[Win2K serv] Clients kunnen niet op domein

Pagina: 1
Acties:

  • CUP_A_SOUP
  • Registratie: Juni 2000
  • Laatst online: 04-03-2024

CUP_A_SOUP

Is het al 4 uur?

Topicstarter
Ik hebe een windows 2000 server hier staan. Nu is het probleem dat windows XP/2000 machines niet op het netwerk kunnen worden aangemeld. Krijg de melding: Kan netwerk pad niet vinden
Wat ik daarover heb kunnen vinden is dat er een probleem zou zijn met de dns server.
Ik werk hier met een DHCP server en die deelt de ip's uit met als dns server de goede server (192.168.0.1).
Ik kan vanaf de client kant de server ook gewoon benaderen met nslookup ping of wat dan ook.
Even later kwam ik erachter dat als ik met een client die op het domein is aangemeld een windows 98 machine of een XP/2000 bak die al op het domein aangemeld was de netwerkomgeving gewoon kan bekijken maar met een machine die niet op het domein is aangemeld kan dit niet.
Krijg dan weer de melding kan netwerk pad niet vinden u heeft geen rechten om hier te kijken.
Volgens mij is er op de domein controller ergens ingesteld dat de non autorized users het netwerk niet kunnen bekijken waardoor ik me dus niet kan aanmelden op het domein of kan kijken op het domein. Weet iemand waar je die kan aan of uitzetten in windows 2000 server. Ik heb me rot gezocht maar kan niets vinden, of is er mogelijk een andere oplossing?

  • blackd
  • Registratie: Februari 2001
  • Niet online
En hoe staat je DNS op Win2k Srv ingesteld? Zie ook tutorials van mutsje in de WOS FAQ.

9000Wp o/w SolarEdge SE6K - Panasonic 5kW bi-bloc - gasloos sinds 17-7-2023


  • CUP_A_SOUP
  • Registratie: Juni 2000
  • Laatst online: 04-03-2024

CUP_A_SOUP

Is het al 4 uur?

Topicstarter
blackd schreef op 26 juni 2003 @ 17:05:
En hoe staat je DNS op Win2k Srv ingesteld? Zie ook tutorials van mutsje in de WOS FAQ.
Die staat gewoon goed ingesteld, 1x een forward lookup zone met de server zijn domein naam erin. Ik kan vanaf de client met nslookup de servernaam en de servernaam.domeinnaam resolven en krijg dan gewoon de juiste ip terug. Teven gaat naar buiten toe ook alles goed kwa dns. Dan kan het daar toch niet meer aan liggen?
DNS server moet naam omzetten in een IP e dat doet ie goed. Ik heb de FAQ er op nagelezen (toch maar weer eens) en dat staat gewoon allemaal goed.

  • Psylocke
  • Registratie: April 2000
  • Laatst online: 08-08-2021

Psylocke

De Utregse Kudde

Welke domeinnaam gebruik je om je aan te melden op het domein? Kunnen er namelijk twee zijn:
"domein" of (netbios naam)
"domein.local" (volledige DNS naam

[ Voor 21% gewijzigd door Psylocke op 26-06-2003 20:06 ]

DUK | RC5-64 #42 | OGR-25 #59


  • CUP_A_SOUP
  • Registratie: Juni 2000
  • Laatst online: 04-03-2024

CUP_A_SOUP

Is het al 4 uur?

Topicstarter
Psylocke schreef op 26 juni 2003 @ 20:05:
Welke domeinnaam gebruik je om je aan te melden op het domein? Kunnen er namelijk twee zijn:
"domein" of (netbios naam)
"domein.local" (volledige DNS naam
Ik heb beiden geprobeerd, werkt bij beiden niet.
Maar ik kan dus OOK niet het netwerk op via netwerkomgeving. Dit zou toch ook gewoon moeten werken zonder dat je op het domain bent aangemeld? Ik krijg gewoon een goed ip.
Ik kan zelfs niet rechtstreeks naar een share in het netwerk \\192.168.1.100\testshare
Krijg ik ook de melding dat hij het pad niet kan vinden. Daarom denk ik dat de domein controler ergens aan heeft staan dat non autorized users niet kunnen bladeren in het netwerk.

  • mutsje
  • Registratie: September 2000
  • Laatst online: 04-09 15:28

mutsje

Certified Prutser

Cup,

heb je NSlookup al geprobeerd? Kun jij je volledige DNS naam Resolven hieruit. Ook heb jij PTR records voor jou domain. heb je alle _ records die bij AD/DNS horen.. etc. Wat zie jij in je System and Application logs op je server. meer informatie.

  • CUP_A_SOUP
  • Registratie: Juni 2000
  • Laatst online: 04-03-2024

CUP_A_SOUP

Is het al 4 uur?

Topicstarter
mutsje schreef op 26 juni 2003 @ 20:50:
Cup,

heb je NSlookup al geprobeerd? Kun jij je volledige DNS naam Resolven hieruit. Ook heb jij PTR records voor jou domain.
Als ik Nslookup doe op alleen de hostnaam krijg ik volledige DNS naam met IP terug. Als ik volledige DNS naam resolve krijg ik ook juist IP terug.
Ik heb even opgezocht wat PTR records zijn en had deze nog niet.
Dus een reversed looking zone subnet aangemaakt waar de DC invalt en daarna een nieuwe pointer aangemaakt die het ip adres van de server moet vormen.
Hoe kan ik controleren of die PTR records werken?
heb je alle _ records die bij AD/DNS horen.. etc
Deze snap ik niet zo goed, ik kan niets terugvinden wat lijkt op _records in mijn DNS configuratie.
In de event log staat verder niet zoveel spannends. DNS logs zijn alleen de toevoegingen die ik aan DNS server heb gedaan geen fouten of andere logs. Ook geen fouten in de rest van de events.

Bovenstaande wijzigen heeft trouwens geen nut gehad.

  • Psylocke
  • Registratie: April 2000
  • Laatst online: 08-08-2021

Psylocke

De Utregse Kudde

Over die "_", Active Directory maakt die automatisch aan, doet hij dat niet dan is er echt iets mis met je DNS. Deze "_naam" waarden moeten in je Forward Lookup Zone staan.

Over die PTR Records:
type in "nslookup", hij zou dan default je DNS server moeten kiezen.
daarna computernaam intikken waarna hij met een ip adres en volledige DNS naam zou moeten komen.
daarna een ip adres intikken, hij zou dan ook weer een ip adres en volledige DNS naam moeten laten zien. Hij mag absoluut geen error laten zien.
Zoiets dus:
C:\>nslookup
Default Server: zeus.atlantis.local
Address: 192.168.0.2

> hades
Server: zeus.atlantis.local
Address: 192.168.0.2

Name: hades.Atlantis.local
Address: 192.168.0.3

> 192.168.0.3
Server: zeus.atlantis.local
Address: 192.168.0.2

Name: hades.atlantis.local
Address: 192.168.0.3

Als je zoiets krijgt werkt je DNS opzich wel, heb je die "_naam" waarden echter niet, dan gaat het toch echt niet goed samen met je AD.

DUK | RC5-64 #42 | OGR-25 #59


  • CUP_A_SOUP
  • Registratie: Juni 2000
  • Laatst online: 04-03-2024

CUP_A_SOUP

Is het al 4 uur?

Topicstarter
Psylocke schreef op 27 June 2003 @ 11:00:
Over die "_", Active Directory maakt die automatisch aan, doet hij dat niet dan is er echt iets mis met je DNS. Deze "_naam" waarden moeten in je Forward Lookup Zone staan.
Ik maak gebruik van standard primairy, en daar heb ik ook allemaal "_" voor mappen en bestanden staan in de DNS tree.
Over die PTR Records:
type in "nslookup", hij zou dan default je DNS server moeten kiezen.
daarna computernaam intikken waarna hij met een ip adres en volledige DNS naam zou moeten komen.
daarna een ip adres intikken, hij zou dan ook weer een ip adres en volledige DNS naam moeten laten zien. Hij mag absoluut geen error laten zien.

--knip voorbeelden knip--
Dit werkte dus gedeeltelijk ik had de reversed dns niet goed ingesteld, heb ik ff gedaan en nu werkt het hele voorbeeld precies hoe jij het neergezet had. Maar nog steeds kan ik met de client kant niet op het netwerk aanmelden.
Ik blijf de melding netwerk pad niet gevonden krijgen.
Ik kan ook nog steeds niet bladeren op het netwerk, zelfs als ik met een DOS flop op het netwerk probeer aan te melden krijg ik foutmelding 53.
Elke keer als ik dingen op de DNS server verander gooi ik de cash leeg op de server en doe ik ipconfig /flushdns op de client.
Ik begin me echt af te vragen of dit wel een DNS probleem is.

Wat ik ook al gedaan heb ik het uitschakelen van de standaard domain policy om te zien of ik niet perongelijk iets in de security heb veranderd wat dit probleem veroorzaakt.

Ben eigenlijk al twee dagen bezig en kom geen stap verder (redelijk frusti aan het worden ;) )

  • mrsar
  • Registratie: September 2000
  • Laatst online: 05-09 19:47

mrsar

waar een sar is,is een wodka

mja,ik heb dit probleem ook ooit gehad,maar bij mij werkte het door de .local naam te gebruiken,ik had nl netbios nie geinstalleerd waardoor ze de naam niet konden vinden,probeer anders eens wat in de host file te zetten,kijken of dat werkt.
en iets wat bij mij ook wel werkte,is de pc in een nieuwe workgroup zetten,rebooten en dan nogmaals proberen.
og geef je client eens een n ieujw ip,mischien werkt dat.
meer kan ik nu ff nie verzinnen

steam: mr_sar1 / Battle.net : mrsar#2189 / xbox : mrsar1


  • CUP_A_SOUP
  • Registratie: Juni 2000
  • Laatst online: 04-03-2024

CUP_A_SOUP

Is het al 4 uur?

Topicstarter
mrsar schreef op 27 June 2003 @ 12:19:
mja,ik heb dit probleem ook ooit gehad,maar bij mij werkte het door de .local naam te gebruiken,ik had nl netbios nie geinstalleerd waardoor ze de naam niet konden vinden,probeer anders eens wat in de host file te zetten,kijken of dat werkt.
en iets wat bij mij ook wel werkte,is de pc in een nieuwe workgroup zetten,rebooten en dan nogmaals proberen.
og geef je client eens een n ieujw ip,mischien werkt dat.
meer kan ik nu ff nie verzinnen
Ik heb net 1 van die clients gewoon even helemaal leeggemaakt opnieuw geinstallered. In de DHCP server een vaste lease gegeven (op een ander IP)
En nu kwam hij er in 1 keer op. Probleem is dus gedeeltelijk verholpen.
Eigenlijk is dit hetzelfde ik de eerste keer deed alleen heb ik nu een WINS service draaien en een juist geinstalleerde DNS server. Blijkbaar houd de client dus valse info vast. Of bij de server wordt iets fouts vastgehouden als de client hetzelfde IP houd. (Dat laatste lijkt me onwaarschijnlijk)
In iedergeval bedankt allemaal voor de reacties.
Pagina: 1