Toon posts:

Active Directory

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb wat probleempjes met active directory. Na het installeren lukt het me maar niet om in te loggen met m'n clients (vooral winxp heeft er moeite mee).
Ik zal maar even al mijn stappen noteren, misschien doe ik wel iets totaal verkeerd.

- installatie win2k advanced server
- drivers etc
- windows update (incl sp3)
- extra administrator aanmaken
- installatie active directory (mbv dcpromo)
- 'domain controller for a new domain'
- 'create a new domain tree'
- 'create a new forest of domain trees'
- 'Full DNS name for new domain' (hier vul ik HOME in)
- 'Domain NetBIOS name:' (hier vul ik ook HOME on)
- tijdens de installatie van active directory installeer ik ook dns
- als de hele installatie klaar is start ik opnieuw
- nu maak ik een organizational unit aan met de naam gebruikers
- in de unit maak ik 3 gebruikers aan + 3 pc's

Volgens mij zou alles nu goed moeten gaan maar nog steeds heb ik problemen met inloggen.
Win98 lijkt wel in te loggen maar heeft niet de rechten die de ingelogde gebruiker eigenlijk zou moeten hebben, het lijkt wel of hij het domain niet kan vinden maar toch gewoon inlogt.
WinXP geeft bij aan 'Windows kan geen account vinden voor deze computer in domein HOME.'

Kan iemand me verder helpen ?

Verwijderd

Welke XP heb je? Home edition kan niet in een domain opgenomen worden.

ik mis de stap dat je XP in het domain hangt, ga ervanuit dat je dat wel gedaan hebt.

9x, tja, 9x is niet AD compliant, je moet er idd wel op in kunnen loggen; access hebben op de gedefineerde shares, etc, maar voor de rest kan je er niet veel mee.

Verwijderd

Topicstarter
Verwijderd schreef op 15 september 2002 @ 15:00:
Welke XP heb je? Home edition kan niet in een domain opgenomen worden.

ik mis de stap dat je XP in het domain hangt, ga ervanuit dat je dat wel gedaan hebt.

9x, tja, 9x is niet AD compliant, je moet er idd wel op in kunnen loggen; access hebben op de gedefineerde shares, etc, maar voor de rest kan je er niet veel mee.
XP pro
En ja die ene stap heb ik wel uitgevoerd, maar daar krijg ik dus die foutmelding 'kan geen account vinden blahblah'

Ik heb echt geen flauw idee wat er fout gaat

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 17-08 09:02
als dns server heb je op de clients de windows 2000 server opgegeven?

A wise man's life is based around fuck you


  • [ash]
  • Registratie: Februari 2002
  • Laatst online: 16-08 20:24

[ash]

Cookies :9

HOME is geen FQDN (Fully Qualified Domain Name), je kan bijvoorbeeld wel HOME.NL gebruiken.

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 17-08 09:02
[ash] schreef op 15 september 2002 @ 16:02:
HOME is geen FQDN (Fully Qualified Domain Name), je kan bijvoorbeeld wel HOME.NL gebruiken.
zelf zou ik dan 'home.local' adviseren

A wise man's life is based around fuck you


Verwijderd

Topicstarter
Dan zou het dus HOME.LOCAL WORDEN voor winxp
En de netbios naam gewoon HOME voor win9x

correct me if i'm wrong :)

  • Bartjo
  • Registratie: April 2002
  • Laatst online: 18-08 14:46
Als je DNS naam voor je nieuwe domein HOME.LOCAL wordt, kun je niet je XP Pro of je 9x machine HOME noemen. Die zal een naam als MACHINE.HOME.LOCAL moeten hebben.

Als je je XP machine in het domein probeert te hangen en je krijgt de melding dat er geen account kan worden gevonden, weet je dat het aanloggen met XP niet gaat lukken |:( . Oplossing: DNS!! Zet je DNS recht voordat je ook maar iets anders probeert. Controleer je service records (SRV)!!

9x kun je trouwens als client aan AD gebruiken met speciale AD client software (staat denk ik wel ergens op de Adv. Server install CD ;) ).

Verwijderd

Verwijderd schreef op 16 september 2002 @ 09:16:
Dan zou het dus HOME.LOCAL WORDEN voor winxp
En de netbios naam gewoon HOME voor win9x

correct me if i'm wrong :)
dat kan prima... maar dan wordt je fqdn voor je xp bak home.home.local...

Verwijderd

Verwijderd schreef op 16 september 2002 @ 09:16:
Dan zou het dus HOME.LOCAL WORDEN voor winxp
En de netbios naam gewoon HOME voor win9x

correct me if i'm wrong :)
edit: oops niet goed gelezen.

home.local is je domein (staat op je win2k dnsserver). je xp machine krijgt een netbios name (xphome bijv) en als je dan de machine aanmeld op het domain wordt de fqdn dus xphome.home.local.
je win98 meld je ook aan (netbiosname: home) en je fqdn wordt dan home.home.local >> beter iets anders nemen (w98home?) aangezien dat verwarrend kan zijn (het kan wel)

en idd je server en je clients naar de win2k dnsserver laten wijzen en niet naar je isp dnsserver!!!

Verwijderd

zwelgje schreef op 15 september 2002 @ 16:04:
[...]


zelf zou ik dan 'home.local' adviseren
Mag niet uitmaken. Ik heb een tijdje een test-domeintje gehad, dat THUIS heette. Werkte prima.

Tip: DNS-serveradres goed ingevoerd in de cliënts? Dat was ik namelijk vergeten, dan gaat het ook op zo'n manier fout.

