Toon posts:

Domein server

Pagina: 1
Acties:
  • 329 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Hallo allemaal

Ik hoop dat iemand mij kan helpen met het volgende probleem.
Heb een netwerk met meerdere computers op een eigen domein server.
Nu krijg ik steeds de melding dat ik niet gemachtigt ben op het netwerk zodra ik probeer een gedeelde harde schijf van een andere computer te benaderen.
In logen op het domein gaat wel goed ik heb ook admin rechten.
Der zijn geen ip conflicten en alle computers hebben ook gewoon een eigen ip adres via DHCP.
Een ping werkt wel goed en internet via adsl ook.
Dus het licht echt aan de domein server en niet aan het netwerk.
Een reset van het betrefende werkstation op de domein server heeft soms efect.
Maar soms ook niet.
De domein server is windows 2000 en de workstations zijn NT4 XP en windows ME.
Ik snap hier helemaal niks van daar de rest zo als print en een ftp server gewoon werken,ik kan dus alleen geen gedeelde schijfen benaderen.
Kan iemand mij helpen?

  • schroevendraaier480
  • Registratie: April 2002
  • Laatst online: 20:48

schroevendraaier480

certified prutser

Het lijkt erop dat je credentials (gebruikersattributen) niet goed worden overgedragen. Controleer op alle werkstations of ze correct inloggen op het juiste domein en verifieer dat op de server.

Verder alle shares nalopen op rechten voor betreffende gebruikers. Begin met full controll voor everyone. Als dat werkt weet je dat het een rechten kwestie is. Vervolgens scherp je de security weer aan, en moet je m.i. tot een oplossing komen.

wat nou router, gewoon een kroonsteentje!


  • Predator
  • Registratie: Januari 2001
  • Laatst online: 20:42

Predator

Suffers from split brain

PNS -> NT

Everybody lies | BFD rocks ! | PC-specs


  • vinnux
  • Registratie: Maart 2001
  • Niet online
Kijk even op welk niveau je de Shares deeld en welke rechten je gegeven hebt. Ook kan het uitmaken welke talen de verschillende OS's hebben.

Verwijderd

Topicstarter
Hallo ik heb al mijn rechten op full controll gezet en hij komt nu met de volgende mededeling na een re start; de tijd tuseen het domein en defiant (naam werstation) heeft een verschil neem contact op met u systeem beheerder.
En dit terwijl de tijd percies gelijk loopt,dit gebeurt namelijk door contact te leggen met de atoomtijd server in duitsland.

Verwijderd

Zijn er shares aangemaakt? En staat de printer/bestandsdeling aan op de systemen?

Verwijderd

Topicstarter
Ja er zijn sheares aangemaakt op de verschilende systemen en bestands en printer deling staat aan.
Ben nu zo ver dat als ik netwerk omgeving aan klik de verschilede computers wel zie, maar als ik der op klik krijg ik nog steeds de melding dat ik niet gemachtigd ben ook is mijn actieve directory niet te benaderen.
Dus ten eerste zoek ik daar de fout,is het trouwens ook mogelijk om intern een ander dns adres te gebruiken dan extern.
Dus bij voorbeelt de router het dns van mijn provider en de domein controler die in het netwerk.
Vrg: vlietd

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Vrg: vlietd
Groeten doen hoeft niet ;)

Ja, je DNS server kun je lokaal instellen.

Sterker nog, als je je (2000/XPpro) clients een beetje vlot wil laten aanmelden is een goed opgezette DNS voor AD van levensbelang.

Stel op je Server als DNS adres het lokale LAN adres in (192.168.x.x , 10.x.x.x bijv. ) en geef in de properties op dat je Forwarders wil gebruiken.

(kan overigens alleen als je DNS geen rootserver is voor je domain, in dat geval staat er een . zone in je DNS)

Zet daar de Provider-DNS adressen in.


