Avatar billede thomasmyg Nybegynder
13. januar 2005 - 21:14 Der er 60 kommentarer og
1 løsning

login scripts

jeg er igang med at installere en 2003 server som Domain Controller og jeg har brug for hjælp til at lave et login script, som jeg ikke har styr på endnu.
Avatar billede lap Nybegynder
13. januar 2005 - 21:39 #1
hvad ønsker du loginscriptet skal kunne - der er 1000vis af eksempler på internettet
Avatar billede thomasmyg Nybegynder
13. januar 2005 - 21:42 #2
jeg har søgt på nettet, men har åbenbart ikke været heldig. Først og fremmest skal login scriptet validere en bruger, dernæste skal det give adgang til netdrev op en filserver.
Avatar billede thomasmyg Nybegynder
13. januar 2005 - 21:43 #3
OG og og, de rettigheder som jeg tildeler brugere i AD skal virke på den/de maskiner der logges på.
Avatar billede lap Nybegynder
13. januar 2005 - 21:49 #4
et loginscript validerer ikke brugeren - brugeren ER valideret når han når til loginscriptet.

en bat-fil med:

net use h: \\srvernavn\netshare
net use g: \\servernavn\netshare

giver dette.

Hvilke rettigheder vil du tildele i AD? snakker du nu om group policies i stedet for (som ikke er login script)?
Avatar billede lap Nybegynder
13. januar 2005 - 21:55 #5
Avatar billede thomasmyg Nybegynder
13. januar 2005 - 21:55 #6
jeg tænker på at når Administrator, som bruges til at logge på serveren, logge på en af maskinerne i domainet, så er der ikke sammen rettigheder som når jeg logger på en anden. Fx. jeg her med Administrator meldt en bruger ind i Administratorgruppen, lokalt, på en maskine. Men det kan jeg ikke på en anden, det er som om Administrator ikke får rettighederne med når jeg logger ind.
Avatar billede lap Nybegynder
13. januar 2005 - 21:56 #7
Avatar billede lap Nybegynder
13. januar 2005 - 21:59 #8
hvis du logger på en PC som domain admin (administrator) - og PC'en er indmeldt korrekt i domænet, så har du fulde rettigheder - uanset hvilken maskine det er. Domain admins bliver ALTID oprettet som lokal administrator - det er en del af tilmeldingen til domænet.

Som regel er problemer setup af dns på maskinerne (PC'erne) - det har absolut intet med logonscript at gøre.
Avatar billede thomasmyg Nybegynder
13. januar 2005 - 22:03 #9
ok, det hjalp mig lidt, men jeg har stadig problemer med at medle en bruger ind i den lokale administratorgruppe når jeg logger på men domain admin
Avatar billede lap Nybegynder
13. januar 2005 - 22:04 #10
den pågældende PC er ikke ordenligt i domænet - gentilmeld PC'en og check dns setup.

Derudover så tilføj "build-in\interaktiv" i stedet for brugere - du gør dig selv en stor tjeneste.
Avatar billede thomasmyg Nybegynder
13. januar 2005 - 22:08 #11
tilmelde domain gøres fra Denne Computer > egenskaber > Computernavn, right?

hvordan tilføjer jeg "build-in\interaktiv" ?
Avatar billede lap Nybegynder
13. januar 2005 - 22:10 #12
ligesom du tilføjer en bruger - men i objekt typer vælger du Built-in "security principals" (i en engelsk udgave) - og skriver "interaktiv" i brugernavn.

ja - ret domain til workgroup xx - genstart - domain=rigtig domænenavn - skriv brugernavn/password på administrator
Avatar billede lap Nybegynder
13. januar 2005 - 22:11 #13
signing off for now....
Avatar billede thomasmyg Nybegynder
16. januar 2005 - 18:18 #14
jeg har nu genindmeldt maskinen i domainet, men jeg har samme problem, domain admin har ikke rettighederne til at til bruge til den lokale administrations gruppe.
Avatar billede lap Nybegynder
16. januar 2005 - 20:17 #15
Har du 2 maskiner med samme sid (ghost'ede maskiner)?
Avatar billede lap Nybegynder
16. januar 2005 - 20:17 #16
event log både på server og klient - noget interessant?
Avatar billede thomasmyg Nybegynder
18. januar 2005 - 01:49 #17
jeg har ikke ghostet nogle af mine maskiner. Det ser ud til der er lidt for mig at kigge på i eventloggen, men er ikke sikker på hvordan jeg retter op på fejlene.
Avatar billede lap Nybegynder
18. januar 2005 - 09:48 #18
Du starter med at løse eventlog problemer - hvis du har behov for hjælp må du jo sige til.
Avatar billede thomasmyg Nybegynder
18. januar 2005 - 13:08 #19
Det kan jeg sige allerede nu at jeg har.
Avatar billede lap Nybegynder
18. januar 2005 - 14:47 #20
ja, og hvad er fejlene i eventlog - som udgangspunkt er det ofte noget med DNS, men lad os se nogle fejlmeddelelser.
Avatar billede thomasmyg Nybegynder
18. januar 2005 - 15:43 #21
denne error er fra Event viewer(local) > DNS Server:

The DNS server was unable to complete directory service enumeration of zone HILSO.root.  This DNS server is configured to use information obtained from Active Directory for this zone and is unable to load the zone without it.  Check that the Active Directory is functioning properly and repeat enumeration of the zone. The extended error debug information (which may be empty) is "". The event data contains the error.
Avatar billede lap Nybegynder
18. januar 2005 - 20:45 #22
ok, jeg tror vi starter med grundlaget for en DC.

Maskinen har en fast ip-adresse, og peger på sig selv som navneserver (ingen andre end sig selv hvis det er den eneste domain controller)?

Da du kørte dcpromo var der ingen fejl?

Er der ændret noget på rettigheder eller netværk siden der blev kørt DCpromo?
Avatar billede thomasmyg Nybegynder
18. januar 2005 - 21:16 #23
Der er kun en DC om den peger på sig selv er jeg ikke klar over, jeg har givet den en fast ip(lige som jeg har gjord med alle andre maskiner på netværket)
Avatar billede lap Nybegynder
18. januar 2005 - 21:17 #24
Check om den peger på sig selv (sin egen ip-adresse). Jeg går ud fra, at den har haft fast adresse inden dcpromo.

Kik på netværskforbindelser -> tcp/ip -> egenskaber - dns afsnittet skal være serveren selv.
Avatar billede thomasmyg Nybegynder
18. januar 2005 - 21:21 #25
den havde ikke sin egen ip da den bare var en "alm." com men den har en fast som jeg har givet den. Er ikke lige med på hvordan jeg kan se om den peger på sig selv
Avatar billede lap Nybegynder
18. januar 2005 - 21:27 #26
hvornår fik den en fast adresse - før eller efter du gjorde den til domain controller?

netkort properties - marker tcp/ip - tryk knappen properties - aflæs hvilke ip-adresser som er nævnt som navneserver
Avatar billede thomasmyg Nybegynder
18. januar 2005 - 21:30 #27
da jeg tændte den fik den en ip, klart :o), da jeg har kørt programmet så den nu er en DC gav jeg den en fast IP. når du skriver navneserver så er det det samme som DNS right?, der er der to IP adresser som jeg også har skrevet ind.
Avatar billede lap Nybegynder
18. januar 2005 - 21:40 #28
??
DNS=Domain Name System=navneserver

Hvilke 2 adresser har du skrevet ind? serverens egen og hvad mere? Hvor stor erfaring har du egentlig med at afvikle en domæne?
Avatar billede thomasmyg Nybegynder
18. januar 2005 - 21:44 #29
nej det har jeg ikke, men jeg vil gerne lære det, jeg er igang med en uddannelse som datafagtekniker, mangler bare en læreplads. jeg har givet den en lokal IP 192.168.1.101 og to DNS IP'er 193.162.153.164 & 194.239.134.83
Avatar billede lap Nybegynder
18. januar 2005 - 21:47 #30
ok, det er dit problem - du må ALDRIG lade en domain controller med AD integreret dns bruge andre servere end sig selv.