Verwijderd

Topicstarter
ok ga ik nu proberen

btw, als ik zometeen ga inloggen met xp, moet ik dan bij domain HOME of HOME.LOCAL invullen ?

Verwijderd

Topicstarter
leuk en aardig allemaal dat active directory maar ik heb nu nog steeds de zelfde foutmelding

Verwijderd

Topicstarter
De volgende fout is opgetreden tijdens het opvragen van de Service Location (SRV)-bronrecord in DNS dat wordt gebruikt om een domeincontroller te vinden in het domein HOME.LOCAL:

De fout is: DNS-naam bestaat niet.
(foutcode 0x0000232B RCODE_NAME_ERROR)

De query was voor de SRV-record van _ldap._tcp.dc._msdcs.HOME.LOCAL.

Mogelijke oorzaken van deze fout zijn:

1. De DNS SRV-record is niet in DNS geregistreerd.

2. Eén of meer van de volgende zones doen geen overdracht naar de onderliggende zone:

HOME.LOCAL
LOCAL
. (hoofdzone)

Klik op Help voor meer informatie over hoe u dit probleem kunt oplossen.

Verwijderd

Staan er nou SRV records in je dns data base,

Doe anders op je server eens

ipconfig/registerdns

dns service stoppen/starten
je netlogon service stoppen/starten

en dit allemaal op je dns (win2k) server

edit:

en op je client ipconfig/flushdns


voor deze reply:
zwelgje schreef op 15 september 2002 @ 16:04:
[...]


zelf zou ik dan 'home.local' adviseren
waarom .local?

microsoft adviseert dit momenteel zelfs af. tegenwoordig maak je dmz zones, waardoor security optimaal is.

en home.local is alleen maar lastig bij het evt. implementeren van exchange, en voor het "Domme verstand" van gebruikers

Verwijderd

Topicstarter
Hey bedankt, alles werkt nu perfect
Nu staan er ook meteen records voor alle workstations

Verwijderd

Verwijderd schreef op 17 september 2002 @ 00:08:
Hey bedankt, alles werkt nu perfect
Nu staan er ook meteen records voor alle workstations
Dat is mooi.

Win2k icm active directory met DNS is altijd een raar verhaal.
De stappen die ik je hierboven vertelde verhelpen vaak veel problemen.

Werkt het nog niet, wacht dan maar gewoon eens een dag, het heeft vaak gewoon z'n tijd nodig

Verwijderd

het is helemaal geen raar verhaal. ik weet 99,9% zeker dat zijn isp dns nog steeds op de server ingesteld staat ipv het ip van de server zelf... maar post eens een (start>run>nslookup)ls -d home.local

Verwijderd

Verwijderd schreef op 16 september 2002 @ 23:54:
microsoft adviseert dit momenteel zelfs af. tegenwoordig maak je dmz zones, waardoor security optimaal is.

en home.local is alleen maar lastig bij het evt. implementeren van exchange, en voor het "Domme verstand" van gebruikers
[off-topic]
is dat zo? ok eens dat je beter 2 dns servers maakt waarvan 1 in de dmz voor inetverkeer. maar ik zie nog steeds voordelen om een niet resolvebare interne dnsnaam te gebruiken. 2 soa records voor hetzelfde domain.naam is alleen maar link en een vollige kopie van de interne domain vraagt ook alleen maar om fouten... (bij 90% van de bedrijfjes, die een win2k dns server gebruiken, kan ik aan de hand van hun dnsserver hun hele netwerkstructuur tekenen)

Verwijderd

Topicstarter
Verwijderd schreef op 17 september 2002 @ 12:01:
het is helemaal geen raar verhaal. ik weet 99,9% zeker dat zijn isp dns nog steeds op de server ingesteld staat ipv het ip van de server zelf... maar post eens een (start>run>nslookup)ls -d home.local
Pri. dns: 192.168.1.101
Sec. dns: 212.83.68.130 (isp)

Verwijderd

secundaire dns moet eruit... dat kan alleen maar problemen geven...
nu nog een ls -d posten (of ls -t srv) hieraan kan ik zien of je srv records in orde zijn...

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 17-08 09:02
Verwijderd schreef op 17 september 2002 @ 14:43:
[...]

Pri. dns: 192.168.1.101
Sec. dns: 212.83.68.130 (isp)
gewoon alleen 192.168.1.101 als DNS server gebruiken, je DNS server configureer je vervolgens als 'forwarder' zodat de query's die voor het internet zijn bij een DNS server van je provider worden geresolved,

A wise man's life is based around fuck you


Verwijderd

Topicstarter
*** Can't list domain home.local: Query refused

owkee, das nie zo best zeker ;)

Verwijderd

Verwijderd schreef op 17 september 2002 @ 23:19:
*** Can't list domain home.local: Query refused

owkee, das nie zo best zeker ;)
Je hebt de transfer setting in je DNS server properties op "do not allow" staan waarschijnlijk..

Kweet niet alle naampjes precies, want zo gauw geen win2k server bij de hand.

Twas ook niet best als je die opdracht uit kon voeren bij de DNS van je ISP :P

Verwijderd

"Can't list domain home.local: Query refused" is juist goed :)
maar met de default van win2k kan iedereen dit doen...

je doet het waarschijnlijk vanaf de client... in je dns settings op de server zet hem even op allow zonetransfers to all servers. doe de ls -d en zet hem daarna weer terug op waar die stond.

de meeste isp's staat het tegenwoordig wel dicht, maar nog plenty bedrijfjes waar je hiermee zo het netwerk kan tekenen... zeker met win2k (default in .net is only to ns on ns-tab)
Pagina: 1