NT wks terug in domein plaatsen gaat niet

Pagina: 1
Acties:

  • Duinkonijn
  • Registratie: Augustus 2001
  • Laatst online: 07:22
Hoi ik heb een probleem
ik heb op mijn werk 50% van de werkstations
buiten het netwerk gesloten d.m.v. van

net computer \\stationsnaam /del


maar als ik hem toevoeg d.m.v.

net computer \\stationsnaam /add

staat hij wel in servermanager, maar kan het werkstation
nog niet het domein vinden.

wat doe ik verkeerd?

Het is makkelijk om iemand zijn negatieve eigenschappen te benoemen, maar kan je ook de positieve eigenschappen benoemen?


  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 17-08 09:02
das ook een verkeerde manier van aan het domain toevoegen natuurlijk

je moet het doen via de interface van NT zelf, dan gaat het wel goed.. hij maakt dan op de correcte manier een computeraccount voor je aan in het domain (+ een SID)

A wise man's life is based around fuck you


  • HighTraxx
  • Registratie: Juni 2002
  • Laatst online: 18-08 16:52
Wat je ook kan doen is eerst je werkstation in een werkgroep hangen, en daarna terug hangen in je domein..

  • Duinkonijn
  • Registratie: Augustus 2001
  • Laatst online: 07:22
Op donderdag 20 juni 2002 20:51 schreef zwelgje het volgende:
das ook een verkeerde manier van aan het domain toevoegen natuurlijk

je moet het doen via de interface van NT zelf, dan gaat het wel goed.. hij maakt dan op de correcte manier een computeraccount voor je aan in het domain (+ een SID)
nou ze zaten tot eergisteren braaf met zijn alle in het domein, maar om misbruik te verkomen heb ik ze het domein uit geschopt. d.m.v. van dat commando. de wks`s denken nog dat ze in het domein zitten maar bij inloggen kunnen ze dus niet verder.

dat was de bedoeling

maar ik wil software installeren dus had ik ze weer toe gevoegd.

Het is makkelijk om iemand zijn negatieve eigenschappen te benoemen, maar kan je ook de positieve eigenschappen benoemen?


  • Duinkonijn
  • Registratie: Augustus 2001
  • Laatst online: 07:22
Op donderdag 20 juni 2002 20:54 schreef HighTraxx het volgende:
Wat je ook kan doen is eerst je werkstation in een werkgroep hangen, en daarna terug hangen in je domein..
ja dat weet ik wel maar 150 pc`s kunnen nu niet inloggen
en om dat nou stuk voor stuk te doen.

ik baal er van dat ik het niet eerst ff getest heb.

Het is makkelijk om iemand zijn negatieve eigenschappen te benoemen, maar kan je ook de positieve eigenschappen benoemen?


  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 17-08 09:02
Op donderdag 20 juni 2002 20:59 schreef Duinkonijn het volgende:

[..]

ja dat weet ik wel maar 150 pc`s kunnen nu niet inloggen
en om dat nou stuk voor stuk te doen.

ik baal er van dat ik het niet eerst ff getest heb.
vervelend, maar je moet ze stuk voor stuk bij langs om ze met het handje toe te voegen.... vervelend maar waar ;(

inderdaad eerst testen (heb je nu niks meer aan)... je moet het maar zo zien, weer een wijze les geleerd!

A wise man's life is based around fuck you


  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 19-08 22:47

Koffie

Koffiebierbrouwer

Braaimeneer

move > NT

Braaikamer - Smoke&BBQ


  • Duinkonijn
  • Registratie: Augustus 2001
  • Laatst online: 07:22
Op donderdag 20 juni 2002 21:00 schreef zwelgje het volgende:

[..]

vervelend, maar je moet ze stuk voor stuk bij langs om ze met het handje toe te voegen.... vervelend maar waar ;(

inderdaad eerst testen (heb je nu niks meer aan)... je moet het maar zo zien, weer een wijze les geleerd!
nha geen zin in :(

gelukkig lopen er nog 2 stagaires rond >:)

Het is makkelijk om iemand zijn negatieve eigenschappen te benoemen, maar kan je ook de positieve eigenschappen benoemen?


  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

Op donderdag 20 juni 2002 21:25 schreef Duinkonijn het volgende:

[..]

nha geen zin in :(

gelukkig lopen er nog 2 stagaires rond >:)
'k Heb ooit eens gelezen: "iedere slechte automatiseerder houdt twee goeie automatiseerders aan het werk". Moest ik toevallig even aan denken >:)

QnJhaGlld2FoaWV3YQ==


  • Duinkonijn
  • Registratie: Augustus 2001
  • Laatst online: 07:22
Op donderdag 20 juni 2002 21:31 schreef Brahiewahiewa het volgende:

[..]

'k Heb ooit eens gelezen: "iedere slechte automatiseerder houdt twee goeie automatiseerders aan het werk". Moest ik toevallig even aan denken >:)
:X

nha ik help wel mee daar niet van.. en ze doen tog niks behalve internetten

edit

heb ff op technet gekeken maar heb niks verkeerd gedaan denk ik

http://support.microsoft.com/default.aspx?scid=kb;EN-US;q140387

zou het hoofdletter gevoelig zijn ?

Het is makkelijk om iemand zijn negatieve eigenschappen te benoemen, maar kan je ook de positieve eigenschappen benoemen?


  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

Op donderdag 20 juni 2002 21:39 schreef Duinkonijn het volgende:

[..]

:X

nha ik help wel mee daar niet van.. en ze doen tog niks behalve internetten

edit

heb ff op technet gekeken maar heb niks verkeerd gedaan denk ik

http://support.microsoft.com/default.aspx?scid=kb;EN-US;q140387

zou het hoofdletter gevoelig zijn ?
Je hebt alleen maar de computer accounts aangemaakt in de SAM van je PDC; je hebt nog niet de workstations ge-joined in het domain, dat moet je echt op die machines zelf doen.

Wat wilde je überhaupt bereiken met het uit het domain gooien van die werkstations?

QnJhaGlld2FoaWV3YQ==


  • Duinkonijn
  • Registratie: Augustus 2001
  • Laatst online: 07:22
Op donderdag 20 juni 2002 21:46 schreef Brahiewahiewa het volgende:

[..]

Je hebt alleen maar de computer accounts aangemaakt in de SAM van je PDC; je hebt nog niet de workstations ge-joined in het domain, dat moet je echt op die machines zelf doen.

Wat wilde je überhaupt bereiken met het uit het domain gooien van die werkstations?
nou het doel is / was dat users bepaalde groepen computers niet meer konden gebruiken van wege onderhoud. aangezien de docenten / leerlingen moeite hebben met het houden aan de regels heb ik de pc`s het domein uit gezet.

de werkstations zijn niet handmatig uit het domein gehaald. ze laten ook nog zien dat ze lid zijn van het domein.

Het is makkelijk om iemand zijn negatieve eigenschappen te benoemen, maar kan je ook de positieve eigenschappen benoemen?


Verwijderd

Op donderdag 20 juni 2002 21:55 schreef Duinkonijn het volgende:

[..]

ze laten ook nog zien dat ze lid zijn van het domein.
Euh.. hoe heb je dat geconstateerd?

Kan je niet simpelweg in Server Manager alle betrokken werkstations eruit rossen en alle namen opnieuw invullen? Da's een stuk makkelijker dan alle machines langsgaan. Als je daarna Synchronize entire Domain laat lopen, zijn alle domain controllers weer up to date en moeten alle machines weer in kunnen loggen.

  • Duinkonijn
  • Registratie: Augustus 2001
  • Laatst online: 07:22
Op donderdag 20 juni 2002 22:00 schreef Gregole het volgende:

[..]

Euh.. hoe heb je dat geconstateerd?

Kan je niet simpelweg in Server Manager alle betrokken werkstations eruit rossen en alle namen opnieuw invullen? Da's een stuk makkelijker dan alle machines langsgaan. Als je daarna Synchronize entire Domain laat lopen, zijn alle domain controllers weer up to date en moeten alle machines weer in kunnen loggen.
ja dat is ook gedaan. maar zonder effect.

de werkstations zijn er uitgehaald d.m.v. een batch script zo als op technet beschreven is. en later zijn ze op dezelfde manier weer in het domein gezet.

anyways als ze het morgen nog niet doen. ga ik microsoft wel bellen.

want opzich willen we wel een optie om tijdelijk een bepaalde groep pc`s buiten sluiten

Het is makkelijk om iemand zijn negatieve eigenschappen te benoemen, maar kan je ook de positieve eigenschappen benoemen?


  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 17-08 09:02
Op donderdag 20 juni 2002 22:08 schreef Duinkonijn het volgende:

[..]

ja dat is ook gedaan. maar zonder effect.

de werkstations zijn er uitgehaald d.m.v. een batch script zo als op technet beschreven is. en later zijn ze op dezelfde manier weer in het domein gezet.

anyways als ze het morgen nog niet doen. ga ik microsoft wel bellen.

want opzich willen we wel een optie om tijdelijk een bepaalde groep pc`s buiten sluiten
kun je niet beter een groep aanmaken binnen nt4 waarin je het recht om 'lokaal aan te loggen' weghaald? en vervolgens iedere gebruiker in deze groep zet?

als ze wel weer moeten kunnen aanloggen haal je ze er weer uit..

Microsoft bellen? je hebt een supportcontract? (houdt anders het creditkaart maar vast bij de hand :) )

A wise man's life is based around fuck you


  • Duinkonijn
  • Registratie: Augustus 2001
  • Laatst online: 07:22
Op donderdag 20 juni 2002 22:15 schreef zwelgje het volgende:

[..]

kun je niet beter een groep aanmaken binnen nt4 waarin je het recht om 'lokaal aan te loggen' weghaald? en vervolgens iedere gebruiker in deze groep zet?

als ze wel weer moeten kunnen aanloggen haal je ze er weer uit..

Microsoft bellen? je hebt een supportcontract? (houdt anders het creditkaart maar vast bij de hand :) )
Nou het is zo ze mogen weer wel op een bepaalde lokatie inloggen. anders kan ik ook gewoon de accounts disablen.

maar ik denk dat ik de volgende keer gewoon de switches der uit trek. van die lokaties die offline moeten. kunnen ze ook niet sodemieteren met laptops >:)

over die creditcard. dacht dat ze dat ophadden geheven NOT :( dan bel ik wel een ander bedrijf :)

Het is makkelijk om iemand zijn negatieve eigenschappen te benoemen, maar kan je ook de positieve eigenschappen benoemen?


  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

Op donderdag 20 juni 2002 22:00 schreef Gregole het volgende:
[..]
Kan je niet simpelweg in Server Manager alle betrokken werkstations eruit rossen en alle namen opnieuw invullen?
Nee dat kan niet. Met NET COMPUTER /DEL heb je de machine SIDs gewist en die ga je nooit weer terugkrijgen en je genereert pas weer een nieuwe machine SID als je een domain joined.

QnJhaGlld2FoaWV3YQ==


  • Duinkonijn
  • Registratie: Augustus 2001
  • Laatst online: 07:22
Op donderdag 20 juni 2002 22:33 schreef Brahiewahiewa het volgende:

[..]

Nee dat kan niet. Met NET WORKSTATION /DEL heb je de machine SIDs gewist en die ga je nooit weer terugkrijgen en je genereert pas weer een nieuwe machine SID als je een domain joined.
volgens technet moet het wek kunnen
met "net computer \\blaat02 /add"
alleen waarom hij niet add... zouden de werkstations in de lucht moeten zijn als ik het deed

Het is makkelijk om iemand zijn negatieve eigenschappen te benoemen, maar kan je ook de positieve eigenschappen benoemen?


  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 19-08 22:47

Koffie

Koffiebierbrouwer

Braaimeneer

volgende keer gewoon ff het inloggen op de servers disablen, scheelt je een hoop narigheid ;)

Braaikamer - Smoke&BBQ


  • Duinkonijn
  • Registratie: Augustus 2001
  • Laatst online: 07:22
Op donderdag 20 juni 2002 22:53 schreef Koffie het volgende:
volgende keer gewoon ff het inloggen op de servers disablen, scheelt je een hoop narigheid ;)
mha ik denk dat ik de volgende keer gewoon de patches er uit gooi

Het is makkelijk om iemand zijn negatieve eigenschappen te benoemen, maar kan je ook de positieve eigenschappen benoemen?


  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

Op donderdag 20 juni 2002 22:39 schreef Duinkonijn het volgende:

[..]

volgens technet moet het wek kunnen
met "net computer \\blaat02 /add"
alleen waarom hij niet add... zouden de werkstations in de lucht moeten zijn als ik het deed
Nogmaals: je leest dat artikel verkeerd; er staat alleen dat je de computer accounts aan je SAM toevoegt, niet dat je met je workstations ook het domain joined. Alleen het naampje staat in de SAM maar er staat nog geen SID bij en het workstation in kwestie weet ook nog van niks

QnJhaGlld2FoaWV3YQ==


Verwijderd

I wasn't meant to be.



Sorry dat ik het verder zeg hoor, maar ik vind bovenstaande actie wel een beetje dom voor een systeembeheerder. Ik vroeg me heel even af wie er nu de stagiair was...

  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

Op donderdag 20 juni 2002 23:14 schreef abreemjathuis het volgende:
I wasn't meant to be.



