[W2K+NT4] probleem joinen w2k domein

Pagina: 1
Acties:

  • r_kluft
  • Registratie: September 2001
  • Laatst online: 16:45
Het probleem is als volgende:
we hebben hier een windows 2000 domein in mixed modus. (met 2 domain controllers)
In dit domein hangen al reeds 2 app servers, xp clients, windows 2000 clients, een paar nt4 bakken en 2 samba servers.

Nu is het probleem dat we geen NT4 en samba machines meer toe kunnen voegen.
alles duid op een probleem met de syncronisatie van het password van het computeraccount maar de oplossing hiervoor is moeilijk te vinden. :(

De meldingen die ik nu krijg zijn de volgende:
__________________________________________________________________
ID 5722
The session setup from the computer DIR1 failed to authenticate. The name of the account referenced in the security database is DIR1$. The following error occurred:
Access is denied.
---------
\\dir1 is not accessible.
The trust relationship between this workstation and the primairy domain failed.
-----------
en helaas is de nt 4 machine nederlands dus krijg ik de volgende melding:
ID 3224
Het wachtwoord voor de machineaccount voor account DIR1$ is niet geweizigd vanwege de volgende fout:
De service voor verificatie is niet bekend
__________________________________________________________________

Wat heb ik tot nu toe gedaan:
op elke mogelijke manier de computeraccount aangemaakt.
(voor aanmelden in "users and computers", tijdens joinen domein en bestaande gereset.)
(vinkje voor pré windows 2000 niet vergeten ;) )

Tussen aanmelden en afmelden gereboot natuurlijk.

In het register op de nt4 bak de HLM\Software\Microsoft\RPC\Securityservice de waarde van de entry (68 REG_SZ netlogon.dll) gecontroleerd

en verder me suf gezocht op technet en google :O

[ Voor 34% gewijzigd door r_kluft op 06-06-2003 13:49 . Reden: oops foutje ]


Verwijderd

r_kluft schreef op 06 juni 2003 @ 12:04:

De meldingen die ik nu krijg hebben met de
Hier moest vast nog een mooie foutmelding achteraan komen waardoor wij onze glazen bol niet hoeven te pakken :)

Dus wat is de foutmelding, staat er ook nog iets nuttigs in de event viewer?

  • r_kluft
  • Registratie: September 2001
  • Laatst online: 16:45
Sorry was nog wat vergeten in de beginpost, 8)7
Is nu aangepast.

Ben nog bezig met andere eventlog entry's.
Ik post ze snel.

  • r_kluft
  • Registratie: September 2001
  • Laatst online: 16:45
Even ter verduidelijking

Ik kan de machine wel in het domein toevoegen maar als ik dan wil inloggen op die machine dan krijg ik een foutmelding. ;(
Dit is ook zo als ik via het netwerk wil inloggen.
en ja dit is na het herstarten ook zo. |:(

Verwijderd

http://www.eventid.net/display.asp?eventid=5722&source= Ik denk dat je hier wel iets mee kunt.

Succes ermee!

  • Grolsch
  • Registratie: Maart 2003
  • Laatst online: 16:39
dns staat goed ingesteld op de clients?

PVOUPUT - 13.400WP - Twente


  • r_kluft
  • Registratie: September 2001
  • Laatst online: 16:45
Helaas dit is niet de oplossing.
Ik zie nu wel dat de foutmelding 0xC0000022 bevat en dit betekend dus dat het password invalid is.

Maar nu de vraag hoe los ik dit op ?????

  • r_kluft
  • Registratie: September 2001
  • Laatst online: 16:45
Grolsch schreef op 06 June 2003 @ 14:06:
dns staat goed ingesteld op de clients?
Jep DNS staat juist ingesteld en de machine staat na het aanmelden gewoon in het DNSdomein.

Beide dnsservers staan geconfigureerd en nslookup's gaan goed.

  • Grolsch
  • Registratie: Maart 2003
  • Laatst online: 16:39
r_kluft schreef op 06 June 2003 @ 14:09:
Helaas dit is niet de oplossing.
Ik zie nu wel dat de foutmelding 0xC0000022 bevat en dit betekend dus dat het password invalid is.

Maar nu de vraag hoe los ik dit op ?????
ik heb het ook wel eens gehad.

Keil computer acount weg in AD
gooi de client dmv netwerk identification tijdelijk in een TEMP werkgroup, en gooi hem dan weer in het domain, dit MOET werken, anders klopt er iets niet.

DNS, FSMO role ozoiets.

PVOUPUT - 13.400WP - Twente


  • r_kluft
  • Registratie: September 2001
  • Laatst online: 16:45
Nou ja ik heb inmiddels het account al meerdere malen weggegooit en op verschillende manieren weer aangemaakt waarbij ik iedere keer weer de machine uit en in het domein haalde.
Maar dit haalt nix uit.

Verwijderd

http://support.microsoft....5/0/24.asp&NoWebContent=1
Dit document komt precies overheen met jouw probleem.

Wat is de output van netdom ??

[ Voor 5% gewijzigd door Verwijderd op 06-06-2003 14:46 ]


  • r_kluft
  • Registratie: September 2001
  • Laatst online: 16:45
Helaas ik heb 't netdom programma niet en het bestand sp4rk_i386.exe bevat hem ook niet. (sp4rk_i386.exe = resource kit van nt4 van microsoft site)
Helaas heb ik geen Windows NT server cd's liggen.
Ik heb wel netdom voor windows 2000 maar deze wilde niet draaien op nt4.

Kan iemand mij hier soms aan helpen ????

Verwijderd

Je kan netdom (denk ik) het beste op de windows2000 DC draaien.
http://www.microsoft.com/...9B-4DF9-823C-933FEBA08CFE

succes.
/edit:
of klik hier als je klik-moe bent :)
http://download.microsoft.../EN-US/forestrecovery.exe

[ Voor 29% gewijzigd door Verwijderd op 06-06-2003 14:59 ]


  • r_kluft
  • Registratie: September 2001
  • Laatst online: 16:45
Nu ook een leuke.

Ik kan dus niet resetten vanaf de DC omdat ik geen toegang heb op de pc maar ik heb dus ook geen nt4 versie van netdom.exe :( dus kan het ook niet van de nt4 machine.


C:\Documents and Settings\rudy-admin.WIN>C:\temp\netdom.exe join \\dir1 /domain: win.robein.intern
The trust relationship between this workstation and the primary domain failed.

The command failed to complete successfully.

nou ja effe verder zoeken dan

[ Voor 6% gewijzigd door r_kluft op 06-06-2003 15:21 . Reden: wat vergeten ]


  • r_kluft
  • Registratie: September 2001
  • Laatst online: 16:45
Nou ja dit gaat ook niet. :(
Ik moet dus ingelogd zijn als een user met rechten op het domein om de machine te kunnen joinen, maar de machine accepteerd geen logins als een domain user.
Ook kan ik niet lokaal inloggen omdat ik dan weer geen NT4 versie heb van netdom.exe Helaas. |:(

Hieronder de output:

C:\>C:\temp\netdom.exe join \\dir1 /domain:win.robein.intern /verbose
Establishing a session with \\dir1
Joining domain win.robein.intern
Finding a domain controller for the domain win.robein.intern
Establishing a session with \\uranus.win.robein.intern
Failed to establish the session with \\uranus.win.robein.intern
Aanmeldingsfout: onbekende gebruikersnaam of ongeldig wachtwoord.

Deleting the session with \\dir1
Aanmeldingsfout: onbekende gebruikersnaam of ongeldig wachtwoord.

The command failed to complete successfully.

  • mutsje
  • Registratie: September 2000
  • Laatst online: 23-04 19:36

mutsje

Certified Prutser

ik heb deze hele thread nu gelezen maar heb nog geen enkele eventid langs zien komen terwijl die in deze situaties zo verdomd belangrijk zijn. Je zult in ieder geval 1 event id hebben namelijk nr5 wat inhoud Acces is denied...unknown username or bad password.

Misschien wordt het tijd dat je werkelijk enkele event's hier post en deze zelf ook even opzoekt op www.eventid.net

  • r_kluft
  • Registratie: September 2001
  • Laatst online: 16:45
Jippie ik ga nu weekend vieren!!!! :*)

Ik zal tussendoor proberen te reageren maar ik ben niet meer op werk.
Dus zal ik pas weer dinsdag weer kunnen proberen.
Maar kom maar op me de ideeën.

alvast bedank mede tweakers.

  • r_kluft
  • Registratie: September 2001
  • Laatst online: 16:45
Eeeeehhhh Mutsje zie de beginpost.
Hier staat namelijk bij de meldingen ID 5722 en ID 3224.

Maar ik moet gaan ik heb zo een afspraak.

  • RMYuma
  • Registratie: Maart 2001
  • Laatst online: 19-03 05:28

RMYuma

The disguise is complete!

Hoe staat de security policy op de DC's?
Je hebt Client only, Server en Secure Server.
Hij zou niet op Secure Server mogen staan, iig, want dan kunnen de niet-Win2k-clients niet meer met de Win2k-server praten.

| Specs Aurora24 | My music |


  • mutsje
  • Registratie: September 2000
  • Laatst online: 23-04 19:36

mutsje

Certified Prutser

The_Prince_of_Mu schreef op 06 juni 2003 @ 16:11:
Hoe staat de security policy op de DC's?
Je hebt Client only, Server en Secure Server.
Hij zou niet op Secure Server mogen staan, iig, want dan kunnen de niet-Win2k-clients niet meer met de Win2k-server praten.
dat geld voor servers niet voor clients.

  • r_kluft
  • Registratie: September 2001
  • Laatst online: 16:45
Oke het probleem is gevonden en opgelost.
Het bleek toch op de NT4 machine te liggen.
Een aantal ontbrekende registry entry's bleek het probleem.

Zie inderdaad op http://www.eventid.net en dan hier event 3224. :*)

Eerder had ik al gevonden dat de waarde 68:REG_CZ:netlogon.dll in het registry moest staan maar het bleek dat er nog meer bij moesten.

namelijk deze:
HKEY_LOCAL_MACHINE\Software\Microsoft\RPC\SecurityService
10:REG_SZ:security.dll
68:REG_SZ:netlogon.dll
DefaultAuthLevel:REG_DWORD:0
DefaultProvider:REG_SZ:security.dll

Hierna rebooten en alles is weer ok. :)
bedankt voor de hulp!!! _/-\o_
Pagina: 1