[w2k3] MS-dos netwerk verbinding

Pagina: 1
Acties:
  • 815 views sinds 30-01-2008
  • Reageer

  • Johnny E
  • Registratie: April 2000
  • Laatst online: 21-02 22:19
Ik heb een probleem, ik het een klein test omgeving gebouwd met Windows 2003 standaard.

Nu wil ik een MS Dos netwerk verbinding opzetten om een client pc te imagen.
De driver laad netjes, krijg via DHCP een IP en de rest.

De system.ini heeft het juiste domein en username, er is een pwl met het juiste password.

NET use F: \\prutsbak\image

Helaas krijg ik met alle pogingen access denied??

Servernaam: prutsbak
Domein: superprutser
share: image
usernaam: image
password: image

Log ik in onder XP met de zelfde credentials dan krijg ik gewoon access naar de share.

Netbios over TCP/IP staat aan.

Mis ik iets dat met 2003 in gesteld moet worden, met 2000 werkte het altijd prima, het enige verschil was het domein naampje.

Specs!


  • Arno
  • Registratie: Juli 2000
  • Laatst online: 21-02 08:02

Arno

PF5A

Hoe is je DC gepromote? Heb je compatibility met pre 2000 systemen aan laten staan ?

"Supercars are made to mess around with G-forces, hypercars are made to mess around with G-strings"
Jeremy Clarkson


  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
je moet even SMB signing uitzetten (staat aan op DC's) + Digitaly sign secure channels moet ook uit.

kheb zelf ook nog een dos client hier in gebruik op windows 2003, pas na deze aanpassingen kan je echt toegang krijgen tot de files

A wise man's life is based around fuck you


  • Johnny E
  • Registratie: April 2000
  • Laatst online: 21-02 22:19
DC staat nog in Windows 2000 Mixed mode,

Specs!


  • Johnny E
  • Registratie: April 2000
  • Laatst online: 21-02 22:19
Ik heb SMB signing en Digitaly sign secure channels nu uitgeschakeld in de Default policy, de Domain controllers policy en de local policy.

Helaas nog steeds access denied.

[ Voor 11% gewijzigd door Johnny E op 19-10-2003 10:45 ]

Specs!


  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
Johnny E schreef op 19 October 2003 @ 10:40:
Ik heb SMB signing en Digitaly sign secure channels nu uitgeschakeld in de Default policy, de Domain controllers policy en de local policy.

Helaas nog steeds access denied.
wel even gpupdate gedraaid toch?

(of even server rebooten)

ik weet namelijk zeker dat dit jouw probleem is :P

A wise man's life is based around fuck you


  • Johnny E
  • Registratie: April 2000
  • Laatst online: 21-02 22:19
Je hebt helemaal gelijk.... ik had nog een optie over het hoofd gezien in de Local Policy

Specs!


  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
Johnny E schreef op 19 October 2003 @ 11:40:
Je hebt helemaal gelijk.... ik had nog een optie over het hoofd gezien in de Local Policy
dus tis nu opgelost :?

A wise man's life is based around fuck you


  • Johnny E
  • Registratie: April 2000
  • Laatst online: 21-02 22:19
Helemaal, de data van m'n vrouwtje d'r pc staat veilig op de server.
Kunnen we eindelijk rustig dat ding vervangen.

Specs!


  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
Johnny E schreef op 19 October 2003 @ 11:52:
Helemaal, de data van m'n vrouwtje d'r pc staat veilig op de server.
Kunnen we eindelijk rustig dat ding vervangen.
/offtopic

iets vrouwvriendelijker mag ook wel ;)

A wise man's life is based around fuck you


  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 14:00

Koffie

Koffiebierbrouwer

Braaimeneer

Ondanks dat problem solved is;
Move PNS > NT

Tijd voor een nieuwe sig..


  • WiNlUx
  • Registratie: April 2002
  • Laatst online: 12-09-2023
Kun je nog ff de oplossing meegeven? Je zegt een local policy maar welke?

Verwijderd

welke voptie heb je nog uitgezet dan

  • erwink
  • Registratie: December 2000
  • Laatst online: 19-02 20:05
Kan iemand zeggen waar ze precies staan

ik wil ook met dos kunnen inloggen voor ghost


ben druk aan het zoeken geweest maar niet gevonden.


en moet deze op alle policy's toegepast worden? of alleen domain policy

  • X1pheR
  • Registratie: Juli 2000
  • Laatst online: 12-11-2025
Om DOS clients toegang te verlenen op een Win2003 domein(server):

1. GPO in Active Directory Users and Computers:
Active Directory Users and Computers\Domain Controllers\Default Domain Controllers Policy

Locatie van settings
Computer Configuration\Windows Settings\Security Settings\Local Policies\Security Options

Verander de volgende settings
Microsoft Network server: Digitally sign communications (always) : Disabled
Microsoft Network server: Digitally sign communications (if client agrees) : Disabled*
* Alleen nodig als eerste setting alleen niet werkt!

2. Forceer refresh van Group Policy
In een dos-box het volgende commando: "GPUPDATE /FORCE"

3. Register instellingen controleren
Na de geforceerde refresh zouden volgende instellingen in het register moeten zijn:

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\lanmanserver\parameters
Enablesecuritysignature REG_DWORD 0x0
Requiresecuritysignature REG_DWORD 0x0*
* Alleen als 2e GPO setting naar disabled is gezet.

Out of order...


Verwijderd

Behalve een TVP is dit ook een bedankje richting Da_Killah. Thx voor de duidelijke uitleg, nu kan ik tenminste weer ghosten :)
Pagina: 1