Windows 2003 Member server in NT4 Domain

Pagina: 1
Acties:
  • 128 views sinds 30-01-2008
  • Reageer

  • QuikSoft
  • Registratie: Oktober 2000
  • Laatst online: 16-04-2023
Heren,

Heeft iemand ervaring met het plaatsen van een Windows 2003 member server in een NT4 domain.
En op welke punten je moet letten.
Ik heb hier en daar in de wandelgangen vernomen dat je de smb signing en de nul user dient aan te passen.
Is dit waar en waarom en welke settings dien je dan in te voeren.
Misschien heeft iemand van jullie nog andere aan of opmerkingen over het plaatsen van een windows 2003 member server in een NT 4 domain.
Ik vindt alleen maar documentatie over migreren van nt4 naar 2003 en nt4 member in een 2003 omgeving maar niet anders om.

Gr

QuikSoft.

Alvast bedankt voor de info.

I Think i gonne be Sick!!!


  • Beaves
  • Registratie: Februari 2000
  • Laatst online: 23-02 11:18

Beaves

Usque ad Finem

Een NT 4 netwerk is compleet anders kwa servers en de rollen daarvan dan Windows 2000 en 2003.

Onder NT 4 heb je een PDC en BDC's, bij Windows 2000 en 2003 en het AD gebeuren wat daarin zit, heb je dat onderscheid niet meer. Je kan dus niet een 2003 server BDC laten spelen (dat is wat je wilt neem ik aan) in een NT4 netwerk.

Je kan hem wel gewoon in het netwerk plaatsen als file/print/applicatie server, maar dus niet als directory controller.

[ Voor 37% gewijzigd door Beaves op 23-12-2003 11:55 ]

Schotlandofiel | Godzijdank ben ik atheïst
Canon 7D / 20D / 300D + glas | Just Light | Flickr


  • bonzz.netninja
  • Registratie: Oktober 2001
  • Laatst online: 23-02 19:22

bonzz.netninja

Niente baffi

eem member server is een active dir neem ik aan? zoja, dan gaat het niet, zoals beaves idd terecht uitlegt

vuistdiep in het post-pc tijdperk van Steve  | Joepie joepie. Dat ging echt toppie! | https://www.wegmetbigtech.nl


  • QuikSoft
  • Registratie: Oktober 2000
  • Laatst online: 16-04-2023
Heren,

Als jullie goed gelezen hebben ga ik de 2003 server als een MEMBERSERVER in een nt4 domein plaatsen. Dit kan net zo makkelijk als je een 2000 MEMBERSERVER in een nt4 domein plaats.
Er is hier helemaal geen sprake van een AD omgeving want inderdaad NT4 heeft geen AD.
Alleen had ik vernomen dat je moet oppassen (net zoals met het plaatsen van een 200 member server in een nt4 domein) met een aantal instellingen.
De vraag was dus ook als iemand hier ervaring mee heeft en / of hier ergens van documentatie van te vinden is.
En welke settings zoals smb singing en nul user enz. dient aan te passen.

Gr,

QuikSoft

I Think i gonne be Sick!!!


  • bonzz.netninja
  • Registratie: Oktober 2001
  • Laatst online: 23-02 19:22

bonzz.netninja

Niente baffi

gr en aanhef hoeft hier niet, check de FAQ. Helaas kan ik je niet verder helpen met dit topic.

vuistdiep in het post-pc tijdperk van Steve  | Joepie joepie. Dat ging echt toppie! | https://www.wegmetbigtech.nl


  • redfoxert
  • Registratie: December 2000
  • Niet online
XP en Win2003 hebben inderdaad een net iets veiliger transfer protocol. Kijk anders even op Technet.

In Windows XP kan je beter ook SMB secure server signing etc. uitzetten in een Windows 2000 netwerk. Ik gok dat dit hetzelfde zal zijn als bij NT4 en Win2k3.

Succes er mee.

https://discord.com/invite/tweakers


  • QuikSoft
  • Registratie: Oktober 2000
  • Laatst online: 16-04-2023
NP Bonzz,

In iedergeval bedankt voor het lezen in elk geval.

Alleen begrijpt beaves volgens mij niet waar over ik praat.

I Think i gonne be Sick!!!


  • QuikSoft
  • Registratie: Oktober 2000
  • Laatst online: 16-04-2023
Thanks redfoxert

Maar heb de hele ochtend al op technet zitten snuffelen en op msdn,
Maar niets kunnen vinden.
Wel een hoop migration strategieen.

Ik zal eens zoeken onder XP en dan de settings vergelijken met de security analyzer

I Think i gonne be Sick!!!


  • Beaves
  • Registratie: Februari 2000
  • Laatst online: 23-02 11:18

Beaves

Usque ad Finem

QuikSoft schreef op 23 december 2003 @ 12:23:
NP Bonzz,

In iedergeval bedankt voor het lezen in elk geval.

Alleen begrijpt beaves volgens mij niet waar over ik praat.
Ik begrijp heel goed waar je over praat, je moet alleen niet met benamingen gaan smijten die betrekking hebben op een AD netwerk. Een member server is niet mogelijk onder NT 4, die heb je alleen bij AD netwerken, vandaar mijn verhaal.

Ik heb ook gezegd dat je een Windows 2003 fileserver gewoon in een NT4 domein kan hangen, dat hebben we hier op mijn werk ook gedaan.

Schotlandofiel | Godzijdank ben ik atheïst
Canon 7D / 20D / 300D + glas | Just Light | Flickr


  • QuikSoft
  • Registratie: Oktober 2000
  • Laatst online: 16-04-2023
En toch heet het gewoon een member server.
( de servers is een member van . dus een member server )
Anders zou je namelijk ook geen workgroups kunnen creeen van wy2k of windows 2003 servers die niet in een domain hangen, maar in een dmz of in een secure V-lan ed.

Het zou dan anders ook erg moeilijk worden om een 2003 of 2000 server buiten het domain als bijv. DNS server te gebruiken die niet AD geintrigeerd is.
Maar gewoon werkt met pri, sec , cache zones.

Maar we wijken van het topic af.

I Think i gonne be Sick!!!


  • QuikSoft
  • Registratie: Oktober 2000
  • Laatst online: 16-04-2023
QuikSoft schreef op 23 december 2003 @ 12:35:
En toch heet het gewoon een member server.
( de servers is een member van . dus een member server )
Anders zou je namelijk ook geen workgroups kunnen creeen van wy2k of windows 2003 servers die niet in een domain hangen, maar in een dmz ( als isa server of als exchange frontend server fungeren ) of in een secure V-lan ed.

Het zou dan anders ook erg moeilijk worden om een 2003 of 2000 server buiten het domain als bijv. DNS server te gebruiken die niet AD geintrigeerd is.
Maar gewoon werkt met pri, sec , cache zones.

Maar we wijken van het topic af.

I Think i gonne be Sick!!!


  • seq_uence
  • Registratie: Mei 2000
  • Laatst online: 01-08-2024
Beaves schreef op 23 december 2003 @ 12:27:
[...]

Ik begrijp heel goed waar je over praat, je moet alleen niet met benamingen gaan smijten die betrekking hebben op een AD netwerk. Een member server is niet mogelijk onder NT 4, die heb je alleen bij AD netwerken, vandaar mijn verhaal.

Ik heb ook gezegd dat je een Windows 2003 fileserver gewoon in een NT4 domein kan hangen, dat hebben we hier op mijn werk ook gedaan.
offtopic:
In een NT4 domein heb je ook memberservers naast de PDC en de BDC's hoor.

Donec eris felix, multos numerabis amicos


  • QuikSoft
  • Registratie: Oktober 2000
  • Laatst online: 16-04-2023
He gelukkig iemand die de foute interpertatie bij beaves ook ziet.
Thanks seq_uence

I Think i gonne be Sick!!!


  • bonzz.netninja
  • Registratie: Oktober 2001
  • Laatst online: 23-02 19:22

bonzz.netninja

Niente baffi

het is wel een interresante vraag though

vuistdiep in het post-pc tijdperk van Steve  | Joepie joepie. Dat ging echt toppie! | https://www.wegmetbigtech.nl


  • mutsje
  • Registratie: September 2000
  • Laatst online: 19-02 13:21

mutsje

Certified Prutser

In principe hoef je nergens op te letten. Je kunt net als dat je Windows Server 2000 een Windows Server 2003 als een member server in een Windows NT 4 domain omgeving hangen. Omdat er geen policies en dergelijke geladen worden gedraagt de server zich gewoon als een member server zonder specifieke wensen. Het werkt anders als je bv data wilt encrypten over het netwerk, dan kun je tussen NT4 en 2003 niet gebruik maken van IPSec protocol maar ga je met SMB signing werken.

We hebben hier een aantal Windows Server 2000 member servers in Windows NT4 hangen en dat gaat ook zonder problemen. Vinden we het wenselijk om een Windows Server 2003 member server erin te hangen doen we dat gewoon omdat het verder geen impact heeft. Er wordt namelijk niets aan jou NT4 structuur veranderd.

  • QuikSoft
  • Registratie: Oktober 2000
  • Laatst online: 16-04-2023
Mutsje,

Ik bent het helemaal met je eens dat er geen bijzonderheden zouden moeten zijn om een 2003 als member in een nt4 domein te hangen.
Alleen kom ik her en der mede beheerders tegen met twijfels.
En om deze te overtuigen binnen onze organisatie dien ik toch met gedocumenteerde archumenten te komen.
Bijvoorbeeld het onderstaande heb ik op (toch) technet (migration document)weten te vinden.
=======================
Security Policy Considerations when Upgrading from Windows NT 4.0 to Windows Server 2003
Server message block (SMB) packet signing and secure channel signing are security policies that are enabled by default on Windows Server 2003–based domain controllers. To allow clients running earlier versions of Windows to communicate with domain controllers running Windows Server 2003, you might need to temporarily disable these security policies during the upgrade process.
=======================

Dit kan ik natuurlijk als een requirement voor de local policy / security template van de 2003 server aangeven.
Maar zijn er nog meer van dit soort weetjes.

In iedergeval heb je mijn vermoeden bevestigt mutsje, nou alleen nog mijn collegas overtuigen en alles documenteren.

I Think i gonne be Sick!!!


  • mutsje
  • Registratie: September 2000
  • Laatst online: 19-02 13:21

mutsje

Certified Prutser

Die SMB en dergelijke geld alleen als je een UPGRADE doet. En dan nog ik heb nu al 2 testupgrades gedaan (echt cd erin en klik klik klik) en kwam geen errors tegen ook niet met inloggen etc. Alleen een member server heeft verder geen functionaliteiten t.o.v een NT4 domain het veranderd niets aan het domain namelijk.

  • QuikSoft
  • Registratie: Oktober 2000
  • Laatst online: 16-04-2023
Precies mutsje,

Dat dacht ik ook al,
Heb je response ff geprint een mijn collega er mee om de oren geslagen,, hahah
just kidding.

bedankt voor de bevesteging.

I Think i gonne be Sick!!!


  • mutsje
  • Registratie: September 2000
  • Laatst online: 19-02 13:21

mutsje

Certified Prutser

QuikSoft schreef op 23 december 2003 @ 15:42:
Precies mutsje,

Dat dacht ik ook al,
Heb je response ff geprint een mijn collega er mee om de oren geslagen,, hahah
just kidding.

bedankt voor de bevesteging.
Hopelijk heb je het uitgeprinte papiertje eerst om een stuk hardhout heen gevouwen en vastgeniet..en daarna gaan meppen.. effect is der te groter...

  • QuikSoft
  • Registratie: Oktober 2000
  • Laatst online: 16-04-2023
Haha Mutsje,

Het heeft nou net zoveel effect als een 2003 member in een NT 4 domein...lol

I Think i gonne be Sick!!!


  • reddog33hummer
  • Registratie: Oktober 2001
  • Laatst online: 07-02 17:13

reddog33hummer

Dat schept mogelijkheden

windows 2003 server een papiertje.....

wat ik me afvraag. Waarom maak je er niet een homogene omgeving van ? Alles 2003 of 2003 met 2000 of mischien zelfs alleen NT 4 ?

Backup not found (R)etry (A)bort (P)anic<br\>AMD 3400+ 64, 2 GB DDR, 1,5 TB Raid5


  • Arfman
  • Registratie: Januari 2000
  • Laatst online: 22-02 10:54

Arfman

Drome!

Sjah reddog .. dat is wat elke beheerder wil :)
Helaas ontbreekt het vaak (zo niet altijd) aan tijd/geld/mankracht/kennis om dat inderdaad zo voor elkaar te boksen.

DRoME LAN Gaming | iRacing profiel | Kia e-Niro 64kWh | Hyundai Ioniq 28kWh | PV 5.760Wp |


  • StevenK
  • Registratie: Februari 2001
  • Laatst online: 11:06
Beaves schreef op 23 december 2003 @ 12:27:
[...]

Ik begrijp heel goed waar je over praat, je moet alleen niet met benamingen gaan smijten die betrekking hebben op een AD netwerk. Een member server is niet mogelijk onder NT 4, die heb je alleen bij AD netwerken, vandaar mijn verhaal.
Bull. Elke machine die een account heeft in een NT4 domein en geen domeincontroller is, is een member. Als er op die machine een server-OS draait, heet zo'n ding daarom een 'memberserver'.

Dit was al zo in 3.1, overigens.

Voor de TS: ik zou 't gewoon ff proberen.

Was advocaat maar vindt het juridische nog steeds leuk. Doet tegenwoordig iets in de metaal.


  • QuikSoft
  • Registratie: Oktober 2000
  • Laatst online: 16-04-2023
Ja reddog

Ik zou ook graag alles naar 2003 brengen,, maar helaas is dit een een grote organisatie zoals bij ons niet 123 mogelijk.
En de toeval is dat dit de eerste machine is waarvan de applicatie die er opdraait 2003 vereist.

Dus dan maar ff een tussen stap.

I Think i gonne be Sick!!!


  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

http://support.microsoft....aspx?scid=kb;en-us;823659 lijkt me een goeie om mee te beginnen.

Het specifieke waaraan jij refereert is waarschijnlijk http://support.microsoft....aspx?scid=kb;en-us;816818 en/of http://support.microsoft....aspx?scid=kb;en-us;318266

Verders wat kleinigheidjes:
http://support.microsoft....aspx?scid=kb;en-us;291684
http://support.microsoft....aspx?scid=kb;en-us;296847
http://support.microsoft....aspx?scid=kb;en-us;314345
http://support.microsoft....aspx?scid=kb;en-us;263956

Overigens heb ik deze artikelen gevonden door op http://support.microsoft.com te zoeken op "NT domain" and member; iets wat je zelf ook had kunnen doen, natuurlijk

QnJhaGlld2FoaWV3YQ==


  • QuikSoft
  • Registratie: Oktober 2000
  • Laatst online: 16-04-2023
Brahiewahiewa

Thanks voor het zoeken ,
Er staat een hoop info in waar ik wat mee kan met het migratie project, maar helaas niet voor de vraag die ik bedoelde.

I Think i gonne be Sick!!!

Pagina: 1