Toon posts:

[Win2000server] vragen over domein aanmaken*

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hoi

Ik probeer een windows 2000 domein (Active Directory) aan te maken, maar ik kom er niet helemaal uit

Bij de wizard van de Active Directory vraagt hij om de volle DNS naam van mijn domein..wat moet ik hierbij invullen... (de werkgroep van mijn flat is: vhl, de dns suffix voor iedere computer is vhl.local) dus mijn dns naam van mijn computer is: koesjkoesj.vhl.local

Wat moet ik nu invullen bij de DNS naam van mijn AD? en moet dit gelinkt zijn aan het IP en de DNS naam van mijn netwerk verbinding, of kan ik een nieuwe naam verzinnen?

Wat voor stappen moet ik nog meer zetten om een client succesvol te laten joinen op mijn domein? is er ergens een simpele en complete tutorial om een AD op te zetten? Ik heb overal gezocht, maar dat schiep ook niet veel verheldering

Thanx A Lot

KoesjKoesj

Verwijderd

Volg eens wat er op de volgende link staat.

Ik weet verder niet waar je allemaal gezocht hebt, maar dit was de eerste link op Google als je intikt: "how to install active directory". Staat in Jip en Janneke taal wat en hoe je moet doen om een Active Directory op te tuigen.

  • psy
  • Registratie: Oktober 1999
  • Laatst online: 09-09 15:40

psy

Ik ben hier ook onlangs mee begonnen, maar dat is niet te doen als je puur op internetinfo afgaat. Het is niet echt even een peer-to-peer netwerkje opzetten ;)
Daarom heb eerst eens Windows 2000 server voor dummies gekocht, en later ook nog eens drie dikke boeken van Microsoft press (voor MSCE) op een boekenbeurs, perfecte boeken voor niet al te veel geld.

Dat leg je dus niet even uit...

Overigens werkgroep??? Dat wordt dus een domein...
Dat kun je niet gedeeld doen ofzo.

8.960 Wp - 16 kW Daikin L/W - 2 x MHI L/L - gasloos sinds 2017 - Loxone - SAP/IS-U/ABAP - rijdt nog LPG ;-)


  • Smurff
  • Registratie: Maart 2001
  • Niet online
support.microsoft.com kan je een hoop vinden

Verwijderd

Als je een domein op gaat zetten kan je het hele workgroup gebeuren vergeten. Domein naam kan inderdaad bv. "VHL.LOCAL" zijn. Alle computers die op het domein willen moet je aanmaken op dat domein.-> Alle computers joinen...ik neem aan dat je weet hoe. DHCP instellen op jouw server en de computers in het domein of allemaal een vast ip adres.
Verder is er een setup nadat je installatie klaar is waarin je stap voor stap kan aangeven wat jouw server specifiek moet uitvoeren....zie je vanzelf.

  • cool0
  • Registratie: Februari 2001
  • Laatst online: 14-06 16:49

cool0

 

Als je Active directory wilt opzetten moet je geen Wizard gebruiken daar zit een fout in maar bij start -> run DCPROMO intypen via deze manier moet je de active directory configureren handig zo MCP 2000 cursus.

Ik vrees niet de man die 10.000 trappen heeft beoefend maar de man die 1 trap 10.000 keer heeft geoefend


Verwijderd

cool0 schreef op 19 februari 2003 @ 10:26:
Als je Active directory wilt opzetten moet je geen Wizard gebruiken daar zit een fout in maar bij start -> run DCPROMO intypen via deze manier moet je de active directory configureren handig zo MCP 2000 cursus.
**kuch**

Met DCPROMO start je juist de Active Directory Installation Wizard. Dus je doet gewoon hetzelfde... :?

  • cool0
  • Registratie: Februari 2001
  • Laatst online: 14-06 16:49

cool0

 

Nope schijnt toch een fout in te zitten als je het via de default wizard weet ook niet waarom maar de boeken en opleiding vertelde het. Weet alleen dat ik in het begin ook via de default wizard ging en als vervolg een rete trage active directory had.

Ik vrees niet de man die 10.000 trappen heeft beoefend maar de man die 1 trap 10.000 keer heeft geoefend


Verwijderd

Ik denk dat cool0 bedoeld die wizzard die je te zien krijgt na de 1ste keer starten.
'configure this server' ofzo

[ Voor 7% gewijzigd door Verwijderd op 19-02-2003 11:12 ]


  • cool0
  • Registratie: Februari 2001
  • Laatst online: 14-06 16:49

cool0

 

Die bedoel ik ja die moet je dus NIET gebruiken!

Ik vrees niet de man die 10.000 trappen heeft beoefend maar de man die 1 trap 10.000 keer heeft geoefend


Verwijderd

Topicstarter
Ik heb het nu werkend als volgt:

domein: koesjkoesj2
DNS naam: koesjkoesj2.vhl.local

En mijn server heeft nu netbios naam: win2ksrv

Vanaf een windows 2000 machine kan ik het domein joinen en vanaf een XP machine ook...maar het inloggen vanaf een XP machine is RETE traag, terwijl 2000 het snel doet...

Zou dat dan die trage AD zijn, waar cool0 het over heeft?

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Nee, dat komt omdat XP standaard een signed verbinding wil opzetten, en win2k dat default niet doet.
Kun je in je registry of via policy editor uitzetten.
( >>> HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Netlogon\Parameters <<<)

Hierbij ga ik er wel vanuit dat je DNS instellingen op de win2k en XP client goed staan (dus naar je DC verwijzen) en er geen firewall aan staat op de XP pc die mogelijk het aanmelden vertraagt.

[ Voor 11% gewijzigd door alt-92 op 19-02-2003 13:23 ]

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


Verwijderd

Topicstarter
Oh....dankjewel, hier heb ik dus wat aan....maar kan ik dan op mijn windows 2000 server geen signed verbindingen goedkeuren ofzo? Standaard zou Win XP toch gewoon zonder problemen moeten kunnen joinen, of is dit gewoon een bug die iedereen op deze manier met regedit eruit haalt?

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Tuurlijk wel, alleen loopt XP standaard eerst via securechannel aan te melden, terwijl win2k "gewoon" luistert.
Dat levert de vertraging op.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • SH007
  • Registratie: November 2001
  • Niet online
Ik heb de topictitel van dit topic wat verduidelijk. Als je een betere suggestie hebt kun je dat posten in Schop een Modje, of doorgeven dmv. topicreport (Afbeeldingslocatie: http://gathering.tweakers.net/global/templates/got/images/icons/icon_hand.gif).

Verwijderd

Topicstarter
Ik heb met regedit

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Netlogon\Parameters\signsecurechannel van 1 naar 0 verandert...het lijkt wel of het nu nog trager is... welke parameter moet er gezet worden dan?

Verwijderd

Topicstarter
Niemand?

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Errr..
Onnodig schoppen binnen 24 uur is niet echt netjes.
Hierbij ga ik er wel vanuit dat je DNS instellingen op de win2k en XP client goed staan (dus naar je DC verwijzen) en er geen firewall aan staat op de XP pc die mogelijk het aanmelden vertraagt.
^^^^^
Dat klopt ook daadwerkelijk?

Welk verkeer gaat er over je lijnen heen, en waarnaartoe (netwerksniffer, deze bijvoorbeeld gebruiken) ?

Dan kan je pas zien waar je client naartoe connect, en check je eventlogs zowel op de server als op de client.

[ Voor 6% gewijzigd door alt-92 op 19-02-2003 18:36 ]

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


Verwijderd

Topicstarter
Ja sorry,

heb niet zoveel ervaring met forums

Mijn flat heeft het volgende:

DNS servers: 172.20.32.64
172.20.32.69

Elke computer heeft als DNS naam: [computernaam].vhl.local

Onze standaard werkgroep waar wij in zitten is: VHL

Als ik nu een windows 2000 server opzet, dan geef ik mijn server z'n IP adress: 172.20.35.191 (wat door de DNS servers hier als: koesjkoesj2.vhl.local is)

Als ik nu een domein opzet...wat kan ik dan het beste kiezen:

--> koesjkoesj2 met als volle DNS naam (koesjkoesj2.vhl.local, en IP: 172.20.35.191) daaraan
--> koesjkoesj.local (nu vind hij geen DNS servers in dat domein, dus moet hij er zelf één aanmaken)

Wat kan ik nu het beste doen?

En welke instellingen moet ik dan doen op de Windows 2000 Advanced Server DNS server?

Toedels,

KoesjKoesj

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Verwijderd schreef op 19 February 2003 @ 19:49:
Ja sorry,
heb niet zoveel ervaring met forums
Geeft niet, daar hebben we een Forum survival guide voor ;)
Als ik nu een domein opzet...wat kan ik dan het beste kiezen:
--> koesjkoesj2 met als volle DNS naam (koesjkoesj2.vhl.local, en IP: 172.20.35.191) daaraan

--> koesjkoesj.local (nu vind hij geen DNS servers in dat domein, dus moet hij er zelf één aanmaken)
Wat kan ik nu het beste doen?
Logisch, want koesjkoesj.local bestaat ook nog niet :+

Je volledige domain naam, oftewel FQDN is koesjkoesj2.vhl.local.

Je servers FQDN is win2ksrv.koesjkoesj2.vhl.local

Een werkstation krijgt dan wsnaam.koesjkoesj2.vhl.local .

Dit is trouwens een subdomain van vhl.local, op deze manier.
Gezien de IP adressen van je genoemde DNS servers heb je blijkbaar een aansluiting op een reeds bestaand netwerk, en binnen dat netwerk/domain zet je nu dus een subdomain op.

