eerst aanmelden dan internet

Pagina: 1
Acties:

  • snrg_Paco
  • Registratie: Januari 2002
  • Laatst online: 02-08-2023
Ik heb een windows 2000 advanced server staan en nu wil ik het zo instellen dat mensen eerst moeten inloggen zodat ze kunnen internetten.

Ik d8 aan een logon script maar ik kan geen scripts vinden daarover.. en ik vraag bij mezelf ook af of dat ook mogelijk is. Ze moeten namelijk eerst inloggen zodat de NAT-protocol ze toelaat?

Kan mijn plan wel? :D of zijn er andere mogelijkheden.

Ik heb dus een win2k advanced server
heb me Internet gedeeld op NAT-protocol
heb een DNS-server
ik verdeel me IP-adressen via DHCP

grtz,

Paco

  • arikkert
  • Registratie: Juli 2002
  • Laatst online: 05-07 11:57
vaag verhaal. bij win2000 moet je toch altijd inloggen. als je via dhcp de juiste gegevens IP address/subnetmask, gateway, dnsserver toegewezen krijgt is Internet bereikbaar.

Verwijderd

Ik weet dat via ISA van microsoft het mogelijk is om eerst identificatie te vragen van computers die niet bekend zijn binnen isa/activedir..

Verwijderd

je kan ze verplichten om aan te melden op het domein ook 95 en 98 door in de lokale registry te zetten mustbevalidated.

Met kixtart kan ook een hoop

Wat zijn het voor clients uberhaupt??

[ Voor 13% gewijzigd door Verwijderd op 03-01-2003 14:01 ]


  • snrg_Paco
  • Registratie: Januari 2002
  • Laatst online: 02-08-2023
Me clients zijn 2 winXP bakken en 1 windows 2000 professional bak..

Het is nu zo dat als je een client aanzet hij dan gegevens gaat vragen van de gateway. Ik hoef dit niet in te stellen op de client. Gewoon alles op dynamisch en gaan. Ik krijg iig een IP van de server en daarna kan ik gewoon internetten. Ik heb idd active directory geinstalleerd.

Het is dus niet zo dat je lid moet zijn of ingelogd moet zijn om te gaan internetten.

Wat is precies kixtart?

grtz,

Paco

  • snrg_Paco
  • Registratie: Januari 2002
  • Laatst online: 02-08-2023
ze zijn dus idd wel bekend op de server maar ik wil dus eerst dat ze ingelogd moeten zijn om door NAT doorgelaten te worden.

  • Jimbolino
  • Registratie: Januari 2001
  • Laatst online: 08-08 23:37

Jimbolino

troep.com

je moet toch op die win2k/winxp clients altijd inloggen ?
ik heb nog nooit iemand zien werken op een NT client zonder in te loggen...

The two basic principles of Windows system administration:
For minor problems, reboot
For major problems, reinstall


Verwijderd

Inderdaad, ISA server gebruiken, pas dan kan je op basis van authenticatie internet-toegang verlenen. Anders niet.

  • Zuig
  • Registratie: Mei 2000
  • Laatst online: 09-08 20:38

Zuig

Fuck man dat Zuigt !

Mischien is het handig als je je eerst eens gaat verdiepen in wat je nou eigenlijk wil, zodat je een duidelijke omschrijving kan geven.
Zo kunnen we je niet echt helpen !

Hier hoort mij sig; dat doe ik alleen lekker niet...


Verwijderd

als je active directory hebt, heb je ook een domein. Dan voeg je die XP pc's toch gewoon toe aan het domein? Maak even een account internet/internet aan, zet alles dicht, en pest je huisgenoten/wat dan ook door ze elke keer weer een andere ranzige achtergrond te geven.

  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 22:47

Koffie

Koffiebierbrouwer

Braaimeneer

Met NAT gaat het niet werken (althgans .. niet bij mijn weten).
Het enige wat je kunt doe is een proxyserver neerzetten (ISA bijvoorbeeld) en deze alleen access te laten geven als de gebruiker is geverifieerd.

Braaikamer - Smoke&BBQ


Verwijderd

Je zou de default gateway uit je dhcp kunnen halen. En deze later weer toeveogen via een login script.

  • snrg_Paco
  • Registratie: Januari 2002
  • Laatst online: 02-08-2023
ik hoef dus niet in te loggen met me clients om te internetten. Kan gewoon met de clients alles op alles verkrijgen zetten en dan pakt ie het van de server.

@koffie.. dat is een mogelijke oplossing maar werkt het dan neit nog langzamer?

@martijntje.. perfecte oplossing wat ik ook zou willen maar ik kan nergens van die logon scripts vinden :(

Is er een manier om dat te vinden of staat het ergens in een boek dat ik kan kopen.. wil het wel weten!

grtz,

Paco

  • Racemol
  • Registratie: September 2001
  • Laatst online: 19-08 12:00
Ik snap het nogsteeds niet! Op een NT machine (2000/XP) moet je altijd inloggen voordat je uberhapt de pc kan gebruiken. Dus volgensmij is er helemaal geen probleem.. Of wil je ook voorkomen dat ze lokaal gaan inloggen? Het is trouwens al een paar keer gevraagd maar je reageerd er niet op.

  • Equator
  • Registratie: April 2001
  • Laatst online: 19-08 15:28

Equator

Crew Council

🦺#Rodekruis #whisky #barista

Als je de clients lid maakt van het domein, dan zullen ze toch echt eerst aan moeten melden op de client of domain eerdat ze uberhaupt een internet explorer kunnen starten.
Dat jij misschien de beveiliging van 2000 onderuit hebt gehaald door autologon aan te zetten, of dat je onder XP deze functie aan hebt staan, tja dan hoef je inderdaad niet aan te melden nee.

Dus:
Maak de clients lid van het domain wat je gemaakt hebt toen je dcpromo draaide, en zet autologon uit.

Een logonscript hiervoor zou kunnen zijn.
code:
1
2
3
4
5
;logon.bat
@echo off
echo Starten logon script
route add default gw <ip adres van je gateway>
echo Done..!!


Nou, was dat nu zo moeilijk :?

[ Voor 31% gewijzigd door Equator op 06-01-2003 10:10 ]


Verwijderd

Ja leuk, en als ik die gateway nou gewoon met de hand invul op een niet-geauthoriseerde computer. (met een beetje sniffen zie je die zo voorbijkomen).

Verder MOET de DC op hetzelfde netwerksegment staan als de client die Internet op wil?

Dit is geen handige (en zeker geen waterdichte) oplossing. Met ISA komt iedereen die niet aangemeld is gewoon niet naar buiten. Werkt wél.

  • snrg_Paco
  • Registratie: Januari 2002
  • Laatst online: 02-08-2023
@racemol: als iemand lokaal inlogt op zijn computer dan heeft hij/zij Internet en dat wil ik voorkomen

@cyber: als je het niet weet dan is alles moeilijk en op zoiets zou ik niet opkomen en ik heb uren gezocht maar niets gevonden op Internet.

@max_kool: het hoeft op zich niet waterdicht te zijn. Ze zijn tevreden als ze Internet hebben laat staan dat ze van sniffen hebben gehoord :)

ISA... ik hoop dat jullie: Internet Security & Acceleration bedoelen?
Ik zal uit gaan zoeken hoe ik dat moet gebruiken.

grtz,

Paco

  • Zuig
  • Registratie: Mei 2000
  • Laatst online: 09-08 20:38

Zuig

Fuck man dat Zuigt !

Als het goed is is er hier een security policy voor, ik weet zo uit mijn hoofd niet welke het is.
Je kan daar instellen dat er een domain-logon heeft moeten plaats vinden voor dat er van de door jou gedefinieerde (netwerk)faciliteiten mag plaats vinden
Je kan de policy editen in de OU waar de workstations inhangen

[ Voor 1% gewijzigd door Zuig op 06-01-2003 22:11 . Reden: typo ]

Hier hoort mij sig; dat doe ik alleen lekker niet...


  • Fish
  • Registratie: Juli 2002
  • Niet online

Fish

How much is the fish

snrg_Paco schreef op 06 January 2003 @ 01:28:
ik hoef dus niet in te loggen met me clients om te internetten. Kan gewoon met de clients alles op alles verkrijgen zetten en dan pakt ie het van de server.

------- knip ----------
Paco
dat is dus een reg entry

hkey_local_machine -> network -> logon

"MustBeValidated=1"

Deze staat er waarschijnlijk niet in en moet je even toevoegen

btw oeljanov hierboven zei het ook al .. niet echt uitgebreid maar ja .. probeer het eens

[ Voor 101% gewijzigd door Fish op 06-01-2003 23:04 ]

Iperf


  • snrg_Paco
  • Registratie: Januari 2002
  • Laatst online: 02-08-2023
Ik heb nu ISA server draaien en ik moet zeggen dat het goed werkt :)

Ik moet nu idd op de server inloggen voordat ik Internet heb. Beetje vervelend voor een andere gebruiker want die krijgt steeds een vage foutmelding als hij IE op wil starten.. Die is nu winXP aan het installeren. Tijdens de setup moest hij NTFS kiezen waarvan ik d8 dat ook FAT32 de optie was maar goed... dat is op te lossen door partition magic :)

Ik wou iedereen hartelijk bedanken voor haar/zijn reacties! thnx guys..

grtz,
Paco

ps. Ik heb ook de network->logon gecheckt en idd werkt dat ook maar met ISA kan je net ff wat meers instellen... jammer dat ie na 4 maanden alweer is uitgewerkt :)

  • GGS_VR6
  • Registratie: Juli 2001
  • Niet online

GGS_VR6

Oranje!

snrg_Paco schreef op 07 January 2003 @ 23:24:

Ik wou iedereen hartelijk bedanken voor haar/zijn reacties! thnx guys..

grtz,
Paco

ps. Ik heb ook de network->logon gecheckt en idd werkt dat ook maar met ISA kan je net ff wat meers instellen... jammer dat ie na 4 maanden alweer is uitgewerkt :)
(ff tussendoor, kan je stoppen met die groeten onder elke posts :?)
Wij tweakers doen elkaar permanent de groeten. Het is dus niet nodig om steeds ruimteverspillende "greetz [user]" of iets dergelijks onder je posts te plakken. Als je per se zoiets wilt kun je daar je signature voor gebruiken.
linkje

[ Voor 24% gewijzigd door GGS_VR6 op 07-01-2003 23:28 ]

T.net ID. Bekijk het maar es eem..
‹(◕‿◕)›

Pagina: 1