Vervolgens stel je op je clients het LAN IP van je server in als DNS adres.

Je clients doen voor inet een lookup op je AD DNS en deze forward ze dan naar de provider DNS.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


Verwijderd

Topicstarter
Ik geloof dat ik maar een format c doe op een domein controler.
Kom hier niet meer uit.
Beste is het denk ik om helemaal op nieuw met een schoon systeem te starten.
Krijg nu zelfs met inlogen de melding dat de tijd van deze pc afwijkt met de tijd op het domein raatpleeg u systeem beheerder.Wat denkt dat #$#$^%*( wat ik ben.
Wordt vervolgd

Verwijderd

Topicstarter
De domein server draait weer.
Heb hem helemaal opnieuw geinstaleerd.
Hij draait nu op Windows 2000 advanced Server met service pack 3
Het valt op dat ik met de instelingen die ik nu gebruik het netwerk heel traag is het loopt wel maar inlogen mag je al gauw een half uur voor uit trekken.
Ik ben hier vrij nieuw in dus als iemand mij wil helpen graag.
Dit zijn mijn instelingen.
1.Op de nokia mw1112 Adsl modem/router heb ik de dns van mijn domein provider ingesteld.
2.Op de server heb ik bij dns de volgende instelingen.
Eigenscapen interfaces only de following ip adreses(3 netwerkkaarten van 3com)
en met de adressen 192.168.*.* op eenvolgend.Forwarders heb ik ingesteld op het dns adres van mijn domein.Bij securrity heb ik full control recursion staat niet aan gevinkd.forward look up is leeg en reverse lookup is ook leeg,met leeg bedoel ik geen zone.
3.Op de werkstations heb ik dns vast gezet op het ip adres van de server dus 192.168.*.*
Is dit goed???
})

Verwijderd

je server heeft zichzelf ook als dnsserver staan?... (zie je 4 _dirs staan in je dnsserver)

  • [ash]
  • Registratie: Februari 2002
  • Laatst online: 16-08 20:24

[ash]

Cookies :9

Zonder forward- en reverse lookup zones voor je eigen domein, gaat je AD niet werken.

Zorg er eerst voor dat alle machines elkaar op volledige DNS naam kunnen bereiken, voordat je verder gaat.

En je dient DDNS te hebben natuurlijk :), maar als het goed is had je dit allemaal met dcpromo.exe kunnen doen.

Verwijderd

hehe het probleem is meestal dat de server de dns server van de provider gebruikt... en zijn server record daar probeert aan te melden. (.not server zegt gelijk bij install "install dns & SET all adapters to use THIS DNS SERVER")

Verwijderd

Topicstarter
Met dcprom.exe maakt hij daar inderdaad een zone aan.
maar na een reboot bleef de server op zoek gaan naar een dns en kwam in een soort van lkus waar na hij pas na 4 uur met het in log scherm kwam.
Na uitzoeken bleek hij in de 127.0.0.0 reeks te staan.
Ik ben nu bezig met het maaken van een zone in forward look up, moet ik hier standard primary op geven.

Verwijderd

nee
active directory integrated.
en vergeet niet om ook een reverse lookup zone te maken. uiteraard ook ad integrated

Verwijderd

Topicstarter
Heb nu een forward en een reverse look up zone met vogende insteling:
De name server heeft het interne ip adres van 192.168.*.* en wins staat uit allow zone transfer to any server,na mijn weten is dit genoeg.
Klopt dit.

Verwijderd

Topicstarter
Bij reverse look up moet ik een netwerk id opgeven,enig idee of kan ik daar gewoon 000000 doen

Verwijderd

Verwijderd schreef op 04 september 2002 @ 14:51:
Heb nu een forward en een reverse look up zone met vogende insteling:
De name server heeft het interne ip adres van 192.168.*.* en wins staat uit allow zone transfer to any server,na mijn weten is dit genoeg.
Klopt dit.
zet allow zone transfer naar only to servers on nameserver tab (oid), anders sta je wagenwijd open...

maar als je een ipconfig /all doet op de server staat je dns dan naar zichzelf te verwijzen. en zo ja zie je in de dns snapin bij jou dnsnaam 4 dirs beginnend met een "_"??

netwerk id = 192.168.x

Verwijderd

Topicstarter
Nee vreemd genoeg verwijst hij naar 127.0.0.1.
Zal even een ree boot doen kijken wat hij dan doet.
Dit kan even duren daar hij weer in een loop kan komen.
Heb even geduld met mij

Verwijderd

Topicstarter
Heeft nu 192.168.*.* met de gate way van de router en de drie netwerk kaarten hebben het zelfde adres als DNS dus nu verwijst hij naar zich zelf,is alleen nog wel heel erg traag.
Enig idee hoe dat komt? :Z

Verwijderd

127.0.0.1 was in prinicpe ok... heb je die _ dirs in je dns staan... (of post een nslookup >> ls -t srv domain.name)

  • [ash]
  • Registratie: Februari 2002
  • Laatst online: 16-08 20:24

[ash]

Cookies :9

Gebruik jij een default gateway op die server?? Ik hoop het niet

Dit moet je namelijk niet doen, zodra je meer dan 1 nic in je machine hebt, maar moet je met "routes" gaan werken.

Verwijderd

Topicstarter
Nee die 127.0.0.1 had ik niet in mijn dir staan die stond op 192.168.*.* dus geen idee hoe hij hier aan kwam en om even andwoord te geven op de vraag van ash mijn router staat op dhcp dus iedere netwerk kaart krijgt zijn eigen ip adres alleen die van de server staat vast op 192.168.*.* op 1 volgend met subnet 255.255.255.0 en het gatway ip adres van de router is dit soms het probleem,kan het zijn dat hij daar door traag wordt.
Als ik de gateway op auto zet krijgt hij toch ook de zelfde gateway.en als ik met routes ga werken ben ik bang dat ik nog meer problemen krijg.Daar ik dan nog meer een beroep op jullie moet gaan doen.

Verwijderd

directly connected subnets is niet nodig... vul bij je server alleen de gateway in voor internet en laat de gateway bij de andere netwerkkaarten leeg... dan werkt het prima...

Verwijderd

Topicstarter
Mede tweakers
Geeheel met trots kan ik nu zeggen dat het echt goed en snel werkt.mijn router werkte met 2 subnets en mijn domein stont niet ingevuld tevens kreeg hij een tweede dhcp van de router mee als 127.0.0.1 en die stond in de wlan ook nog eens met een 128bit versluiteling.
Dus even kort twee dhcp servers de 1 in 192.168.*.* en de andere in de 127.0.0.1 reeks.
Werkt volgens mij nooit
Krijg nou de dns adresen mooi in beeld en aanmaken van een werkstation gaat ook zonder problemen,moet er alleen ook rekening mee houden dat ik com achter mijn domein plaats en geen nl meer want daar is mijn domein provider niet blij mee.
HEEEL erg bedankt.heb hier veel steun aan gehad :P

Verwijderd

lol dat maakt niet uit zonder verwijzing naar jou domein komt toch niemand daar.... maar als je zeker wilt zijn dat je geen rare dingen krijgt gewoon zelf iets bedenken... (mijn domein thuis heet my.place :) )

  • [ash]
  • Registratie: Februari 2002
  • Laatst online: 16-08 20:24

[ash]

Cookies :9

Graag gedaan, als je op de server ook de dns wil gebruiken van je ISP, m.a.w. als die ingesteld staat bij de TCP/IP instellingen, haal het vinkje dan weg bij "register this connection in DNS". Anders probeerd je server zich bij de DNS van de ISP te registreren, en wel elke 3 minuten, zijn de meeste ISP's niet zo blij mee.

Succes verder :)
Pagina: 1