnenkomen? De server is namelijk ook de pc die aan het kabelmodem hangt, als je het IP van de server pingt krijg je ook geen reply, dat komt door die firewall die er op draait.
Dat ie outbound traffic regelt klopt, want als ik bijv. mirc start op de server (om lekker 's nachts te downen enzo) dan vraagt ie of ie verbinding mag maken, dat vind ik wel weer handig.

Maar ondertussen gaat het wel aardig offtopic... :{
Pagina: 1