View Full Version : مشکل Sharing در Active Directory
whitehat
دوشنبه 09 مرداد 1385, 16:49 عصر
سلام
ما یک سرور windows 2003 داریم که دیگر نمی توان دایرکتوری های share شده را در آن دید .بر روی این کامپیوتر یک Domain Controler نصب است و همه Client ها می توانند براحتی سرور را Ping کنند و به Domain وارد شوند و لی در هنگام بروز کردن آن با پیغام Access Denied ... مواجه می شوند. به نظر شما مشکل از چیست ؟
(ICS و NAT هم فعلا Disable هست و فایروالی بر روی آن نصب نیست)
با تشکر
Identifier
دوشنبه 09 مرداد 1385, 16:59 عصر
لی در هنگام بروز کردن آن با پیغام Access Denied ...
وضعیت پرمیژن ها به چه شکل است ؟
چون پرمیژن ها به طور پیشفرض به صورت hierarchical اعمال می شود در برخی از موارد تغییری در گروه ها در سطوح مختلف موجب بروز چنین مشکلاتی می شود.
mhjb
دوشنبه 09 مرداد 1385, 17:00 عصر
سوالت رو واضح تر بپرس. یعنی تمام کارهایی رو که کردی بگو و ضمنا اینکه میگی نمیشه دید منظورت از کجا و با چه یوزری است؟
whitehat
دوشنبه 09 مرداد 1385, 20:49 عصر
با تشکر از توجه دوستان
وضعیت پرمیژن ها به چه شکل است ؟
اگر درست متوجه شده باشم : من یک User ساده تعریف کردم (Domain User) و آنرا Member گروه Administrator تعریف کردم.با User معمولی نیز این پیغام را می گیرم .در ضمن Guest غیر فعال است (در حالت فعال نیز فرقی نمی کند)
سوالت رو واضح تر بپرس. یعنی تمام کارهایی رو که کردی بگو و ضمنا اینکه میگی نمیشه دید منظورت از کجا و با چه یوزری است؟
تنظیم DNS- نصب AC و تعریف User ها
هنگامی برای بروز کردن مثلا 192.168.0.1\\ را می زنم پیغام عدم دسترسی را می گیرم .
با تشکر
reza1357
سه شنبه 10 مرداد 1385, 06:22 صبح
بنده رو ببخشید یک سوال برام پیش آمد که تقریبا مربوط به همین تاپیک است و نمیخواستم تاپیک جدید بازکنم
Preferred DNS server چه IP از سرور رو باید بگیره و آیا حتمن باید IP بهش داد؟
با سپاس
Identifier
سه شنبه 10 مرداد 1385, 07:19 صبح
Preferred DNS server چه IP از سرور رو باید بگیره و آیا حتمن باید IP بهش داد؟
اگر سیستم شما عضو دامنه است Preferred DNS بایستی برابر با IP سرور Active Directory قرار گیرد.
هنگامی برای بروز کردن مثلا 192.168.0.1\\ را می زنم پیغام عدم دسترسی را می گیرم .
مرحله Authentication انجام می پذیرد ؟
whitehat
سه شنبه 10 مرداد 1385, 07:56 صبح
مرحله Authentication انجام می پذیرد ؟ خیر :( (قبل از درخواست نام کاربری این پیغام می آید ولی خود سرور تمام کامپیوتر ها را می بیند)
Identifier
سه شنبه 10 مرداد 1385, 08:07 صبح
قبل از درخواست نام کاربری این پیغام می آید ولی خود سرور تمام کامپیوتر ها را می بیند
در سیستم عامل ویندوز ار ترنسپورت پروتکل NetBEUI و پروتکل های SMB , CIFS برای به اشتراک گذاری فایل ها استفاده می شود.
در شرایطی که شما به آن اشاره کردید؛ علت، اخلال در عملکرد پروتکل های فوق است. که اینگونه اخلال ها ناشی از عوامل متفاوت و مختلفی می باشد.
موفق باشید.
whitehat
سه شنبه 10 مرداد 1385, 12:25 عصر
ممنون آقای ذولقدری از وقتی که می گذارید.
من دوباره AD را نصب کردم اما اکنون دیگر به دامنه نیز Login نمی توان کرد ! آیا مشکل می تواند از Update شدن ویندوز باشد ؟
با تشکر
Identifier
سه شنبه 10 مرداد 1385, 12:32 عصر
من دوباره AD را نصب کردم اما اکنون دیگر به دامنه نیز Login نمی توان کرد ! آیا مشکل می تواند از Update شدن ویندوز باشد ؟
به ندرت.
پ.ن : در صورت امکان Windows 2003 Server R2 مجددا نصب نمایید.
mhjb
سه شنبه 10 مرداد 1385, 15:42 عصر
ممنون آقای ذولقدری از وقتی که می گذارید.
من دوباره AD را نصب کردم اما اکنون دیگر به دامنه نیز Login نمی توان کرد ! آیا مشکل می تواند از Update شدن ویندوز باشد ؟
با تشکر
البته من باب اطمینان و یادآوری میپرسم:
1- روی سرور فایروالی نصب نکردی؟
2- آیا سیستمها را مجددا عضو دامنه جدید کردهاید؟
whitehat
چهارشنبه 11 مرداد 1385, 08:06 صبح
ممنون دوست عزیز
1) خیر، هنگامی که کامپیوتری در شبکه Ping شود یا به Doamin وارد شود مشکل نمی تواند از فایروال باشد.
2) بله.
با توجه به اینکه به سرور نیاز بود مجبور شدم دوباره ویندوز نصب کنم و مشکل حل شد.برای دوستانی که این مشکل را ممکن است بعدا پیدا کنم چند خط در مورد Solution های موجود در اینتر نت می نویسم.
1) در Group Policy در قسمت Local Policy ->User Right Assignment به Access This Computer For the network Properties کاربران زیر را اضافه کنید.
Administrator-Everyone-IUSR-IWAM-Authenticated User
2) در صورت دیده نشدن Domain حتما تنظیمات DNS را چک کنید.
3) در رجیستری در مسیر HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\lanmanserver\parameters مقدار requiresecuritysignature به صفر تغییر دهید.
با تشکر از دو دوست گرامی
ٍََ
Identifier
چهارشنبه 11 مرداد 1385, 20:33 عصر
خیر، هنگامی که کامپیوتری در شبکه Ping شود یا به Doamin وارد شود مشکل نمی تواند از فایروال باشد.
این مورد نمی تواند عمومیت داشته باشد؛ چون می تواند در فابروال پروتکل ICMP باز باشد اما پروتکل NetBEUI بسته باشد.
موفق باشید.
whitehat
چهارشنبه 11 مرداد 1385, 21:00 عصر
این مورد نمی تواند عمومیت داشته باشد؛ چون می تواند در فابروال پروتکل ICMP باز باشد اما پروتکل NetBEUI بسته باشد. بله درست است :) این مورد عمومیت ندارد اما اکثر فایروال ها پورت ICMP را به صورت Default می بندند.
vBulletin® v4.2.5, Copyright ©2000-1404, Jelsoft Enterprises Ltd.