Het is makkelijk om iemand zijn negatieve eigenschappen te benoemen, maar kan je ook de positieve eigenschappen benoemen?
je moet het doen via de interface van NT zelf, dan gaat het wel goed.. hij maakt dan op de correcte manier een computeraccount voor je aan in het domain (+ een SID)
A wise man's life is based around fuck you
nou ze zaten tot eergisteren braaf met zijn alle in het domein, maar om misbruik te verkomen heb ik ze het domein uit geschopt. d.m.v. van dat commando. de wks`s denken nog dat ze in het domein zitten maar bij inloggen kunnen ze dus niet verder.Op donderdag 20 juni 2002 20:51 schreef zwelgje het volgende:
das ook een verkeerde manier van aan het domain toevoegen natuurlijk
je moet het doen via de interface van NT zelf, dan gaat het wel goed.. hij maakt dan op de correcte manier een computeraccount voor je aan in het domain (+ een SID)
dat was de bedoeling
maar ik wil software installeren dus had ik ze weer toe gevoegd.
Het is makkelijk om iemand zijn negatieve eigenschappen te benoemen, maar kan je ook de positieve eigenschappen benoemen?
ja dat weet ik wel maar 150 pc`s kunnen nu niet inloggenOp donderdag 20 juni 2002 20:54 schreef HighTraxx het volgende:
Wat je ook kan doen is eerst je werkstation in een werkgroep hangen, en daarna terug hangen in je domein..
en om dat nou stuk voor stuk te doen.
ik baal er van dat ik het niet eerst ff getest heb.
Het is makkelijk om iemand zijn negatieve eigenschappen te benoemen, maar kan je ook de positieve eigenschappen benoemen?
vervelend, maar je moet ze stuk voor stuk bij langs om ze met het handje toe te voegen.... vervelend maar waarOp donderdag 20 juni 2002 20:59 schreef Duinkonijn het volgende:
[..]
ja dat weet ik wel maar 150 pc`s kunnen nu niet inloggen
en om dat nou stuk voor stuk te doen.
ik baal er van dat ik het niet eerst ff getest heb.
inderdaad eerst testen (heb je nu niks meer aan)... je moet het maar zo zien, weer een wijze les geleerd!
A wise man's life is based around fuck you
nha geen zin inOp donderdag 20 juni 2002 21:00 schreef zwelgje het volgende:
[..]
vervelend, maar je moet ze stuk voor stuk bij langs om ze met het handje toe te voegen.... vervelend maar waar
inderdaad eerst testen (heb je nu niks meer aan)... je moet het maar zo zien, weer een wijze les geleerd!
gelukkig lopen er nog 2 stagaires rond
Het is makkelijk om iemand zijn negatieve eigenschappen te benoemen, maar kan je ook de positieve eigenschappen benoemen?
'k Heb ooit eens gelezen: "iedere slechte automatiseerder houdt twee goeie automatiseerders aan het werk". Moest ik toevallig even aan denkenOp donderdag 20 juni 2002 21:25 schreef Duinkonijn het volgende:
[..]
nha geen zin in
gelukkig lopen er nog 2 stagaires rond
QnJhaGlld2FoaWV3YQ==
Op donderdag 20 juni 2002 21:31 schreef Brahiewahiewa het volgende:
[..]
'k Heb ooit eens gelezen: "iedere slechte automatiseerder houdt twee goeie automatiseerders aan het werk". Moest ik toevallig even aan denken
nha ik help wel mee daar niet van.. en ze doen tog niks behalve internetten
edit
heb ff op technet gekeken maar heb niks verkeerd gedaan denk ik
http://support.microsoft.com/default.aspx?scid=kb;EN-US;q140387
zou het hoofdletter gevoelig zijn ?
Het is makkelijk om iemand zijn negatieve eigenschappen te benoemen, maar kan je ook de positieve eigenschappen benoemen?
