Toon posts:

[W2K-RAS] Inbel probleem

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik ben bezig met het opzetten van een Windows 2000 Remote Access Server. Ik heb wat geexperimenteerd met instellingen en kreeg het niet voor elkaar, ik kreeg verschillende foutmeldingen. Toen heb ik het gedaan volgens een HOW TO van microsoft.com, maar ik blijf de volgende foutmelding houden:

code:
1
Fout 649: De account heeft geen inbelmachtigingen

Ik gebruik alleen de default Remote Access Policy, met toestemming uiteraard. Ik maak gebruik van 2 user accounts (1 administrator & 1 test), beide hebben machtigingen om de Dail-in verbinding te gebruiken (User properties - Dial-in Tab - Remote Access Permission - Allow access)

Ik heb nog geen Authenticatie instellingen gemaakt, want het moet eerst "gewoon" werken en ik heb multilink ook uit gezet. De RAS staat nog niet in het domein.

De client maakt verbinding met de RAS, gaat proberen in te loggen en dan stopt ie ermee. Heeft iemand hier een oplossing voor?

Verwijderd

Topicstarter
Misschien verplaatsen naar PNS ??

  • mutsje
  • Registratie: September 2000
  • Laatst online: 15-05 10:25

mutsje

Certified Prutser

Krijg je dit in je security audit te zien?
code:
1
2
3
4
5
6
7
Event ID: 649 (0x0289)
       Type: Success Audit
Description: Security Disabled Local Group Changed
             Target Account Name: %1    Target Domain: %2
             Target Account ID: %3
             Caller User Name: %4       Caller Domain: %5
             Caller Logon ID: %6        Privileges: %7


en misschien helpt dit ook op weg is wel met PPTP verbinding maar ook no permissions.

266460

[ Voor 19% gewijzigd door mutsje op 10-10-2003 11:59 ]


  • dawg
  • Registratie: December 2002
  • Niet online

dawg

🇪🇺 🇳🇱

Al gedaan zie ik nu. |:(

Ervanuitgaande dat je een domein draait: log je in met domein\username?

[ Voor 135% gewijzigd door dawg op 10-10-2003 12:20 ]

It’s the economy, stupid!


Verwijderd

Topicstarter
@mutsje: had ik ook al geprobeert, geen verschil :)

@dawg: Nee, de RAS staat buiten het domein, dus ik log gewoon in met een local account. Via Routing wordt het pad naar domeinshares gelegt en dan pas loggen mensen in op het domein voor hun toegang

Verwijderd

Topicstarter
Dit zijn de Warnings die ik uit de event logger haal:

Error 1:
The user test failed an authentication attempt due to the following reason: There was an authentication failure because of an unknown user name or a bad password.

&

Error 2:
The user test failed an authentication attempt due to the following reason: The user tried to connect using an unauthorized dial-in media.

&

Error 3
The account for user \test connected on port ISDN7-1 does not have Remote Access privilege. The line has been disconnected.


Errors 1 en 3 zouden volgens mij niet moeten kunnen. Error 2 snap ik niet helemaal, hoe kan ik dat device wel dail-in toegang geven??

[ Voor 8% gewijzigd door Verwijderd op 10-10-2003 12:53 ]


  • Signs
  • Registratie: Januari 2003
  • Laatst online: 18:14
Ik weet niet meer of het in RAS was of in AD maar je kon een soort policy creeren hoe mensen "mochten" inbellen. Een hardware pol.

Mensen moeten aan een aantal (hardware) voorwaarden voldoen voordat ze daadwerkelijk mogen inbellen.
Pagina: 1