du skal rette DNS ip #1 til 192.168.1.101 og fjerne adresse #2

AD er DYBT afhængig af perfekt fungerende dns - hvilket også er årsagen til, at det er det første jeg gætter på.
Avatar billede thomasmyg Nybegynder
18. januar 2005 - 21:49 #31
ok så min lokale ip og de to DNS IP'er skal se sådan her ud lokal 192.168.1.101, DNS 192.168.1.101 & 193.162.153.164, right???
Avatar billede thomasmyg Nybegynder
18. januar 2005 - 21:50 #32
og det skal jeg vel også rette på de maskiner der er medlem af domainet?
Avatar billede lap Nybegynder
18. januar 2005 - 22:00 #33
forkert!

lokal ip: 192.168.1.101 (dom den var da du gjorde den til domain controller=
dns: 192.168.1.101 og INGEN dns nummer 2

og ja, dine PC'ere skal dns-mæssigt pege på 192.168.1.101
Avatar billede thomasmyg Nybegynder
18. januar 2005 - 22:01 #34
hvorfor skal jeg ikke have en dns nummer 2? på domain medlemmer skal de heller ikke pege på to dns, kun den ene?
Avatar billede lap Nybegynder
18. januar 2005 - 22:02 #35
Hvis ikke dns nummer 1 virker, så er din domain controller "fucked" - og så er alt andet ligegyldigt.

PC'ere er ligeså afhængige af domænet, da de er medlemmer af domænet. Hvis ikke DC/dns virker, så er alt andet ligegyldigt.
Avatar billede thomasmyg Nybegynder
18. januar 2005 - 22:04 #36
skal jeg også ændre dns på min router?
Avatar billede lap Nybegynder
18. januar 2005 - 22:06 #37
Det kommer an på....

En router har ikke brug for dns, så hvis den er dhcp-server og spørgsmålet er, om dhcp-scope skal levere 192.168.1.101 som dns, så er svaret ja.

Hvis routeren selv bruger en dns til f.eks. firwmare opdateringer, så er svaret nej.

Altså: dhcp-scope må gerne rettes
Avatar billede thomasmyg Nybegynder
18. januar 2005 - 22:07 #38
det er en router der er leveret af TDC, så vidt jeg er klar over er den en DHCP-server på lan-interface
Avatar billede thomasmyg Nybegynder
18. januar 2005 - 22:09 #39
nu har jeg rettet dns på alle maskiner og jeg er stadig på nettet
Avatar billede lap Nybegynder
18. januar 2005 - 22:09 #40
eftersom du ikke bruger dhcp, så lad være med at koncentrere dig om den lige nu. Den er helt sikkert dhcp-server (ud fra den ip-adresse du har givet din server) - desværre har du så givet serveren den 1. adresse i dhcp-scope.

Din server burde ha' en adresse under 100.
Avatar billede thomasmyg Nybegynder
18. januar 2005 - 22:10 #41
hvorfor?, kan jeg ændre det nu?
Avatar billede lap Nybegynder
18. januar 2005 - 22:10 #42
ja, selvfølgelig :-)

Din navneserver tager selv kontakt ud i verden, hvis det er udenfor din zone (dns-zone)
Avatar billede lap Nybegynder
18. januar 2005 - 22:11 #43
NEJ, du må IKKE røre din adresse på serveren. I så fald begynder du forfra med serveren (dcpromo).

Hvis du sætter en maskine op og be'r om en dhcp-adresse, så er den første adresse som uddeles 192.168.1.101 (i en standard tdc router).
Avatar billede thomasmyg Nybegynder
18. januar 2005 - 22:11 #44
hvad skal jeg så rette ip'en til?
Avatar billede lap Nybegynder
18. januar 2005 - 22:12 #45
ja, selvfølgelig var til at du var på nettet - NEJ, ret ikke din ip-adresse.
Avatar billede thomasmyg Nybegynder
18. januar 2005 - 22:12 #46
ok, stryg min forrige kommentar
Avatar billede thomasmyg Nybegynder
18. januar 2005 - 22:13 #47
hvad skulle jeg ha givet som ip?
Avatar billede lap Nybegynder
18. januar 2005 - 22:13 #48
for at gøre noget "fornuftigt", så retter du dit dhcp-scope i routeren til at starte ved 192.168.1.102.
Avatar billede lap Nybegynder
18. januar 2005 - 22:14 #49
under 100 - bare ikke 0 eller 1. Jeg havde formentlig brugt 11, således at 1x er domain controllere - og 11 er den første dc.
Avatar billede thomasmyg Nybegynder
18. januar 2005 - 22:15 #50
så skal jeg vel rette ip'er på alle maskiner?
Avatar billede lap Nybegynder
18. januar 2005 - 22:17 #51
ja, hvis de faste adresser ligger over 100 - ellers retter du dem til dhcp igen - når dhcp-scope er tilrettet (start ved 102 og dns er 101).

eller retter til under 100.

Men lad os nu komme videre med dit problem. Du genstarter din server og gennemgår endnu engang eventloggen
Avatar billede thomasmyg Nybegynder
18. januar 2005 - 22:21 #52
hvad nu hvis jeg vil ha' en mail-, www- og filserver på det lokale skal de så også være over 100?

er igang med at genstarte
Avatar billede lap Nybegynder
18. januar 2005 - 22:24 #53
ja, i standard setup skal ALLE maskiner med faste adresser ligge under 100, men det er jo noget du selv kan ændre.

TDC's tanke er, at reservere 100 adresser til maskiner med faste ip's - såsom servere, routere, managed switche osv, og derefter 150 adresser til dhcp.

Det er normal "firma" tankegang at dele et netværk i faste/statiske og dynamiske adresser. At det også laves hos privatpersoner er jo helt fint.

Mit eget netværk er 10.0.0.0/255.0.0.0, så jeg skifter på oktet 2 og 3 i stedet for.
Avatar billede thomasmyg Nybegynder
18. januar 2005 - 22:33 #54
den aller første linie i eventloggen under DNS Server er ikke en Error eller en Warning, men en Information, den næste linie er en Error, vil du se den?
Avatar billede lap Nybegynder
18. januar 2005 - 22:34 #55
ja, ingen fejl fra dns - hverken i system eller dns
Avatar billede thomasmyg Nybegynder
18. januar 2005 - 22:36 #56
det er Error'en

The DNS server was unable to complete directory service enumeration of zone HILSO.root.  This DNS server is configured to use information obtained from Active Directory for this zone and is unable to load the zone without it.  Check that the Active Directory is functioning properly and repeat enumeration of the zone. The extended error debug information (which may be empty) is "". The event data contains the error.

For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.

måske jeg skulle tømme Event loggen og genstarte og så se om der er fejl??
Avatar billede lap Nybegynder
18. januar 2005 - 22:40 #57
nej, jeg vil tro, at du er nødt til at starte forfra med dit domæne. Jeg tror simpelthen ikke du har fulgt opsætningsreglerne for et AD/DC.

Det allerbedste er at geninstallere serveren og give den adresse 192.168.1.11 og dine gamle dns-servere. Serveren installeres standard - total windows update - efterfølgende laves AD hvor guiden bestemmer alt - og laver alle opsætninger.

Det er svært herfra at hjælpe, da jeg ikke ved hvad du har gjort, så der kan være mange gemte problemer.

Og jeg vil lige sige, at jeg er vant til et domæne med 8 domain controllere og tusindvis af brugere og arbejdspladser, så jeg har prøvet før.
Avatar billede lap Nybegynder
18. januar 2005 - 22:42 #58
undervejs i guiden bliver du spurgt om den skal oprette en dns - det svares der ja til - og den vil også rette dns-server i netværkssetup - det svares der også ja til.
Avatar billede thomasmyg Nybegynder
18. januar 2005 - 22:43 #59
jeg har en 2003 server og kan ikke update den, en kammerat har sammen key
Avatar billede lap Nybegynder
18. januar 2005 - 22:45 #60
Nu kan jeg ikke hjælpe dig mere, på eksperten er det ikke tilladt at hjælpe med noget som er ulovligt - jeg kan blive lukket på eksperten.

Jeg abbonerer nu ikke længere på denne tråd!
Avatar billede thomasmyg Nybegynder
15. april 2005 - 09:24 #61
lukket
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Kurser inden for grundlæggende programmering

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester