ogn Skrevet 6. mai 2003 Del Skrevet 6. mai 2003 jeg kjører en standard 2k-server som domenekontroller i et nettverk. Denne brukes som fil og printserver og klientene logger seg på fra klientmaskiner med 2000pro. Iblant får jeg denne feilmeldingen når jeg skal logge meg på fra klientmaskinene: "Systemet kan ikke logge deg inn fordi kontoen for hoveddomenet mangler eller passordet er feil" Dermed må jeg logge meg inn som administrator lokalt og melde maskinene inn i domenet på nytt. På klientmaskinene ligger Illusion2000 som skal gjøre at alle systemendringer skal stilles tilbake når maskinen startes på nytt. Derfor må vel problemet ligge på serveren, eller.....? Mitt andre spørsmål er forhåpentligvis litt lettere å svare på: Er det mulig å sette inn en tidsinnstilling på en group policy? F.eks. at etter kl 4 skal den disables fram til neste morgen. Lenke til kommentar
laaknor Skrevet 6. mai 2003 Del Skrevet 6. mai 2003 Det første er jeg heller usikker på.... Det andre er heller vanskelig å svare på, siden policyer blir lagt inn under pålogginga, og de gjelder helt til man logger av igjen.... Du kan ha to forskjellige policy-filer, og kopiere den ene over til netlogon-mappa klokka 1600, og den andre fila klokka 0800...... Lenke til kommentar
torch Skrevet 6. mai 2003 Del Skrevet 6. mai 2003 Det første er i 99% av tilfellene et DNS-problem. Lenke til kommentar
ogn Skrevet 6. mai 2003 Forfatter Del Skrevet 6. mai 2003 "Det første er i 99% av tilfellene et DNS-problem." Hva kan i så fall gjøres for å løse det? For øyeblikket står klientmaskinene oppsatt med serverens IP som DNS, men vi har hatt samme problemet med en annen DNS. Lenke til kommentar
torch Skrevet 6. mai 2003 Del Skrevet 6. mai 2003 Du sier klientene bruker ip'en til serveren(domenekontrolleren) som dns-server? Er serveren satt opp som dns-server(Automatisk under innstallasjon av Active Directory eller manuelt etter innstallasjon? Hvis førstnevnte er tilfelle, så skulle alt være greit. Hvis sistnevnte er tilfelle, sørg for at dns-sonen er konfigurert til å støtte dynamisk dns, slik at domene-kontrolleren klarer å legge inn sine srv-oppføringer i sonen.. Har dere rota i dns-sonene til serveren? Lenke til kommentar
ogn Skrevet 6. mai 2003 Forfatter Del Skrevet 6. mai 2003 dns-serveren er satt opp automatisk under installasjon av active directory. Det eneste jeg har gjort i den er å sette opp en forwarding til internett under egenskaper. Klientene kjører faste IP-adresser, ligger problemet her? Lenke til kommentar
torch Skrevet 6. mai 2003 Del Skrevet 6. mai 2003 Domene-kontrolleren bruker seg selv som dns-server? Altså at du på TCP/IP skillearket(DNS-valget) på domene-kontrolleren har skrevet inn dens egen ip-adresse? Lenke til kommentar
ogn Skrevet 6. mai 2003 Forfatter Del Skrevet 6. mai 2003 Nei bare på klientmaskinene. Serveren(domenekontroller) har en dns ut mot internett. Lenke til kommentar
torch Skrevet 6. mai 2003 Del Skrevet 6. mai 2003 ahh. Der har du det! Du kan ikke gjøre det slik med Active Directory. Når en klient skal logge seg på et Active Directory domene, så sender klienten en forespørsel til en dns-server for å finne en domene-kontroller for det deomenet maskinen er medlem av. Dns-serveren svarer med en srv-oppføring fra dns-sonen. og klienten sender da en forespørsel til domen-kontrolleren. MEN, domene.kontrolleren trenger også å vite om at den er en domene-kontroller, og det får den vite gjennom dns-serveren. Forandre dns-adressen på serveren til at den skal peke mot seg selv og reboot. Da vil alt ordne seg. De 2 linkene under vil fortelle deg det emste, hvis du er interessert. http://support.microsoft.com/default.aspx?...kb;en-us;291382 http://support.microsoft.com/default.aspx?...kb;EN-US;247811 Bruk også Event wiewer. mere Det er det mest brukte verktøyet på en W2000 server. Lenke til kommentar
Ueland Skrevet 6. mai 2003 Del Skrevet 6. mai 2003 Akkurat den feilen der fikk jeg og når jeg laget en "litt for streng" policy elns..så kom en annen "dust" og laget en policy på administrator lokalt på serveren så nå må vi nok reinstallere hele serveren. Lenke til kommentar
ogn Skrevet 6. mai 2003 Forfatter Del Skrevet 6. mai 2003 Skal prøve dette. Takker for svar Lenke til kommentar
torch Skrevet 6. mai 2003 Del Skrevet 6. mai 2003 http://home.eunet.no/~pnordahl/ntpasswd/ er jo alltid et alternativ. Virker på sp3. Har også mulighet til å bruke ntfsdos og slette grouppolicy filene manuelt, men vet ikke om det vil virke. Lenke til kommentar
ogn Skrevet 6. mai 2003 Forfatter Del Skrevet 6. mai 2003 Akkurat den feilen der fikk jeg og når jeg laget en "litt for streng" policy elns..så kom en annen "dust" og laget en policy på administrator lokalt på serveren så nå må vi nok reinstallere hele serveren. Hadde samme feilen før jeg satte opp policyen så det er nok ikke den som er feilen. Lenke til kommentar
Instigator Skrevet 7. mai 2003 Del Skrevet 7. mai 2003 Hvis du har flere domene kontrollere kan også problemet være at de ikke har rukket å synch'e seg ennå... Når du melder maskinen inn i domenet, vil den legge seg f.eks. i dc 1, og når du prøver å logge deg på, sjekker den dc2 og finner ingen der, fordi de ikke har synch'a ennå... Så et tips kan jo også være å vente litt... Lenke til kommentar
torch Skrevet 7. mai 2003 Del Skrevet 7. mai 2003 tida før replikeringen skjer er 5 minutter, så det er ikke feilen her. Lenke til kommentar
Anbefalte innlegg
Opprett en konto eller logg inn for å kommentere
Du må være et medlem for å kunne skrive en kommentar
Opprett konto
Det er enkelt å melde seg inn for å starte en ny konto!
Start en kontoLogg inn
Har du allerede en konto? Logg inn her.
Logg inn nå