Toon posts:

[win2kAS] 9* clients problemen met connecten share

Pagina: 1
Acties:

Verwijderd

Topicstarter
Mensen,

We hebben hier een win2k domein.

Daaronder hangen ca. 75 clients.

Daarvan zijn er nog 5 win9* clients.

In m'n DC zit een RAID-5 configuratie.

Deze is geshared, en wordt naar de clients "gemapped" als g:

De win9* clients krijgen na een tijdje (x aantal uren/dagen) de melding "access denied" op deze share.

Als ze de computer opnieuw opstarten werkt het wel.

Het vreemde is, is dattie het alleen heeft op share's van de Win2k DC.

Ik heb hier ook nog een NT4.0 F&P server staan (member server), en deze share's kunnen ze wel benaderen.

Daarom heb ik ook het vermoeden dat het hem in de DC's policies zit.
Maar ik kan hier niks over vinden.

Ook de KB van MS levert niks relevants op.

Ik verwacht zelf dat het iets te maken heeft met de geldig heid van de "access token" van win2k.

Verwijderd

volgens mij heeft dit iets te maken met het verlopen van rechten,
na een bepaalde tijd mogen ze er niet meer op.
Bij win2k wordt dit steeds weer vernieuwd,
maar bij 98 is dit niet het geval,
en zou je dus de tijd die een verbinding actief mag zijn
moeten verlengen op de server

Verwijderd

Topicstarter
Verwijderd schreef op 03 februari 2003 @ 11:10:
volgens mij heeft dit iets te maken met het verlopen van rechten,
na een bepaalde tijd mogen ze er niet meer op.
Bij win2k wordt dit steeds weer vernieuwd,
maar bij 98 is dit niet het geval,
en zou je dus de tijd die een verbinding actief mag zijn
moeten verlengen op de server
dat bedoelde ik dus met dat access token.
Maar geel flauw idee waar ik dat in kan stellen.

Kheb de dc policie etc. al na gepluist, maar niks te vinden

Verwijderd

rechtermuisknop op deze computer, en dan beheren of manage,
dan naar shares en daar kun je ook wat prutsen

Verwijderd

Topicstarter
Verwijderd schreef op 03 February 2003 @ 11:22:
rechtermuisknop op deze computer, en dan beheren of manage,
dan naar shares en daar kun je ook wat prutsen
nee, daar zit het niet hoor :P

volgens mij zit het hem in het volgende

als je de domain policies bekijkt zie je daar ook de "kerbaros polcie's"

en daar staat "maximum lifetime voor service ticket".

deze staat op 600sec (oftewel 10 uur)

misschien zit het hierin!

Verwijderd

yup proberen dus,
en dan op een week zetten ofzo,
ik zou het niet al te lang doen,
want dan krijg je een heeeel traag netwerk omdat er allemaal dooie open verbindingen zijn.

Verwijderd

Topicstarter
Verwijderd schreef op 03 February 2003 @ 11:55:
yup proberen dus,
en dan op een week zetten ofzo,
ik zou het niet al te lang doen,
want dan krijg je een heeeel traag netwerk omdat er allemaal dooie open verbindingen zijn.
*LOL*

Ik geloof niet dat dat daar wat mee te maken heeft!

het is gewoon de geldigheid van je ticket.

Praktijk voorbeeldje

admin geeft pietje puk tijdelijk power user rechten, omdat dat ff nodig is.

Admin neemt hem de rechten weer af alsie ingelogt is.

omdat de waarde van het ticket op 600 min's staat, zal pietje puk's z'n ticket vernieuwt worden waardoor hij dus z'n power user rechten weer kwijt is.

ALs deze waarde er niet was zal pietje puk eeuwig power user blijven, tot hij weer uit/inlogt.

Daar is het voor.

Heeft niks met performance te maken, hooguit als je de waarde heel erg laag zet, want dan vernieuwt ie misschien te vaak.

Maar da's puur theoretisch.

[ Voor 51% gewijzigd door Verwijderd op 03-02-2003 12:01 ]


Verwijderd

Topicstarter
mensen, het probleem is nog steeds niet opgelost, ik heb de waarde van het kerbaros ticket op "not defined" gezet, maar nog steeds moeten de win9* clients 1 x per dag rebooten om weer bij die share te kunnen!

Verwijderd

Topicstarter
Verwijderd schreef op 11 February 2003 @ 15:58:
mensen, het probleem is nog steeds niet opgelost, ik heb de waarde van het kerbaros ticket op "not defined" gezet, maar nog steeds moeten de win9* clients 1 x per dag rebooten om weer bij die share te kunnen!
kben nogal eigenwijs

*KICK*
Pagina: 1