Je hebt alleen maar de computer accounts aangemaakt in de SAM van je PDC; je hebt nog niet de workstations ge-joined in het domain, dat moet je echt op die machines zelf doen.Op donderdag 20 juni 2002 21:39 schreef Duinkonijn het volgende:
[..]
nha ik help wel mee daar niet van.. en ze doen tog niks behalve internetten
edit
heb ff op technet gekeken maar heb niks verkeerd gedaan denk ik
http://support.microsoft.com/default.aspx?scid=kb;EN-US;q140387
zou het hoofdletter gevoelig zijn ?
Wat wilde je überhaupt bereiken met het uit het domain gooien van die werkstations?
QnJhaGlld2FoaWV3YQ==
nou het doel is / was dat users bepaalde groepen computers niet meer konden gebruiken van wege onderhoud. aangezien de docenten / leerlingen moeite hebben met het houden aan de regels heb ik de pc`s het domein uit gezet.Op donderdag 20 juni 2002 21:46 schreef Brahiewahiewa het volgende:
[..]
Je hebt alleen maar de computer accounts aangemaakt in de SAM van je PDC; je hebt nog niet de workstations ge-joined in het domain, dat moet je echt op die machines zelf doen.
Wat wilde je überhaupt bereiken met het uit het domain gooien van die werkstations?
de werkstations zijn niet handmatig uit het domein gehaald. ze laten ook nog zien dat ze lid zijn van het domein.
Het is makkelijk om iemand zijn negatieve eigenschappen te benoemen, maar kan je ook de positieve eigenschappen benoemen?
Verwijderd
Euh.. hoe heb je dat geconstateerd?Op donderdag 20 juni 2002 21:55 schreef Duinkonijn het volgende:
[..]
ze laten ook nog zien dat ze lid zijn van het domein.
Kan je niet simpelweg in Server Manager alle betrokken werkstations eruit rossen en alle namen opnieuw invullen? Da's een stuk makkelijker dan alle machines langsgaan. Als je daarna Synchronize entire Domain laat lopen, zijn alle domain controllers weer up to date en moeten alle machines weer in kunnen loggen.
ja dat is ook gedaan. maar zonder effect.Op donderdag 20 juni 2002 22:00 schreef Gregole het volgende:
[..]
Euh.. hoe heb je dat geconstateerd?
Kan je niet simpelweg in Server Manager alle betrokken werkstations eruit rossen en alle namen opnieuw invullen? Da's een stuk makkelijker dan alle machines langsgaan. Als je daarna Synchronize entire Domain laat lopen, zijn alle domain controllers weer up to date en moeten alle machines weer in kunnen loggen.
de werkstations zijn er uitgehaald d.m.v. een batch script zo als op technet beschreven is. en later zijn ze op dezelfde manier weer in het domein gezet.
anyways als ze het morgen nog niet doen. ga ik microsoft wel bellen.
want opzich willen we wel een optie om tijdelijk een bepaalde groep pc`s buiten sluiten
Het is makkelijk om iemand zijn negatieve eigenschappen te benoemen, maar kan je ook de positieve eigenschappen benoemen?
kun je niet beter een groep aanmaken binnen nt4 waarin je het recht om 'lokaal aan te loggen' weghaald? en vervolgens iedere gebruiker in deze groep zet?Op donderdag 20 juni 2002 22:08 schreef Duinkonijn het volgende:
[..]
ja dat is ook gedaan. maar zonder effect.
de werkstations zijn er uitgehaald d.m.v. een batch script zo als op technet beschreven is. en later zijn ze op dezelfde manier weer in het domein gezet.
anyways als ze het morgen nog niet doen. ga ik microsoft wel bellen.
want opzich willen we wel een optie om tijdelijk een bepaalde groep pc`s buiten sluiten
als ze wel weer moeten kunnen aanloggen haal je ze er weer uit..
Microsoft bellen? je hebt een supportcontract? (houdt anders het creditkaart maar vast bij de hand
A wise man's life is based around fuck you
Nou het is zo ze mogen weer wel op een bepaalde lokatie inloggen. anders kan ik ook gewoon de accounts disablen.Op donderdag 20 juni 2002 22:15 schreef zwelgje het volgende:
[..]
kun je niet beter een groep aanmaken binnen nt4 waarin je het recht om 'lokaal aan te loggen' weghaald? en vervolgens iedere gebruiker in deze groep zet?
als ze wel weer moeten kunnen aanloggen haal je ze er weer uit..
Microsoft bellen? je hebt een supportcontract? (houdt anders het creditkaart maar vast bij de hand)
maar ik denk dat ik de volgende keer gewoon de switches der uit trek. van die lokaties die offline moeten. kunnen ze ook niet sodemieteren met laptops
over die creditcard. dacht dat ze dat ophadden geheven NOT
Het is makkelijk om iemand zijn negatieve eigenschappen te benoemen, maar kan je ook de positieve eigenschappen benoemen?
Nee dat kan niet. Met NET COMPUTER /DEL heb je de machine SIDs gewist en die ga je nooit weer terugkrijgen en je genereert pas weer een nieuwe machine SID als je een domain joined.Op donderdag 20 juni 2002 22:00 schreef Gregole het volgende:
[..]
Kan je niet simpelweg in Server Manager alle betrokken werkstations eruit rossen en alle namen opnieuw invullen?
QnJhaGlld2FoaWV3YQ==
volgens technet moet het wek kunnenOp donderdag 20 juni 2002 22:33 schreef Brahiewahiewa het volgende:
[..]
Nee dat kan niet. Met NET WORKSTATION /DEL heb je de machine SIDs gewist en die ga je nooit weer terugkrijgen en je genereert pas weer een nieuwe machine SID als je een domain joined.
met "net computer \\blaat02 /add"
alleen waarom hij niet add... zouden de werkstations in de lucht moeten zijn als ik het deed
Het is makkelijk om iemand zijn negatieve eigenschappen te benoemen, maar kan je ook de positieve eigenschappen benoemen?
mha ik denk dat ik de volgende keer gewoon de patches er uit gooiOp donderdag 20 juni 2002 22:53 schreef Koffie het volgende:
volgende keer gewoon ff het inloggen op de servers disablen, scheelt je een hoop narigheid
Het is makkelijk om iemand zijn negatieve eigenschappen te benoemen, maar kan je ook de positieve eigenschappen benoemen?
Nogmaals: je leest dat artikel verkeerd; er staat alleen dat je de computer accounts aan je SAM toevoegt, niet dat je met je workstations ook het domain joined. Alleen het naampje staat in de SAM maar er staat nog geen SID bij en het workstation in kwestie weet ook nog van niksOp donderdag 20 juni 2002 22:39 schreef Duinkonijn het volgende:
[..]
volgens technet moet het wek kunnen
met "net computer \\blaat02 /add"
alleen waarom hij niet add... zouden de werkstations in de lucht moeten zijn als ik het deed
QnJhaGlld2FoaWV3YQ==
Verwijderd
Sorry dat ik het verder zeg hoor, maar ik vind bovenstaande actie wel een beetje dom voor een systeembeheerder. Ik vroeg me heel even af wie er nu de stagiair was...
Ik zou na zo'n actie niet meteen vol vertrouwen over "de volgende keer" spreken, idd . . . en alvast m'n CV gaan updatenOp donderdag 20 juni 2002 23:14 schreef abreemjathuis het volgende:
I wasn't meant to be.
Sorry dat ik het verder zeg hoor, maar ik vind bovenstaande actie wel een beetje dom voor een systeembeheerder. Ik vroeg me heel even af wie er nu de stagiair was...
QnJhaGlld2FoaWV3YQ==
Dat wilde ik inderdaad al voorstellen ja...lijkt me handiger...Op donderdag 20 juni 2002 23:03 schreef Duinkonijn het volgende:
[..]
mha ik denk dat ik de volgende keer gewoon de patches er uit gooi
het werkstation weet van niks idd. zelfs dat hij GEEN lid meer isOp donderdag 20 juni 2002 23:11 schreef Brahiewahiewa het volgende:
[..]
Nogmaals: je leest dat artikel verkeerd; er staat alleen dat je de computer accounts aan je SAM toevoegt, niet dat je met je workstations ook het domain joined. Alleen het naampje staat in de SAM maar er staat nog geen SID bij en het workstation in kwestie weet ook nog van niks
ik werk pas een half jaar nu als systeembeheerder.Op donderdag 20 juni 2002 23:14 schreef abreemjathuis het volgende:
I wasn't meant to be.
Sorry dat ik het verder zeg hoor, maar ik vind bovenstaande actie wel een beetje dom voor een systeembeheerder. Ik vroeg me heel even af wie er nu de stagiair was...
ondertussen zit ik ook nog op school.
wat zijn we weer aardigOp donderdag 20 juni 2002 23:24 schreef Brahiewahiewa het volgende:
[..]
Ik zou na zo'n actie niet meteen vol vertrouwen over "de volgende keer" spreken, idd . . . en alvast m'n CV gaan updaten
Ik heb dus niet de behoefde om af gezeken te worden. aangezien dit ook niet mijn primaire taak is.
Het is makkelijk om iemand zijn negatieve eigenschappen te benoemen, maar kan je ook de positieve eigenschappen benoemen?
Tja, als je mij drie keer laat uitleggen hoe 't zit en het dan nog steeds niet gelooft, dan vraag je d'r omOp donderdag 20 juni 2002 23:51 schreef Duinkonijn het volgende:
[..]
Ik heb dus niet de behoefde om af gezeken te worden. aangezien dit ook niet mijn primaire taak is.
QnJhaGlld2FoaWV3YQ==
Verwijderd
De opmerking van je, dat je met verwijdering uit Server Manager, het SID van een werkstation om zeep helpt, klopt imho niet, welke SID krijgt het werkstation dan? Je haalt de SID uit de SAM, niet uit het werkstation.Op donderdag 20 juni 2002 23:59 schreef Brahiewahiewa het volgende:
[..]
Tja, als je mij drie keer laat uitleggen hoe 't zit en het dan nog steeds niet gelooft, dan vraag je d'r om
Verwijderd
Logon Locally, geld als je fysiek op de server inlogt, dus zeg maar het toetsenbord en de muis van de server gebruikt. Als je via een werkstation inlogt, log je aan op het domein, wat kan bestaan uit meer dan 1 domain controller. Je opmerking zal helaas weinig verbeteren aan het probleem.Op donderdag 20 juni 2002 22:53 schreef Koffie het volgende:
volgende keer gewoon ff het inloggen op de servers disablen, scheelt je een hoop narigheid
Just a thought.
Nee hoor, als je gewoon de server service op alle DC's stopt, word idereen er per direct uitgegooid en kun je niet meer aanloggen.Op vrijdag 21 juni 2002 08:05 schreef Gregole het volgende:
[..]
Logon Locally, geld als je fysiek op de server inlogt, dus zeg maar het toetsenbord en de muis van de server gebruikt. Als je via een werkstation inlogt, log je aan op het domein, wat kan bestaan uit meer dan 1 domain controller. Je opmerking zal helaas weinig verbeteren aan het probleem.
Just a thought.
der moet gewoon een bepaalde groep computers uitgesloten worden..
maar goed ze zijn nu bijna allemaal weer terug in het domein. het enige voordeel wat ik van het commando "net computer \\naam /add heb is dat ik bij het toevoegen van de computer niet meer een user nodig heb die gemachtigd is om computers toe toevoegen.
Het is makkelijk om iemand zijn negatieve eigenschappen te benoemen, maar kan je ook de positieve eigenschappen benoemen?
niet de server service, maar de NETLOGON service moet je stoppen, dan logt ie je niet meer aan, (niemand meer)Op vrijdag 21 juni 2002 08:27 schreef Koffie het volgende:
[..]
Nee hoor, als je gewoon de server service op alle DC's stopt, word idereen er per direct uitgegooid en kun je niet meer aanloggen.
A wise man's life is based around fuck you
[Jip&Janneke taal]Op vrijdag 21 juni 2002 08:02 schreef Gregole het volgende:
[..]
De opmerking van je, dat je met verwijdering uit Server Manager, het SID van een werkstation om zeep helpt, klopt imho niet, welke SID krijgt het werkstation dan? Je haalt de SID uit de SAM, niet uit het werkstation.
Stel je SAM ziet er zo uit:
1
2
3
| PC1$ SID1 PC2$ SID2 PC3$ SID3 |
Als je nu NET COMPUTER \\PC1 /DEL doet, ziet daarna je SAM er zo uit:
1
2
| PC2$ SID2 PC3$ SID3 |
OP PC1 is verder niks gebeurd, die meld zich met "hallo, ik ben PC1 en m'n SID is SID1". De PDC zegt dan: "Rot op, ik ken U nie".
Dan doe je NET COMPUTER \\PC1 /ADD, waarne je SAM er zo uit ziet:
1
2
3
| PC2$ SID2 PC3$ SID3 PC1$ .... <= niks, nada, noppes, niente, helemaal leeg ook |
Dus als PC1 zich weer meld, zegt de PDC nog steeds: "Rot op, enz." Nadat je op PC1 weer een join met het domain hebt gedaan ziet je SAM er uit zo als je wilt:
1
2
3
| PC2$ SID2 PC3$ SID3 PC1$ SID1 |
Nu pas kan PC1 zich weer melden en krijgt hij als antwoord van de PDC: "Welkom, vertel eens welke user er op U is aangelogd".
[/J&J taal]
QnJhaGlld2FoaWV3YQ==
Verwijderd
Dan zeggen we toch hetzelfde?Op vrijdag 21 juni 2002 12:32 schreef Brahiewahiewa het volgende:
[..]
[Jip&Janneke taal]
Stel je SAM ziet er zo uit:
code:
1 2 3 PC1$ SID1 PC2$ SID2 PC3$ SID3
Als je nu NET COMPUTER \\PC1 /DEL doet, ziet daarna je SAM er zo uit:
code:
1 2 PC2$ SID2 PC3$ SID3
OP PC1 is verder niks gebeurd, die meld zich met "hallo, ik ben PC1 en m'n SID is SID1". De PDC zegt dan: "Rot op, ik ken U nie".
Dan doe je NET COMPUTER \\PC1 /ADD, waarne je SAM er zo uit ziet:
code:
1 2 3 PC2$ SID2 PC3$ SID3 PC1$ .... <= niks, nada, noppes, niente, helemaal leeg ook
Dus als PC1 zich weer meld, zegt de PDC nog steeds: "Rot op, enz." Nadat je op PC1 weer een join met het domain hebt gedaan ziet je SAM er uit zo als je wilt:
code:
1 2 3 PC2$ SID2 PC3$ SID3 PC1$ SID1
Nu pas kan PC1 zich weer melden en krijgt hij als antwoord van de PDC: "Welkom, vertel eens welke user er op U is aangelogd".
[/J&J taal]
Je gooit de SID van een WS uit de SAM. Als je daarna hetzelfde WS het domein laat joinen is de SID van het WS niet gewijzigd.
Feitelijk wel, omdat de volledige SID bestaat uit een machine SID en een domain SID. Op het moment van joinen wordt die samengestelde SID opnieuw uitgerekend. Omdat geen van beide SIDs ondertussen gewijzigd is, levert het combineren van de twee weer hetzelfde resultaat op, maar dat hoeft niet altijd het geval te zijn.Op vrijdag 21 juni 2002 12:39 schreef Gregole het volgende:
[..]
Dan zeggen we toch hetzelfde?
Je gooit de SID van een WS uit de SAM. Als je daarna hetzelfde WS het domein laat joinen is de SID van het WS niet gewijzigd.
QnJhaGlld2FoaWV3YQ==