Weten de beheerders van vhl.local dat ook?
En welke instellingen moet ik dan doen op de Windows 2000 Advanced Server DNS server?
Stel de genoemde DNS servers in als Forwarders in DNS properties.
Op de clients stel je 172.20.35.191 in als DNS adres, het IP van jouw Domain Controller.


als je echt een apart domain wil maken wat niks met VHL te doen heeft (kun je dan wel trusts mee opzetten, kan je dat ook eens leren) dan kan je als FQDN uiteraard wel voor koesjkoesj2.local kiezen.
De NETBIOS naam van je domain wordt dan bijv. koesjkoesj2.

DNS is een hierarchisch opgebouwd systeem, dus met een beetje logisch redeneneren kom je dan voor een werkstation op wsnaam.koesjkoesj.local, en zit je in het domain koesjkoesj2.local.
Je server heeft dan als volledige hostname win2ksrv.koesjkoesj2.local.

[ Voor 33% gewijzigd door alt-92 op 19-02-2003 20:08 ]

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


Verwijderd

Topicstarter
Ok,

ik heb nu: koesjkoesj.local dus ik draai gewoon mijn eigen domein, dus geen subdomein

nu dan:

1. moet ik dan op de DNS server nog steeds de DNS servers van de flat opgeven als forward?
2. de instellingen van mijn netwerkverbinding op mijn server, hebben die 2 DNS servers erin staan en ook wat WINS settings en DNS suffixes enzo, moet dat allemaal aangepast worden of niet?

feit blijft dat ik nu..zonder ook maar wat verandert te hebben aan mijn TCP/IP instellingen van mijn server's netwerk verbinding ik het domein kan joinen, op zowel een WinXP als Win2k client, alleen, de WinXP client doet HEEL lang over inloggen en de 2000 machine niet

Die reactie van secure channel, ...wat moet daarin nou precies verandert worden, of boeit dat eigenlijk niet?

bedankt alvast

KoesjKoesj
3.

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Verwijderd schreef op 19 February 2003 @ 20:16:
1. moet ik dan op de DNS server nog steeds de DNS servers van de flat opgeven als forward?
Lijkt me wel handig :+ anders vind je niet zoveel.
2. de instellingen van mijn netwerkverbinding op mijn server, hebben die 2 DNS servers erin staan en ook wat WINS settings en DNS suffixes enzo, moet dat allemaal aangepast worden of niet?
Op de instellingen van je Server-NIC verwijs je alleen maar naar het lokale 172.x.x.x IP adres van je eigen server.

Als je daar nu nog die twee ander in hebt staan kan dat ook de oorzaak wel eens zijn, je Xp client wil misschien hogerop in de hierarchie (dus de servers van VHL.local _ zoeken...
Die reactie van secure channel, ...wat moet daarin nou precies verandert worden, of boeit dat eigenlijk niet?
Ik heb er bij een XP machine hier requiresignorseal met waarde 0 staan.

PS: groeten doen onder elke post hoeft niet, je naam staat toch al bij je posting ;)

En voordat dit een complete "HOWTO setup a windows 2000 Active Directory Domain" wordt, even dit:
Wellicht is het een goed idee dat je de boeken winkel induikt om iets als "Mastering Windows 2000 Server" oid te kopen.

[ Voor 21% gewijzigd door alt-92 op 19-02-2003 20:33 ]

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


Verwijderd

Topicstarter
JAaaa.....je bent een KONING...tis gelukt

Snel dat het netwerk nu is...niet meer normaal...we zitten hier met iets van 200 computers op het netwerk, dus dat browsen duurde ff, maar in mijn eigen domein is het echt snel joh.

Nog ff 1 vraagje / opmerking als het mag...

ik had eerst een share op een win2k bak met user administrator als volle rechten, nu log ik in op mijn winxp client als administrator en kan ik die share niet meer op...hoort dit, ivm Active directory permissies?

Ik kan misschien wat voor je terug doen, als ik je ff op MSN kan spreken ofzo?

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Verwijderd schreef op 19 February 2003 @ 20:52:
JAaaa.....je bent een KONING...tis gelukt
Snel dat het netwerk nu is...niet meer normaal...we zitten hier met iets van 200 computers op het netwerk, dus dat browsen duurde ff, maar in mijn eigen domein is het echt snel joh.
Woei :P
Mooi, het begin is er.
ik had eerst een share op een win2k bak met user administrator als volle rechten, nu log ik in op mijn winxp client als administrator en kan ik die share niet meer op...hoort dit, ivm Active directory permissies?
Dat klopt, een user account in windows NT systemen (NT4, win2k, XP) is gekoppeld aan een Security Identifier, een SID.
aangezien je nu een AD domain hebt gemaakt is het laatste stuk van je SIDs anders (daar staat je domain in) en ben je dus voor een NT systeem qua SID een andere gebruiker, met andere rechten.
Nu moet je dus een Domain User account gebruiken in plaats van je Local User Account.
Ik kan misschien wat voor je terug doen, als ik je ff op MSN kan spreken ofzo?
* alt-92 is eerder @ IRC te vinden dan op MSN ;)
irc.tweakers.net #wos, #netwerken en #nos heb je de meeste kans.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device

Pagina: 1