Avatar billede beboo Nybegynder
19. august 2003 - 15:50 Der er 15 kommentarer

ADS login fra andet subnet

Hey.

Jeg har sat en ADS server op på 10.2.40.2, og skal have den til at acceptere logins fra et andet subnet (10.2.0.0/16) i dette tilfælde, noget der kan lade sig gøre?

- BeBoo
Avatar billede Slettet bruger
19. august 2003 - 16:05 #1
Hvis du med "ADS server" mener en Windows 2000 Domain Controller (DC), er det bare et spørgsmål om rutning mellen de 2 net.

:-)
Avatar billede janpo Nybegynder
19. august 2003 - 17:33 #2
Subnetting er AD principielt ligelad med da alle navneopslag sker v.h.a. DNS, men da AD kører på TCP/IP er det en god ide, som tpo siger, at have din rutning iorden mellem de to subnet.
Avatar billede beboo Nybegynder
19. august 2003 - 22:01 #3
Active Directory Service, altså en DC :)
Jeg kan sagtens få forbindelse med serveren, men når jeg logger ind med username/password siger den at logon serveren nægtede mig adgang til at logge ind.
Avatar billede Slettet bruger
19. august 2003 - 23:55 #4
Du skal bruge en konto der er valid på det aktuelle domæne.

:-)
Avatar billede beboo Nybegynder
20. august 2003 - 00:04 #5
Den er også valid, og jeg har prøvet med 3 forskellige brugere, og ingen af dem virker. Men lige så snart jeg skifte IP, så virker de med det samme :/
Avatar billede Slettet bruger
20. august 2003 - 11:03 #6
Din DC har IP: 10.2.40.2 (Hvilen netmask?)
Du sidder på et subnet: 10.2.0.0/16
IP: 10.2.40.2 indgår i dit subnet: 10.2.0.0/16

Det ser ud til at der er noget galt med din subnetning.

:-)
Avatar billede beboo Nybegynder
20. august 2003 - 20:58 #7
Yep, min DC har 10.2.40.2 og 255.255.254.0 som netmask.
Problemet er bare at når jeg vil logge ind fra 10.2.28.xxx så siger den adgang nægtet. 10.2.28.xxx har dog 255.255.0.0 som netmask, men jeg har prøvet at skifte den til 255.255.254.0 med samme fejl :/

- BeBoo
Avatar billede Slettet bruger
20. august 2003 - 22:06 #8
Hvordan router du mellem dine net?

Hvilke IP adresser bruger du på net1, og hvilken subnetmaske?
Hvilke IP adresser bruger du på net2, og hvilken subnetmaske?

:-)
Avatar billede beboo Nybegynder
20. august 2003 - 23:00 #9
Begge to kører på det samme netværk, bare på et andet subnet.
Men ellers:
10.2.40.xxx / 255.255.254.0
og
10.2.28.xxx / 255.255.0.0

Jeg har prøvet at skifte den sidste netmask ud til den samme som den første, men det virkede heller ikke

- BeBoo
Avatar billede Slettet bruger
20. august 2003 - 23:26 #10
Hvis der er subnettet rigtigt, og der ikke er routet melem de to subnet, kan de 2 maskiner ikke se hinanden!

Jeg kan ikke se idén i det du laver.

:-)
Avatar billede beboo Nybegynder
21. august 2003 - 00:32 #11
Nå, så må jeg vel lige omformulere det lidt.
Jeg har en DC på Sengeløseskole (10.2.40.2), som kører i domainet "seng.salkin.dk". Dens netmask er 255.255.254.0
Jeg vil så fra Taastrup rådhus logge ind på den domain controller (10.2.28.xxx), og når jeg gør det så siger den at jeg blev nægtet adgang til logon serveren.
Jeg kan sagtens se serveren på lokalnettet og pinge den, men bare ikke logge på det. Begge maskine kører på samme lan, bare med forskellige subnets (10.2.28.0 / 10.2.40.0)

- BeBoo
Avatar billede r.falken Nybegynder
22. august 2003 - 17:39 #12
Har du i AD Sites and Services inkl. din anden DC så der står 2 under Default-First-Site-Name - Servers ? ellers kunne det være en mulighed. Hvis du siger du kan pinge den så tyder det på et auth. problem mellem de to AD's. Sådan er vores net ihvertfald sat op også mellem 2 subnets.
Avatar billede beboo Nybegynder
23. august 2003 - 14:24 #13
Det er kun 1 DC. Den har IP: 10.2.40.2 og 255.255.254.0 som netmask.
Den anden maskine er en Windows 98 som kører på 10.2.28.xxx (dhcp).

- BeBoo
Avatar billede r.falken Nybegynder
23. august 2003 - 14:37 #14
Ok så har jeg et skud mere :) den dhcp server som du har kørende på subnet2 har du auth. den i AD på subnet1 mener den skal være det før du kan få adgang men er ikke 100% på det.
Avatar billede beboo Nybegynder
23. august 2003 - 19:35 #15
Heh, den dhcp server på 10.2.28.xxx er en Novell server :) - Men det burde jo ikke have noget at sige :/
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester