werner.dorf
Goto Top

Kann nur als Administrator auf den Server zugreifen

Es ist wie verflucht,
nachdem mein Server vor eine Woche abgeschmiert ist, habe ich mir einen neuen zugelegt und musste natürlich auch alles neu konfigurieren (ADS usw.)
Ich habe eine DOMÄNE mit 10 PC's
Aber früher hatte ich es geschafft, dass jeder bestimmte berechtigungen auf daten hatte.
jetzt bekomme ich es irgentwie nicht mehr hin.
Das einzige Konto, mitdem man auf alles zugreifen kann ist das Administrations Konto.
Ich habe die Platte dann komplett freigegeben, das heißt den einzelnen Benutzern "Vollzugriff" gewährt.
Aber es bringt alles nicht ich komme in der Netzwerkumgebung nicht weit nur bis zum Server und nicht drauf.
Weißer einer einen Rat?

(Win 2000 Server)

Content-Key: 26010

Url: https://administrator.de/contentid/26010

Printed on: April 25, 2024 at 15:04 o'clock

Member: Petrof
Petrof Feb 14, 2006 at 20:25:26 (UTC)
Goto Top
Hallo,

tauchen die PC's in AD auf? D.H. sind sie als Computer angemeldet?

Peter
Member: RobertTischler
RobertTischler Feb 14, 2006 at 20:29:21 (UTC)
Goto Top
Hallo

Aber mit den Clienten kannst du dich normal anmelden auf der Domäne?
Hast du Gruppen Richtlinien in irgend einer weise geändert.?
Habe am Wochen ende auch einen W2k Server als Domäne auf gesetzt und da geht das alles super.

MFG
Member: werner.dorf
werner.dorf Feb 14, 2006 at 20:37:15 (UTC)
Goto Top
ja die Clients tauchen in der AD auf aber beim normalen Anmelden dauert es bei manchen Accounts bis zu 10 min. (ein weiterers Problem)
Ich wüsste aber auch nicht, dass ich jemals Gruffenrichtlinien gesetzt habe.
Member: RobertTischler
RobertTischler Feb 14, 2006 at 20:44:27 (UTC)
Goto Top
an Net time hast du gedacht?
Member: jwoe
jwoe Feb 14, 2006 at 20:44:27 (UTC)
Goto Top
Guten Abend,

bezüglich der Anmeldedauer, hast du große Servergespeicherte Profile?

Nein? => Überprüf mal ob in den IP Einstellungen der AD-Server als DNS-Server eingetragen ist!
Member: fre4ki
fre4ki Feb 14, 2006 at 21:15:02 (UTC)
Goto Top
Schau mal ob in den Sicherheitseinstellungen "Zugriff vom Netzwerk auf diesem Rechner" nur der Administrator eingetragen ist...
Wenn ja dan trag einfach mal testweise jeder ein...

Evtl. in den Sicherheitsrichtlinien für Domänen nachschauen
Member: werner.dorf
werner.dorf Feb 15, 2006 at 05:28:55 (UTC)
Goto Top
Welche "Sicherheitseinstellungen" wo finde ich die ?
Member: cykes
cykes Feb 15, 2006 at 05:36:43 (UTC)
Goto Top
Hi,

schau doch bitte einfach mal auf den Clients, nach der Anmeldung und auf dem Server in
die Ereignisanzeige (Systemsteurung->Verwaltung->Ereignisanzeige) und such mal nach
Warnungen und Fehlermeldungen. Die postest Du dann hier komplett, dann kann man das
Problem besser eingrenzen.

Ich würde aber auch mal auf einen fehlerhaft konfigurierten DNS auf dem Win2k Server
tippen.

Gruss

cykes
Member: Oesi
Oesi Feb 15, 2006 at 06:37:39 (UTC)
Goto Top
Hallo.
Solche Probleme kenne ich auch mit Windows Server Varianten.
Meiner Erfahrung nach gibt es da meistens nur eine Variante (leider).
Am besten ist es das du dir erst mal genau aufschreibst welche Dienste du genau beim Server benötigst. Danach einfach die Rechte für die Clients. So zusagen eine komplette Dokumentation. Wenn der Server nicht richtig läuft bleibt einem fast nichts anderes übrig als ihn nochmal komplett neu zu installieren. Wenn das so ist mache es auch lieber.
Also erst das Betriebssystem komplett neu installieren. Danach erst alle benötigten Treiber.
Dann in die Ereignisanzeige und alles löschen. Computer neustarten und in der Ereignisanzeige schauen ob irgendwelche Fehler sind. Keine vorhanden am besten ein Image ziehen. DAnn bist du dir sicher das der server erst mal richtig installiert ist.
nun kannst du auch dhcp und dns installieren. Dann wieder Ereignisanzeige löschen und neustarten. Wichtig der Server muss mit mind. einem Rechner vebunden sein. Sind die Dienste installiert wieder neustarten und prüfen ob irgendwelche Fehler in der Ereignisanzeige sind. Sind keine vorhanden weißt du das die Dienste gestartet sind und alles richtig läuft. Sicherheitshalber noch ein image ziehen und dann kannst du auch schon die Dienste konfigurieren, Benutzergruppen anlegen und Rechte vergeben.
Member: Atti58
Atti58 Feb 15, 2006, updated at Oct 17, 2012 at 14:35:16 (UTC)
Goto Top
Läuft Dein DNS wirklich richtig? Checke bitte mal Deine Einstellungen nach:

DNS-Server für Active Directory unter Win2k oder Win2k3 einrichten


Gibt es Fehlermeldungen im Ereignisprotokoll auf Server oder Clients?

Gruß

Atti
Member: werner.dorf
werner.dorf Feb 15, 2006 at 13:40:53 (UTC)
Goto Top
ja lag an dem DNS Server hatte mich vertippt. *g*
Aber mein Zugriffsproblem besteht immernoch
Member: Atti58
Atti58 Feb 15, 2006 at 13:56:34 (UTC)
Goto Top
Hast Du in den Freigaben die Berechtigungen auf "Jeder und </b>Alles</b> gesetzt und die Berechtigungen auf Dateisystem-Ebene über Gruppen geregelt? Ich empfehle Dir jedenfalls, das so zu tun. Wichtig! Überprüfe die Freigabe auf Freigabeebene, wenn dort nur "Lesen" steht, kann auch die Dateiberechtigung nicht wirken, da die beiden Freigaben mit einem logischen "UND" verknüpft sind,

Gruß

Atti.
Member: fre4ki
fre4ki Feb 15, 2006 at 19:41:57 (UTC)
Goto Top
Welche "Sicherheitseinstellungen"
wo finde ich die ?


Unter Verwaltung gibt es die Sicherheitsrichtlinien bzw. für Domänen etc.
Da würde ich einfach alle durchschauen...
Member: werner.dorf
werner.dorf Feb 15, 2006 at 21:23:13 (UTC)
Goto Top
Das Problem besteht darin, dass ich immer nur mit dem Benutzernamen von "DEM" einen PC nirgentwo rein komme.


Zudem habe ich gemerkt, das es egal ist, mit welchem Benutzernamen ich mich auf "DEM" PC anmelde ich komme selbst als "Administrator" nicht auf den Server.
Aber "DER" Rechner hängt genauso wie jeder anderer Rechner in der Domäne.
Es kann nicht an dem Benutzernamen liegen, da ich mit ihm auf alles Zugriff habe, wenn ich mich damit auf einm anderem Rechner anmelde.
Also ich kann mir das nicht erklären.
Member: Atti58
Atti58 Feb 16, 2006 at 07:19:16 (UTC)
Goto Top
Kannst Du bitte mal DEN PC aus der Domäne rausnehmen, das Konto im AD löschen und den PC dann wieder hinzufügen? Wenn das keine Verbesserung bringt, dann poste bitte mal die Textdatei aus:

"ipconfig /all >C:\ipconfig.txt"

auf dem Server und Client, denke bitte daran, dass Du schreibst welche Datei zu welchem Server gehört,

Gruß

Atti.
Member: cykes
cykes Feb 16, 2006 at 07:55:59 (UTC)
Goto Top
Hi,

ich wiederhole nochmal, bitte mal die Ereignisprotokolle auf dem Server und dem Client
prüfen und Fehler bzw. Warnungen hier posten.

Auf dem Client mal unter Systemsteuerung->System->Tab "Computername" nachsehen, ob dort der volle Domänenname und der richtige Computername.Domänenname steht.

Funktioniert von DEM Client aus, ein "nslookup [ServerName]" und ein "nslookup [ServerIP]",
sowei ein "ping [ServerName/IP]" ?

Gruss

cykes
Member: Oesi
Oesi Feb 16, 2006 at 12:11:34 (UTC)
Goto Top
Hast du denn schon mal vesrucht den Rechner vom Server aus anzupingen oder zu suchen?
Member: werner.dorf
werner.dorf Feb 16, 2006 at 13:40:38 (UTC)
Goto Top
IPCONFIG von DEM Rechner


Windows-IP-Konfiguration


Hostname. . . . . . . . . . . . . : Gunnar

Primäres DNS-Suffix . . . . . . . : SEEGERS

Knotentyp . . . . . . . . . . . . : Unbekannt

IP-Routing aktiviert. . . . . . . : Nein

WINS-Proxy aktiviert. . . . . . . : Nein

DNS-Suffixsuchliste . . . . . . . : SEEGERS


Ethernetadapter LAN-Verbindung:


Verbindungsspezifisches DNS-Suffix:

Beschreibung. . . . . . . . . . . : SiS 900-basierte PCI-Fast Ethernet-Adapter

Physikalische Adresse . . . . . . : 00-10-DC-84-C4-A3

DHCP aktiviert. . . . . . . . . . : Nein

IP-Adresse. . . . . . . . . . . . : 192.168.2.103

Subnetzmaske. . . . . . . . . . . : 255.255.255.0

Standardgateway . . . . . . . . . : 192.168.2.1

DNS-Server. . . . . . . . . . . . : 192.168.2.123 (PDC Adresse)

192.168.2.1 (Router Adresse)
Member: werner.dorf
werner.dorf Feb 16, 2006 at 14:00:42 (UTC)
Goto Top
Hier die gewünschten Ereignisprotokolle:

Anwendungen:
__________________________________________________________________
Der Benutzer oder der Computername kann nicht ermittelt werden. (Die angegebene Domäne ist nicht vorhanden oder es konnte keine Verbindung hergestellt werden. ). Die Verarbeitung der Gruppenrichtlinie wurde abgebrochen.

Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter http://go.microsoft.com/fwlink/events.asp.
___________________________________________________________________

Die automatische Zertifikatregistrierung für "lokaler Computer" konnte keine Verbindung zum Active Directory (0x800704c9) herstellen. Das Remotesystem hat die Netzwerkverbindung abgelehnt.
Die Registrierung wird nicht durchgeführt.

Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter http://go.microsoft.com/fwlink/events.asp.
____________________________________________________________________

Der Benutzer oder der Computername kann nicht ermittelt werden. (Die angegebene Domäne ist nicht vorhanden oder es konnte keine Verbindung hergestellt werden. ). Die Verarbeitung der Gruppenrichtlinie wurde abgebrochen.

Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter http://go.microsoft.com/fwlink/events.asp.
____________________________________________________________________
____________________________________________________________________
Member: cykes
cykes Feb 16, 2006 at 14:26:52 (UTC)
Goto Top
Hi,

lustig, der Rechner heisst wie ich face-wink

Hast Du die Netzwerkkarten Treiber für die SiS Netzwerkkarte installiert?
Es kann sein, dass XP irgendeinen Standardtreiber isntalliert hat, der sich zwar laden
und konfigurieren lässt, aber nicht korrekt funktioniert.
Lade mal die Treiber (falls noch nicht geschehen) vom Boardhersteller runter udn installier diese.

Ist nur sone Idee...

Gruss

cykes
Member: werner.dorf
werner.dorf Feb 16, 2006 at 14:35:14 (UTC)
Goto Top
hmmm danke für die Idee aber es kann nicht sein, da der Rechner vor 5 Tagen fehlerfrei auf sämtliche Server zugreifen konnte.
Es wurde lediglich der Server gewechselt und nichts an dem User Rechner verändert.
Member: RobertTischler
RobertTischler Feb 16, 2006 at 14:42:29 (UTC)
Goto Top
Mal eine andere Idee hängt der Server am internet? Wenn könnte es sein das sich ein Hacker an dem Rechner zu schaffen gemacht hat. Könnte doch sein oder.
Member: cykes
cykes Feb 16, 2006 at 14:43:21 (UTC)
Goto Top
Dann probier bitte mal das, was ich oben geschrieben hab (die beiden nslookup(s) und den ping...)

Gruss

cykes
Member: werner.dorf
werner.dorf Feb 16, 2006 at 14:50:23 (UTC)
Goto Top
ja der nslookup funlktioniert in beiden Varianten nicht aber der Ping, der funktioniert fehlerfrei
Member: cykes
cykes Feb 16, 2006 at 14:54:10 (UTC)
Goto Top
also den Satz versteh ich nicht face-wink
nslookup IP/Name geht, ping nicht - oder wie?
Member: werner.dorf
werner.dorf Feb 16, 2006 at 14:55:05 (UTC)
Goto Top
nein der PING fuinktioniert aber der NSlookup nicht
Member: Atti58
Atti58 Feb 16, 2006 at 14:56:22 (UTC)
Goto Top
Wieviele DC hast Du denn? Gib uns mal noch das IPCONFIG /ALL von dem PDC,

Gruß

Atti.
Member: cykes
cykes Feb 16, 2006 at 14:59:24 (UTC)
Goto Top
nein der PING fuinktioniert aber der NSlookup nicht

Aha! Also doch der DNS nicht korrekt konfiguriert.
Hast Du auf dem Server in der TCP/IP Konfiguration als ersten DNS den Server selbst
eingetragen (also die IP des neuen PDCs)?

Gruss

cykes

[EDIT] Mach mal einen "dcdiag" auf der Kommandozeile des Servers udn die Ausgabe bitte
hier posten.
Member: werner.dorf
werner.dorf Feb 16, 2006 at 15:08:08 (UTC)
Goto Top
ich habe einen DC
__________________________________________________________

vom Server

Windows 2000-IP-Konfiguration


Ethernetadapter 1 (deaktiviert)

Hostname. . . . . . . . . . . . . : server
Primäres DNS-Suffix . . . . . . . : SEEGERS
Knotentyp . . . . . . . . . . . . : Hybridadapter

IP-Routing aktiviert. . . . . . . : Nein

WINS-Proxy aktiviert. . . . . . . : Nein

DNS-Suffixsuchliste . . . . . . . : SEEGERS

Ethernetadapter "LAN-Verbindung 2":


Verbindungsspezifisches DNS-Suffix:
Beschreibung. . . . . . . . . . . : Intel(R) PRO/100 Network Connection
Physikalische Adresse . . . . . . : 08-00-06-74-CA-B3

DHCP-aktiviert. . . . . . . . . . : Nein

IP-Adresse. . . . . . . . . . . . : 192.168.2.123

Subnetzmaske. . . . . . . . . . . : 255.255.255.0

Standardgateway . . . . . . . . . : 192.168.2.1

DNS-Server. . . . . . . . . . . . : 192.168.2.123
192.168.2.1
Member: cykes
cykes Feb 16, 2006 at 15:16:19 (UTC)
Goto Top
"dcdiag" auf dem Server ergibt...?
Member: Atti58
Atti58 Feb 16, 2006 at 15:18:48 (UTC)
Goto Top
Du musst überall, also auf Server und allen Clients den Router als zweiten DNS-Server rausnehmen, das Feld muss, wenn Du nur einen DC hast, leer sein ... Dafür trägst Du die Router-IP, besser noch, die Deines Providers (194.25.2.129 T-Online oder 195.185.185.195 Tiscali) in der DNS-Konsole bei Weiterleitungen ein,

Gruß

Atti.
Member: werner.dorf
werner.dorf Feb 16, 2006 at 15:23:51 (UTC)
Goto Top
aber daran kann es nicht liegen, da es auf allen rechnern genau so ist, und es auf "DEM" Rechner auch vorher schon so war, als es noch zu 100% funktioniert hat
Member: Atti58
Atti58 Feb 16, 2006 at 15:27:49 (UTC)
Goto Top
Willst Du, dass man Dir hilft, dann mache bitte was man Dir sagt. Wir sind gemeinsam auf der Suche nach Deinem Problem, wenn dabei Fehler in der Konfiguration auftauchen, beseitigen wir die gemeinsam und machen weiter oder aber, wenn Du der Meinung bist, dass das kein Fehler ist, klinke ich mich aus,

Gruß

Atti.
Member: cykes
cykes Feb 16, 2006 at 15:30:37 (UTC)
Goto Top
so lange dauert ein "dcdiag" nicht .................
Member: werner.dorf
werner.dorf Feb 16, 2006 at 16:12:28 (UTC)
Goto Top
ja entschuldigung

aber ich habe es jetzt so gemacht, wie von Dir beschrieben und habe noch mal mit nslookup versucht aber es kommt das gleiche raus.
Member: werner.dorf
werner.dorf Feb 16, 2006 at 16:13:57 (UTC)
Goto Top
so lange dauert ein "dcdiag" nicht .................

weiß jetzt nicht wie Du das meinst!!
Member: Atti58
Atti58 Feb 17, 2006 at 07:09:29 (UTC)
Goto Top
OK, auch, wenn's langweilig wird, ich brauche jetzt wieder ein:

"ipconfig /all >C:\ipconfig.txt"

auf Server und Client,

Gruß,

Atti.
Member: cykes
cykes Feb 17, 2006 at 07:40:39 (UTC)
Goto Top
weiß jetzt nicht wie Du das meinst!!

Wie ich oben bereits geschrieben habe, führe bitte mal auf dem Server ein "dcdiag" auf der Kommandozeile aus.
Falls dort eine Fehlermeldung (nicht gefunden, unbekanntes Kommando oder so) kommen sollte,
schau bitte mal auf Deiner Windows 2000 Server CD unter SUPPORT\TOOLS nach,
da kannst Du das über die Setup.exe nachinstallieren.

Die Ausgabe von "dcdiag" postest Du dann bitte hier mal.

Gruss

cykes
Member: werner.dorf
werner.dorf Feb 17, 2006 at 12:04:14 (UTC)
Goto Top
hmmm habe ich gemacht, aber das DOS Fenster verschwindet gleich nach 5 sec wieder ...
wie soll ich das hier posten ?
Member: cykes
cykes Feb 17, 2006 at 12:08:42 (UTC)
Goto Top
Deswegen stand oben, dass Du auf die Kommandozeile gehen und den Befehl ausführen
solltest.
Also nochmal zum mitschreiben: Start->Ausführen "cmd" eintippen und OK klicken.
dann auf der Kommandozeile (das schwarze Fenster) "dcdiag" eintippen, sollte
das zu keinem Ergebnis führen, wie oben vorgehen und die Resource Kit Tools
nachinstallieren.
"dcdiag" funktioniert nur auf Domänencontroller (wie man am Namen eigentlich schon sieht.

Gruss

cykes
Member: Atti58
Atti58 Feb 17, 2006 at 13:21:32 (UTC)
Goto Top
@Werner

Sei doch bitte so freundlich und nenne den Namen desjenigen, auf dessen Vorschlag Du gerade antwortest, es ist nämich für uns nicht festzustellen, auf welchen Post Du gerade reagierst,

Gruß

Atti.
Member: werner.dorf
werner.dorf Feb 17, 2006 at 14:33:50 (UTC)
Goto Top
so ich antworte jetzt "cykes"

hier ist der dcdiag http://people.freenet.de/schuldozent/dcdiag.bmp
Member: werner.dorf
werner.dorf Feb 17, 2006 at 22:40:21 (UTC)
Goto Top
So jetzt ist alles wieder in Ordnung.
Ich habe einfach formatiert und jetzt läuft alles wieder, es hatte absolut nichts mit den IP oder DNS Einstellungen zutun war irgentwie ein ID Fehler...

Trozdem danke an alle
Member: cykes
cykes Feb 18, 2006 at 05:41:38 (UTC)
Goto Top
Man konnte nicht erkennen, dass neu aufsetzen eine Option ist,
dann schliess den Thread mal und markier ihn als gelöst.

Schönes Wochenende noch

cykes

P.S. Zieh gleich ein Image vom Server, wenn alles installiert ist udn läuft ...