Sorry dat ik het verder zeg hoor, maar ik vind bovenstaande actie wel een beetje dom voor een systeembeheerder. Ik vroeg me heel even af wie er nu de stagiair was...
Ik zou na zo'n actie niet meteen vol vertrouwen over "de volgende keer" spreken, idd . . . en alvast m'n CV gaan updaten

QnJhaGlld2FoaWV3YQ==


  • MaxxBass
  • Registratie: Februari 2001
  • Laatst online: 16-08 13:21

MaxxBass

Waar een wil is ben ik weg!

Op donderdag 20 juni 2002 23:03 schreef Duinkonijn het volgende:

[..]

mha ik denk dat ik de volgende keer gewoon de patches er uit gooi
Dat wilde ik inderdaad al voorstellen ja...lijkt me handiger... :D

  • Duinkonijn
  • Registratie: Augustus 2001
  • Laatst online: 07:22
Op donderdag 20 juni 2002 23:11 schreef Brahiewahiewa het volgende:

[..]

Nogmaals: je leest dat artikel verkeerd; er staat alleen dat je de computer accounts aan je SAM toevoegt, niet dat je met je workstations ook het domain joined. Alleen het naampje staat in de SAM maar er staat nog geen SID bij en het workstation in kwestie weet ook nog van niks
het werkstation weet van niks idd. zelfs dat hij GEEN lid meer is
Op donderdag 20 juni 2002 23:14 schreef abreemjathuis het volgende:
I wasn't meant to be.



Sorry dat ik het verder zeg hoor, maar ik vind bovenstaande actie wel een beetje dom voor een systeembeheerder. Ik vroeg me heel even af wie er nu de stagiair was...
ik werk pas een half jaar nu als systeembeheerder.
ondertussen zit ik ook nog op school.
Op donderdag 20 juni 2002 23:24 schreef Brahiewahiewa het volgende:

[..]

Ik zou na zo'n actie niet meteen vol vertrouwen over "de volgende keer" spreken, idd . . . en alvast m'n CV gaan updaten
wat zijn we weer aardig


Ik heb dus niet de behoefde om af gezeken te worden. aangezien dit ook niet mijn primaire taak is.

Het is makkelijk om iemand zijn negatieve eigenschappen te benoemen, maar kan je ook de positieve eigenschappen benoemen?


Verwijderd

Nou, laten we maar zeggen, weer wat geleerd?

  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

Op donderdag 20 juni 2002 23:51 schreef Duinkonijn het volgende:
[..]
Ik heb dus niet de behoefde om af gezeken te worden. aangezien dit ook niet mijn primaire taak is.
Tja, als je mij drie keer laat uitleggen hoe 't zit en het dan nog steeds niet gelooft, dan vraag je d'r om

QnJhaGlld2FoaWV3YQ==


Verwijderd

Slotje maar?

Verwijderd

Op donderdag 20 juni 2002 23:59 schreef Brahiewahiewa het volgende:

[..]

Tja, als je mij drie keer laat uitleggen hoe 't zit en het dan nog steeds niet gelooft, dan vraag je d'r om
De opmerking van je, dat je met verwijdering uit Server Manager, het SID van een werkstation om zeep helpt, klopt imho niet, welke SID krijgt het werkstation dan? Je haalt de SID uit de SAM, niet uit het werkstation.

Verwijderd

Op donderdag 20 juni 2002 22:53 schreef Koffie het volgende:
volgende keer gewoon ff het inloggen op de servers disablen, scheelt je een hoop narigheid ;)
Logon Locally, geld als je fysiek op de server inlogt, dus zeg maar het toetsenbord en de muis van de server gebruikt. Als je via een werkstation inlogt, log je aan op het domein, wat kan bestaan uit meer dan 1 domain controller. Je opmerking zal helaas weinig verbeteren aan het probleem.

Just a thought.

  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 19-08 22:47

Koffie

Koffiebierbrouwer

Braaimeneer

Op vrijdag 21 juni 2002 08:05 schreef Gregole het volgende:

[..]

Logon Locally, geld als je fysiek op de server inlogt, dus zeg maar het toetsenbord en de muis van de server gebruikt. Als je via een werkstation inlogt, log je aan op het domein, wat kan bestaan uit meer dan 1 domain controller. Je opmerking zal helaas weinig verbeteren aan het probleem.

Just a thought.
Nee hoor, als je gewoon de server service op alle DC's stopt, word idereen er per direct uitgegooid en kun je niet meer aanloggen.

Braaikamer - Smoke&BBQ


  • Duinkonijn
  • Registratie: Augustus 2001
  • Laatst online: 07:22
koffie> het is wel de bedoeling dat er nog op een paar machines ingelogd kan worden.

der moet gewoon een bepaalde groep computers uitgesloten worden..


maar goed ze zijn nu bijna allemaal weer terug in het domein. het enige voordeel wat ik van het commando "net computer \\naam /add heb is dat ik bij het toevoegen van de computer niet meer een user nodig heb die gemachtigd is om computers toe toevoegen.

Het is makkelijk om iemand zijn negatieve eigenschappen te benoemen, maar kan je ook de positieve eigenschappen benoemen?


  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 17-08 09:02
Op vrijdag 21 juni 2002 08:27 schreef Koffie het volgende:

[..]

Nee hoor, als je gewoon de server service op alle DC's stopt, word idereen er per direct uitgegooid en kun je niet meer aanloggen.
niet de server service, maar de NETLOGON service moet je stoppen, dan logt ie je niet meer aan, (niemand meer)

A wise man's life is based around fuck you


  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

Op vrijdag 21 juni 2002 08:02 schreef Gregole het volgende:
[..]
De opmerking van je, dat je met verwijdering uit Server Manager, het SID van een werkstation om zeep helpt, klopt imho niet, welke SID krijgt het werkstation dan? Je haalt de SID uit de SAM, niet uit het werkstation.
[Jip&Janneke taal]
Stel je SAM ziet er zo uit:
code:
1
2
3
PC1$     SID1
PC2$     SID2
PC3$     SID3

Als je nu NET COMPUTER \\PC1 /DEL doet, ziet daarna je SAM er zo uit:
code:
1
2
PC2$     SID2
PC3$     SID3

OP PC1 is verder niks gebeurd, die meld zich met "hallo, ik ben PC1 en m'n SID is SID1". De PDC zegt dan: "Rot op, ik ken U nie".
Dan doe je NET COMPUTER \\PC1 /ADD, waarne je SAM er zo uit ziet:
code:
1
2
3
PC2$     SID2
PC3$     SID3
PC1$     .... <= niks, nada, noppes, niente, helemaal leeg ook

Dus als PC1 zich weer meld, zegt de PDC nog steeds: "Rot op, enz." Nadat je op PC1 weer een join met het domain hebt gedaan ziet je SAM er uit zo als je wilt:
code:
1
2
3
PC2$     SID2
PC3$     SID3
PC1$     SID1

Nu pas kan PC1 zich weer melden en krijgt hij als antwoord van de PDC: "Welkom, vertel eens welke user er op U is aangelogd".
[/J&J taal]

QnJhaGlld2FoaWV3YQ==


Verwijderd

Op vrijdag 21 juni 2002 12:32 schreef Brahiewahiewa het volgende:

[..]

[Jip&Janneke taal]
Stel je SAM ziet er zo uit:
code:
1
2
3
PC1$     SID1
PC2$     SID2
PC3$     SID3

Als je nu NET COMPUTER \\PC1 /DEL doet, ziet daarna je SAM er zo uit:
code:
1
2
PC2$     SID2
PC3$     SID3

OP PC1 is verder niks gebeurd, die meld zich met "hallo, ik ben PC1 en m'n SID is SID1". De PDC zegt dan: "Rot op, ik ken U nie".
Dan doe je NET COMPUTER \\PC1 /ADD, waarne je SAM er zo uit ziet:
code:
1
2
3
PC2$     SID2
PC3$     SID3
PC1$     .... <= niks, nada, noppes, niente, helemaal leeg ook

Dus als PC1 zich weer meld, zegt de PDC nog steeds: "Rot op, enz." Nadat je op PC1 weer een join met het domain hebt gedaan ziet je SAM er uit zo als je wilt:
code:
1
2
3
PC2$     SID2
PC3$     SID3
PC1$     SID1

Nu pas kan PC1 zich weer melden en krijgt hij als antwoord van de PDC: "Welkom, vertel eens welke user er op U is aangelogd".
[/J&J taal]
Dan zeggen we toch hetzelfde?

Je gooit de SID van een WS uit de SAM. Als je daarna hetzelfde WS het domein laat joinen is de SID van het WS niet gewijzigd.

  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

Op vrijdag 21 juni 2002 12:39 schreef Gregole het volgende:

[..]

Dan zeggen we toch hetzelfde?

Je gooit de SID van een WS uit de SAM. Als je daarna hetzelfde WS het domein laat joinen is de SID van het WS niet gewijzigd.
Feitelijk wel, omdat de volledige SID bestaat uit een machine SID en een domain SID. Op het moment van joinen wordt die samengestelde SID opnieuw uitgerekend. Omdat geen van beide SIDs ondertussen gewijzigd is, levert het combineren van de twee weer hetzelfde resultaat op, maar dat hoeft niet altijd het geval te zijn.

QnJhaGlld2FoaWV3YQ==

Pagina: 1