Avatar billede esben_aaberg Nybegynder
19. februar 2005 - 13:04 Der er 14 kommentarer

Enkelte klienter bliver afvist!

Vi har lige oprettet en  Windows 2003 Domain controller, kørte før på en Windows 2000 hvor alt virkede fint!

Lidt under 1/3 del af klienterne bliver afvis når vi prøver at mappe et drev, resten virker fint!

Det drejer sig om WinXP sp2 klienter, og det er klienten der bliver afvis da bruge og password er teste på andre pc'er!

Eks. på fejlen:

Net use K: \\server0x\data /user:dettedomain\bruger1

Spørger efter password, også:

Systemfejlen 5 opstod.

Adgang nægtet.


Nogen der har et godt bud på hvor fejlen kan ligge på serveren eller klienterne?

Vi er nemlig ved at rende tør for ideer, og google vor ven har svigtet...
Avatar billede leif Seniormester
19. februar 2005 - 13:08 #1
Hvad sker der hvis du i Kør prøver at gå ind på drevet ? Er Klienten meldt ind i Domænet ?
Avatar billede esben_aaberg Nybegynder
19. februar 2005 - 13:35 #2
Der er ingen af pc'erne der er meldt ind ind i domænet, der bliver kun brugt resurser på share niveau!

Vi synes det er meget underlig det med at der er nogen der virker og andre der ikke gør, for opsætningsmæssig er der ikke den store forskel på maskinerne, og vi har slet ikke kunne finde et mønster mellem dem der virker og dem der ikke gør.

Vi har forsøgt at fjerne firewalls, deaktivere antivirus, melde dem ind i en arbejdsgruppe der ikke hed det samme som domainet og give dem et nyt ip-nr. Vi har også prøvet med andre kommandoer som net time, net view men bliver også her nægtet adgang, det er forsøgt med både almindelige bruger og administrator kontis.
Avatar billede esben_aaberg Nybegynder
19. februar 2005 - 13:53 #3
En anden pudsighed er at de klienter der ikke kan logge på shares/resurser på Domain controlleren kan godt tilgå resurser på en anden server, hvor rettighederne hendes fra Domain controlleren!
Avatar billede leif Seniormester
19. februar 2005 - 14:09 #4
Er der nogen grund til de ikke meldes ind i domænet ?

Hvad siger den hvis du prøver at skrive \\server0x\data i Kør ?
Avatar billede esben_aaberg Nybegynder
19. februar 2005 - 14:30 #5
Grunde til at de ikke er meldt ind  i domainet er mere traditions bundet end en real årsag, så man har fået bygget en struktur op der køre uden. Der ud over er der flere bærbare der også bliver brugt uden for virksomheden.

Hvis man skriver \\server0x\data , får man en logonboks med præ-udfyldt brugernavn dettedomain\bruger1 , hvilket er korrekt. Man taster passwordet, efterfulgt af retur, nu kommer boksen igen, dog også med passwordet feltet udfyldt!

Er der nogen god måde at se hvor i logon processen at det går galt. En slag verbous eller monitorering?
Avatar billede leif Seniormester
19. februar 2005 - 14:38 #6
Normalt er det fordi de oplysninger der gives ikke er korrekte !

Nu siger du at det er fordi blandt andet bærbare bruges også ude af huset, dette er ikke noget problem, selvom de er meldt ind i domænet, vi har masser af bærbare klienter som er meldt ind i domænet og bruges alle mulige steder.

Du siger at de oplsyninger du bruger virker fra en anden maskine til den samme server ?
Avatar billede esben_aaberg Nybegynder
19. februar 2005 - 15:13 #7
Ja, det virker for 2/3 af maskinerne med at mappe de shares der er på DC'eren, og 100% kan mappe de shares der er på den anden fileserver, hvor den henter domaine valideringen fra den selv samme DC'er! (fileserver er meldt ind i domænet!)

Men af en eller anden årsag, smutter 1/3 op mod DC'erens shares. Vi er 3 der har prøvet på adskillige maskiner med flere forskellige brugernavne som vi ved der skulle virke, da de verificeret på nogle af de maskiner der virker. Så jeg tro ikke fejle skal findes i taste fejl eller lignende. Men mere i handshaket ved logonet.

Jeg sad lige og rendte event vieweren igennem, og det er lige som om at der kommer et anonymous logon efter det vor brugeren er nævnt fra de maskiner der ikke vil. Og jeg har ikke set en eneste loglinje med kaborous tickets fra de maskiner der ikke vil!
Avatar billede serverservice Praktikant
19. februar 2005 - 15:18 #8
Prøv lige at gøre en bruger til poweruser lokalt på pcén og prøv så igen - hjalp det ?
Avatar billede serverservice Praktikant
19. februar 2005 - 15:33 #9
Glem alt om ip og sætte i workgroup , det er spørgsmål om rettighed.
Har I allerede forsøgt at tilføje en bruger som lokaladministrator er mit forslag om power user heller ikke anvendeligt?
Hvad er ntfs og share rettighederne til det share i mapper til?
Avatar billede esben_aaberg Nybegynder
19. februar 2005 - 15:37 #10
De er administrator på den lokale pc'er, men det havde vi ikke tjecket inden. Så det var da i det mindste et indput.

Så nej det ændrede ikke noget!
Avatar billede serverservice Praktikant
19. februar 2005 - 15:57 #11
Hvad er ntfs og share permission til det share i mapper til ?
Avatar billede esben_aaberg Nybegynder
19. februar 2005 - 16:17 #12
share permisions er everyone full controlle
Nfts er lidt af hvert, men vi har prøvet at have everyone med read redigheder!
Avatar billede serverservice Praktikant
19. februar 2005 - 16:37 #13
har I prøvet med ntfs everyone = full control , bare for at fejlfinde.
Jeg vil nu også foreslå som leif skriver at i melder dem ind i domænet - det gør alt lettere for jer . I kommer ikke udenom at skulle minimere sikkerheden for at give alle adgang udefra når de ikke er meldt ind.

Hvis I har nogle problemer med bærbare må vi løse det derfra , for det kan sagtens lade sig gøre.
Jeg ser ingen grund til at bruge mere energi på jeres løsning da jeg principielt mener den er forkert ....
Avatar billede serverservice Praktikant
27. november 2005 - 22:29 #14
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester