28. juni 2005 - 17:53Der er
6 kommentarer og 1 løsning
Apple og Windows Shares
Hej
Jeg har et spørgsmål fra vores system administrator.
Vi har skiftet vores server fra Win2k server og over til Win2003 server.
Efter vi har opdateret til nyt styrestystem på serveren kan vores Mac'er ikke "fange" serveren. Vi kan godt se serveren via Mac'erne men kan ikke komme ind på div. shares.
Hvad er jeres erfaring med dette? Er der noget der skal slåes til på serveren så Mac'er har adgang?
Det skal lige siges at Mac'en sagtens kan se div shares på serveren, men der kommer en fejlmeddelelse noget i retning af - "serveren kan ikke findes da henvisningen ikke findes" når vi prøver at logge på
Hvis mac'erne kører OSX, så prøv at skrive enten afp:// eller smb:// foran servernavnet.
Ellers så installer File Sharing for Macintosh på serveren, så skulle det gerne virke fint (også fra OS9). Det er en standard windows-komponent der følger med Windows Server, men den installeres ikke pr. default.
Alternativt, så check om mac-brugerne er oprettet og har de rigtige tilladelser på de shares de forsøger at tilgå (både share-rettigheder og rettigheder på den sharede mappe på serveren).
Hmm.. det er en Policy i Local Policies der hedder noget med "Digitally sign communications (always)" der skal sættes til disabled. Findes vist under "Microsoft network client"
Disse ændringer skal laves på windows 2003 server for at give MAC OS X brugere adgang til fileshares Da IPsec Monitor service kører ind imellem og opdaterer registry til at afspejle policy, håber jeg at nedenstående registry entry forbliver 0.
Microsoft Network client: Digitally sign communications (always): have put in on "disabled" instead off "Not Defined"
Domain member: Digitally encrypt or sign secure channel data (always): set to off 

Registry:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters
the key: "requiresecuritysignature" have changed it from "1" to "0".

To change the Windows Server 2003 default setting that requires SMB signing 1. Log on to the Windows Server 2003 domain controller using an account with administrative privileges on the domain. 2. Launch the Microsoft Management Console (MMC.exe) and add the Group Policy Object Editor snap-in. Target the Group Policy Object Editor snap-in at the Default Domain Controllers Policy object for the domain, and then click Finish. 3. Expand the Default Domain Controllers Policy object, then expand Computer Configuration \ Windows Settings \ Security Settings \ Local Policies \ Security Options. 4. Double-click Microsoft network server: Digitally sign communications (always). 5. Select the Define this policy setting checkbox, and then ensure that the Disabled button is selected. Click OK. 6. Close the Microsoft Management Console window.
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.