[W2K3] Policy-probleem door DNS-probleem?

Pagina: 1
Acties:

  • Fire69
  • Registratie: Juni 2001
  • Laatst online: 15:47
hey,

ik hoop dat ik dit een beetje duidelijk uitgelegd krijg. :)

Ik heb dus deze week mijn W2K3-server geherinstalleerd.
Daarbij duiken enkele probleempjes op.

Het is een machine met 2 nic's, 1tje voor intern LAN langs een switch, de andere hangt aan een kabelmodem.
De server is een DC, draait dus AD, DNS, DHCP.

Nu heb ik in mijn eventviewer 2 problemen.
Bij application heb ik een 2 bij elkaar horende errors die iedere 5min terugkeren:

Source: Userenv
Eventid: 1058
Description: Windows cannot access the file gpt.ini for GPO CN={31B2F340-016D-11D2-945F-00C04FB984F9},CN=Policies,CN=System,DC=Fire69,DC=local. The file must be present at the location <\\Fire69.local\sysvol\Fire69.local\Policies\{31B2F340-016D-11D2-945F-00C04FB984F9}\gpt.ini>. (Configuration information could not be read from the domain controller, either because the machine is unavailable, or access has been denied. ). Group Policy processing aborted.

Source: Userenv
Eventid: 1030
Description: Windows cannot query for the list of Group Policy objects. Check the event log for possible messages previously logged by the policy engine that describes the reason for this.


Bij system heb ik 1 error die elk uur terugkeert:

Source: LsaServ
Eventid: 40961
Description: The Security System could not establish a secured connection with the server DNS/ns.telenet-ops.be. No authentication protocol was available.


Ik weet dus niet of deze 2 iets met elkaar te maken hebben.
Maar als ik probeer via \\Fire69.local\sysvol\Fire69.local\Policies\ naar mijn policies te gaan, krijg ik de error dat het pad niet gevonden is.
Ga ik via \\Skinner\sysvol\Fire69.local\Policies\ (skinner is de naam van de server), dan kan ik er gewoon wel op. Daarom dacht ik aan een dns-probleem.

Ik heb al gans google afgezocht, allerlei dingen vanop eventid.net geprobeerd, het doet allemaal niks. :(

Ik hoop dat iemand hier mij nog wat tips kan geven. :)

[edit]
Oh ja, ten gevolge van die eerste errors, kan ik dus ook geen policies zetten, zoals die paswoord-complexity aanpassen en zo van die dingen.
Als ik bij AD Users and Computers, de properties van Fire69.local opvraag en op de tab Group Policy klik, krijg ik een venster met titel "Domain Controller not found for Fire69.local" met enkele keuzes om een DC te kiezen. Eender wat ik kies, kan hij geen DC vinden. :?

[ Voor 11% gewijzigd door Fire69 op 12-07-2004 21:38 ]


  • Fire69
  • Registratie: Juni 2001
  • Laatst online: 15:47
Sorry voor de te vroege kick, maar ik wilde gewoon even melden dat het probleem in orde is. :)

Danzij de oplossing van chilledorifice op Winnetmag heb ik het probleem gevonden, maar ik heb hierbij echter wel een kleine bedenking qua security.

Dankzij het aanzetten van de File and Printer Sharing op mijn nic die aan het internet hangt, is het probleem van de errors wel weg, maar is het nu niet zo dat ik redelijk hard opensta voor 'users' van buitenaf? :?

Verwijderd

Ja dat is wel zo. Ik ken het probleem en het beste is om een (hardware?) firewall te draaien achter je kabelmodem.

Je kunt ook de firewall van 2003 aanzetten op je internet verbinding of RAS draaien met firewall functionaliteit.

  • Fire69
  • Registratie: Juni 2001
  • Laatst online: 15:47
Ben nu weer een stapje verder geraakt. Eigenlijk wel dom als je ziet wat nu de oplossing was. :)

Als je bij Network Connections in het menu Advanced - Advanced Settings gewoon de te gebruiken volgorde van de NICs aanpast (stond als eerst Internet en als tweede LAN), is het probleem gewoon opgelost.
File And Printer Sharing kan dan dus gewoon uitgezet worden op de Internet-nic... :/

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
Fire69 schreef op 14 juli 2004 @ 10:20:
Ben nu weer een stapje verder geraakt. Eigenlijk wel dom als je ziet wat nu de oplossing was. :)

Als je bij Network Connections in het menu Advanced - Advanced Settings gewoon de te gebruiken volgorde van de NICs aanpast (stond als eerst Internet en als tweede LAN), is het probleem gewoon opgelost.
File And Printer Sharing kan dan dus gewoon uitgezet worden op de Internet-nic... :/
disable dan gelijk ook even netbios over tcp/ip op die adapter (tabje wins)

beter nog: zet je firewall aan, dan heb je daar ook geen last meer van

A wise man's life is based around fuck you


  • Fire69
  • Registratie: Juni 2001
  • Laatst online: 15:47
Domme vraag, ik weet het, maar wat is het nut van die netbios uit te schakelen?

Firewall had ik al aangezet, maar kon toen van buitenaf geen remote meer doen.
Ik moet eerst nog uitzoeken hoe VPN werkt (veronderstel ik?)


Ja, ik ben nog een complete n00b eigenlijk die maar wat aan't experimenteren is. :)
Pagina: 1