Toon posts:

[win2k] Gebruikers kunnen hun wachtwoorden niet wijzigen

Pagina: 1
Acties:
  • 106 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Ik heb sinds kort een windows 2000 server onder mijn beheer gekregen.

Ik heb eerst eens onderzocht hoe deze server is opgebouw (er was namelijk geen documentatie van)

De server draait SP 3

Er hangt een sharp printer aan en het netwerk bestaat uit 15 clients.

Ik wilde voor een paar gebruikers instellen dat ze hun wachtwoorden konden(Windows 2000 clients) wijzigen.

Dus ik heb bij de account instellingen in Active directory and users ingesteld voor deze gebruikers: User must change password at next logon. En password never expires en user cannot change password af.

Bij het aanloggen krijgt de gebruiker dat zijn wachtwoord is verlopen en dat deze moet worden gewijzigd. Gebruiker vult oude wachtwoord in en twee keer het nieuwe en krijg vervolgens dat de gebruiker geen rechten heeft om het wachtwoord te wijzigen :?

Ik heb in de logs op de client gekeken en op de server.

Op de client staan wel een behoorlijk aantal Userenv 1000 Kan de gebruikers- of computernaam niet vaststellen. Retourwaarde (5) foutmeldingen.

Ik heb hierover al op eventid gekeken maar ik kon niet de link leggen met mijn specifieke probleem. De gebruiker is lid van de groep domain users en nog wat extra groepen om shares te benaderen.

Heeft iemand dat al eens eerder meegemaakt?

  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Kijk even ofdat een gebruiker wel het password kan wijzigen als ze volledig ingelogd zijn.

  • Bas_je
  • Registratie: Augustus 2003
  • Laatst online: 03-03-2025
Kijk ff de policy's na! Misschien staat daar een of ander vinkje aan??

while ( !$succeed ) { $try++ }


Verwijderd

Topicstarter
Met user must change passwords at next logon werkte het bij niemand. Na het inloggen werkte het bij een enkeling. Maar de meeste kregen ook dan dat ze geen rechten hadden.

Ik heb de policies nageken en kon niets vinden wat het wijzigen van wachtwoorden zou kunnen blockeren.

Ik heb het idee dat het aan dns ligt. Hier zal ik morgen nog eens goed naar kijken. De clients krijgen via dhcp de dns server van de Windows 2000 server mee.

De Root zone is uit de dns verwijderd. In forward and lookup zones bestaat alleen nog de zone server1.local. Er zijn Forwarders ingesteld naar de dns server van onze provider.

Weet iemand of dns dit probleem zou kunnen veroorzaken. Ik heb het idee dat de dns lookup van clients niet helemaal soepel verloopt. Ik zal dat morgen eens nakijken.

Verwijderd

Topicstarter
Het probleem is opgelost. In de Group policy van het domian stond dat alleen de aangemaakte gebruikers het netwerk mochten bezoeken. Maar dat is natuurlijk niet genoeg. De Policy uitbreiden met de relevante groepen lost het probleem op.

ben ik er ook gelijk achter waar al die errors op de clients vandaan komen.

[ Voor 15% gewijzigd door Verwijderd op 03-09-2003 19:19 ]


  • Bas_je
  • Registratie: Augustus 2003
  • Laatst online: 03-03-2025
toch de policy :D

while ( !$succeed ) { $try++ }

Pagina: 1