Gå til innhold
Trenger du hjelp med internett og nettverk? Still spørsmål her ×

Sette opp Active Directory i Windows Server 2003


Anbefalte innlegg

Videoannonse
Annonse
Støttes 2003 server med exchange å kjøre virtuelt da .

Sjøl er jeg usikker på det .( om alle features støttes i virtuelt oppsett )

 

...

Virtual PC er akkurat som en vanlig PC, bare virtuellt. Kan ikke skjønne hva som skulle være noe problem, da alt har fungert til nå (dns-server, dhcp, domenepålogging, etc).

Lenke til kommentar

Jallakim: Jeg bruker også Virtual PC med server 2003, i tillegg til den ekte serveren. Men det tar så vannvittig lang tid å restarte/installere ting til HD. Jeg har 768MB DDR-Ram så tro ikke det hjelper. CPU-bruk er aldri over 10-20% heller. VMWare er ikke noe bedre.

 

Har laget en ny bruker nå, med spesifisert home dir og profil mappe, som er en delt mappe. Så skal jeg se hva som skjer når jeg logger på brukeren. Er egentlig ikke så optimistisk, med tanke på at dette har vært prøvd før, og aldri har fungert... :(

Endret av GeeZuZz
Lenke til kommentar
Har laget en ny bruker nå, med spesifisert home dir og profil mappe, som er en delt mappe. Så skal jeg se hva som skjer når jeg logger på brukeren. Er egentlig ikke så optimistisk, med tanke på at dette har vært prøvd før, og aldri har fungert... :(

Profilproblemet ditt, er ikke et problem hos meg :) Funker gull her.

Lenke til kommentar

sim: Ja, har gjort slik som ble vist under Active directory delen der nå.

 

jallakim: den andre delen i innlegget var egentlig ikke til deg :p

 

Alle: Har gjort et nytt forsøk, og det gikk som det for ca et halvt år siden, når jeg prøvde meg på dette forrige gang...

 

Windows cannot locate your roaming profile and is attempting to log you on with your local profile. Changes to the profile will not be propagated to the server.

 

DETAIL - Access is denied.

 

Jeg har laget en bruker på serveren. På den delte mappen har jeg gitt everyone full access. I security settings har jeg gitt "User" full control.

Men på serveren min kommer jeg ikke inn på noen delte mapper uten å skrive inn brukernavn og passord, selv om jeg har gitt "everyone" tilgang. Kanskje det er problemet? Det skjer vel på grunn av at gjeste kontoen ikke er aktivert?

 

 

Har forøvrig brukt "Copy to" knappen under brukerinstillinger, slik at jeg har kopiert min lokale profil, over til den delte mappen på serveren.

Endret av GeeZuZz
Lenke til kommentar
...

 

Btw, det er ikke exchange inne i bildet forløpig, så det med mailen går visst ikke uten exchange så vidt jeg har skjønt...

Det fungerer faktisk helt greit å få mailen hvertfall til å komme opp på en hvilken som helst maskin, har gjort det selv uten Exchange. Hvis du setter den personligemappefilen til Outlook og lagrer denne på hjemmeområdet eller lignende, samt krysser av for noe slikt som "save profile" i AD, så funker det. Kanskje ikke den beste forklaringen...men jeg vet det fungerer.

Lenke til kommentar
sim: Ja, har gjort slik som ble vist under Active directory delen der nå.

 

jallakim: den andre delen i innlegget var egentlig ikke til deg :p

 

Alle: Har gjort et nytt forsøk, og det gikk som det for ca et halvt år siden, når jeg prøvde meg på dette forrige gang...

 

Windows cannot locate your roaming profile and is attempting to log you on with your local profile. Changes to the profile will not be propagated to the server.

 

DETAIL - Access is denied.

 

Jeg har laget en bruker på serveren. På den delte mappen har jeg gitt everyone full access. I security settings har jeg gitt "User" full control.

Men på serveren min kommer jeg ikke inn på noen delte mapper uten å skrive inn brukernavn og passord, selv om jeg har gitt "everyone" tilgang. Kanskje det er problemet? Det skjer vel på grunn av at gjeste kontoen ikke er aktivert?

 

 

Har forøvrig brukt "Copy to" knappen under brukerinstillinger, slik at jeg har kopiert min lokale profil, over til den delte mappen på serveren.

Skjønner ikke helt hva du mener her.

 

Du har delt ut en mappe (drit i shared permission ha denne på everysone som default, da security overstyrer denne uansett) på en server (som er med i et domene) og du har gitt en domene bruker rettigheter til denne mappeen ?

 

Du går inn på sharet via en arbeidsstasjon som er medlem av domenet med samme domene bruker som det er gitt tilgang til under security på den sharede mappen ?

 

Isåfall skal komme rett inne på sharet uten å måtte autorisere deg med bruker navn og passord (Dette skjer kun dersom maskinen du gjør dette fra er på et annet domene, eller ikke med i samme domene).

Lenke til kommentar

Ja, hvis jeg går på en tilfeldig PC, med en tilfeldig bruker blir jeg bedt om brukernavn og passord hvis jeg prøver å gå inn på \\server\profiler$\

 

Men det burde som du sier ikke være et problem siden jeg logger meg på med en bruker som er på serveren. Så da er nok ikke det årsaken til feilmeldingen.

Lenke til kommentar

Men jeg har gitt alt og alle full tilgang til de delte mappene? (Begrense tilgangen venter jeg med til jeg har fått det til å fungere.)

 

Og jeg kommer inn på de delte mappen når jeg er logget inn lokalt på min PC (som har samme brukernavn og passord som roaming brukeren jeg har opprettet).

Lenke til kommentar
Ja, hvis jeg går på en tilfeldig PC, med en tilfeldig bruker blir jeg bedt om brukernavn og passord hvis jeg prøver å gå inn på \\server\profiler$\

 

Men det burde som du sier ikke være et problem siden jeg logger meg på med en bruker som er på serveren. Så da er nok ikke det årsaken til feilmeldingen.

Høres rart ut, men du kommer altså inn på den når du skriver inn i domene\brukernavn og passord når den spør om dette ?

 

Du vet at du må lage egen mappe for hver bruker under sharet du spesifiserer for profile og homediret ? Det blir også automatisk tildelt riktig bruker rettigheter til disse. Greieste måten å gjøre dette på er å bruker variablen %username% på slutten altså f.eks \\server\profiler$\%username% . Da lager den en egen mappe med brukernavnet under sharet du spesifiserer.

 

Har du f.ekes prøvd å skrive inn \\server\profiler$\brukeravnet og sett om du fortsatt får opp spørsmål om brukernavn og passord (det bør egentlig ikke være noen forskjell men)

Lenke til kommentar

Åssen legger du client pc'ene inn da ..

 

Logg på client pc med lokal admin konto på lokal maskin.

Kjør join network wizard eller change domain .

Enter user navn for AD konto som har rett til å adde maskiner .

Enter user navn konto som skal oprettes eller som allerede ligger på servern.

Velg opprett med Create a local user profil

 

Shut down og restart.

Logg på med domene konto , da skal profilene settes / synkes

 

 

 

....

Lenke til kommentar
Åssen legger du client pc'ene inn da ..

 

Logg på client pc med lokal admin konto på lokal maskin.

Kjør join network wizard eller change domain .

Enter user navn for AD konto som har rett til å adde maskiner .

Enter user navn konto som skal oprettes eller som allerede ligger på servern.

Velg opprett med Create a local user profil

 

Shut down og restart.

Logg på med domene konto , da skal profilene settes / synkes

 

 

 

....

Må da finnes en enklere måte en dette. Kan ikke se for meg at sysadmin i store nettverk må gå å fikse dette på hver enkelt maskin - samt gjør det for hver bruker som skal ha roaming-profile. Hvis dette er tilfellet, kan du bare glemme at jeg utdanner meg som sysadmin :laugh:

Lenke til kommentar

prolixin: Jeg kommer inn på mappen hvis jeg skriver brukernavnet og passordet mitt ja (roaming brukeren). På den PC-en jeg er nå kommer jeg rett inn uten spørsmål, men som sagt er jeg pålogget med en bruker som har samme bruker/passord som en bruker på serveren, og denne informasjonen blir vel da automatisk brukt.

 

\\server\profiler$\%username% skrev jeg som sti til profilen ja. Men nå har jeg allerede kopiert over hele profilen, så mappe med brukernavnet mitt eksisterer allerede der.

 

syar2003: Alt det er vel egentlig det jeg har gjort. bortsett fra "opprett med Create a local user profile" - det kan jeg ikke huske at jeg har gjort, eller ble spurt om jeg ville gjøre.

Lenke til kommentar
Må da finnes en enklere måte en dette. Kan ikke se for meg at sysadmin i store nettverk må gå å fikse dette på hver enkelt maskin - samt gjør det for hver bruker som skal ha roaming-profile. Hvis dette er tilfellet, kan du bare glemme at jeg utdanner meg som sysadmin :laugh:

Finnes da heldigvis andre OS enn Windows 2003.

 

Vi administrerte en OU som et lite læringsoppdrag på skolen. For meg virket det ganske forvirrende, klarte ikke helt å se hvordan ting hang sammen, og hvorfor ting var som de var. Dette er vel kanskje et kjennemerke for alle Microsoftprodukter.

Lenke til kommentar

:w00t:

 

Tror for pokker meg det fungerte nå når jeg prøvde å logge på med den bærbare PC-en!

 

Nå skal jeg klare å få fikset dette skikkelig på egenhånd tror jeg. Men jeg har noen enkle generelle spørsmål:

 

1. Går det ikke an å bruke den "Switch user" funksjonen når vi er med i et domene? Må jeg virkelig logge helt av på PC-en min nå, før jeg kan forsøke å logge på med brukeren på domenet?

 

Den bærbare PC-en brukes jo av alle i familien, og det er ikke alltid folk gidder å logge ut (vi er vanligvis flere innlogget samtidig).

 

2. Hvis maksinen klikker, eller jeg går fra PC-en uten å logge ut, så er ingen av endringene lagret på serveren? Med andre ord, utlogging blir en viktig ting i fremtiden? :p

Lenke til kommentar
Åssen legger du client pc'ene inn da ..

 

Logg på client pc med lokal admin konto på lokal maskin.

Kjør join network wizard eller change domain .

Enter user navn for AD konto som har rett til å adde maskiner .

Enter user navn konto som skal oprettes eller som allerede ligger på servern.

Velg opprett med Create a local user profil

 

Shut down og restart.

Logg på med domene konto , da skal profilene settes / synkes

 

 

 

....

Må da finnes en enklere måte en dette. Kan ikke se for meg at sysadmin i store nettverk må gå å fikse dette på hver enkelt maskin - samt gjør det for hver bruker som skal ha roaming-profile. Hvis dette er tilfellet, kan du bare glemme at jeg utdanner meg som sysadmin :laugh:

Enkleste måten å få en maskin til å joine et domene er: Høyre klikke på My Computer -> Velge Properties -> Velge Computer Name -> Trykke på Change -> Skrive inn domene som maskinen skal joine.

 

Må skrive inn bruker navn og passord for en bruker som har rettigheter til å joine domenet som han skrev over. Tar ikke så veldig lang tid dette, og dette er vel den greieste måten å gjøre det på, ellers hadde det ikke vært så sikkert.

 

I store nettverk bruker man veldig sjeldent roaming profiles! Det er et herk, skaper masse unødvendig nettverks traffikk, og bruker opp masse plass da denne profilen lastes ned lokalt til hver arbeidsstasjon brukeren logger seg på (forestill deg f.eks hvis brukeren har en fil på 500 mb på skrivebordet sitt). Det tar også sinnsykt lang tid og logge seg av og på hvis det mye data i profilen.

 

Man har egne terminal services profiler man kan sette opp som roaming hvis man har en stor farm med mange terminal servere.

 

 

BTW - Med romaing profiles blir den lokale profilen til første maskinen brukeren logger seg på med lastet opp til sharet hvis det allerede ikke er noe der.

Endret av prolixin
Lenke til kommentar

Jeg mener å huske det står join domain og create a local user .

Man får da sin lokale profil =

c:\documents and settings\username.domain\..osv .

 

En stund siden jeg drev med dette sist .

 

Local domain profil gjør slik at man kan logge på med samme kriterier

enten man er online på domenet eller ikke .

Er man offline og logger på med user/psw/domain benyttes cached

user profile .

 

....

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...