Avatar billede einztein Nybegynder
10. august 2006 - 14:33 Der er 5 kommentarer

Labtop vil ikke logge på 2003 server i 2000 server AD miljø.

Jeg har en IBM labtop der ikke vil logge på en 2003 Server, der står som Global catalog server i et 2000 server domæne. De andre laptoppe vil gerne logge på og kan se alle shares på 2003 serveren.

jeg har unjoinet og joinet adskillige gange, samt ændret navn på labtoppen. Jeg har flushet dns'en imens den ikke var joinet.

Det mærkelige er at når labtoppen logger på forest-root domain, altså 2000 serveren der hedder dc1 kan den se alle shares, når den derimod prøver at få access til dc2 (2003 serveren) bliver den promted for password, og hverken enterprise admin, domain admin eller local admin, virker her.

Det er ingen fejl i event loggen på dc1 eller dc2.

Personligt tror jeg det har noget med kerberos tickets at gøre men ved ikke hvordan jeg løser problemet. Hvis det mangles yderligere info skriv venligst.
Avatar billede Slettet bruger
10. august 2006 - 22:03 #1
tror du ikke at det har noget at gøre med intern trust mellem dine to DC'er
Avatar billede Slettet bruger
10. august 2006 - 22:16 #2
er din "global group" på dc1  medlem af en "global group"  på dc2  ??

og din DFL er enten "Native" eller "windows server 2003"  ?
Avatar billede einztein Nybegynder
11. august 2006 - 11:25 #3
Dc1 er forest root, og dc2 er oprettet som en GC i samme domæne. Lyder meget mærkeligt at det skulle være thrust, forest level mixed mode. Mit scope global security, og her er der ikke mulig at vælge et andet scope hverken på dc1 eller dc2.

Tror umiddelbart stadig fejlen skal findes på den bærbare eller i kerberos tickets der bliver delt ud. Da der er 4 andre bærbare der fint kunne logge på efter den nye dc2 kom på netværket, de havde heller ikke været på dc2 før.
Avatar billede Slettet bruger
11. august 2006 - 11:54 #4
det du skriver nu giver mere mening, og nej det er helt sikkert ikke noget med trust.  Jeg ser lige mine bøger igennem, og ser om jeg kan gennemskue fejlen.
Avatar billede Slettet bruger
11. august 2006 - 12:00 #5
har du konfigureret firewallen hvis den er slået til ?

indtil at jeg får tid til at kikke på det, kan det jo være at du kan finde årsagen til fejlen her :  http://www.microsoft.com/technet/prodtechnol/windowsserver2003/technologies/security/tkerbdel.mspx
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester