Nicht domain-clients zugriff auf fileserver in domain
Hallo
ich habe ein problem, wie planen die umstellung auf einen neuen Fileserver (Win2008R2). Freigaben und daten habe ich schon alle übernommen und bin nun in der Testfase. Dabei ist mir aufgefallen das einige Clients ohne Probleme auf die Freigaben zugreifen können, andere jedoch nicht, da erscheint ein Anmeldebildschirm für die authentifizierung.
Zuerst ist mir das nicht aufgefallen, nachdem ich aber genauer überlegt habe fiel auf das es nur bei den Clients die nicht in der Domain sind nicht funktioniert.
meine vermutung ist, dass die ihren vollständigen Namen (also Rechnername\benutzername mit PW) zur authentifierung nehmen möchten und das geht nunmal nicht, is mir klar.
ich habe auch schon ehwig im netz gesucht, und auch vielversprechende dinge gefunden, leider haben die nicht zum erfolg geführt. daher ist jetzt meine letzte möglichkeit euch hier zu fragen, ich hoffe ihr könnt mir helfen!!!
Infos:
DC: win2k3
Fileserver: w2k8 r2
Domainfunktionsebene: 2003
Domainstruckturebene: 2003
clients: winXP SP3 / Win2000 (sowohl in als auch außerhalb der Domain.
ich bedank mich schonmal im voraus.
ich habe ein problem, wie planen die umstellung auf einen neuen Fileserver (Win2008R2). Freigaben und daten habe ich schon alle übernommen und bin nun in der Testfase. Dabei ist mir aufgefallen das einige Clients ohne Probleme auf die Freigaben zugreifen können, andere jedoch nicht, da erscheint ein Anmeldebildschirm für die authentifizierung.
Zuerst ist mir das nicht aufgefallen, nachdem ich aber genauer überlegt habe fiel auf das es nur bei den Clients die nicht in der Domain sind nicht funktioniert.
meine vermutung ist, dass die ihren vollständigen Namen (also Rechnername\benutzername mit PW) zur authentifierung nehmen möchten und das geht nunmal nicht, is mir klar.
ich habe auch schon ehwig im netz gesucht, und auch vielversprechende dinge gefunden, leider haben die nicht zum erfolg geführt. daher ist jetzt meine letzte möglichkeit euch hier zu fragen, ich hoffe ihr könnt mir helfen!!!
Infos:
DC: win2k3
Fileserver: w2k8 r2
Domainfunktionsebene: 2003
Domainstruckturebene: 2003
clients: winXP SP3 / Win2000 (sowohl in als auch außerhalb der Domain.
ich bedank mich schonmal im voraus.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 182017
Url: https://administrator.de/contentid/182017
Ausgedruckt am: 26.11.2024 um 10:11 Uhr
17 Kommentare
Neuester Kommentar
moin,
wie kann man(n) dir jetzt helfen?
Wir wissen es nicht, aber den Rat, von jetzt auf jeder lesen&ausführen umzustellen, den wisst du hier nicht bekommen, denn das machen "wir" Admins nicht.
So einen Serverumstieg macht man nicht on the fly, nimm ne Kiste teste das - und dann machste das am Wochenende richtig incl. uebernahme der live daten.
PS:
sp passt das dann besser
Gruß
wie kann man(n) dir jetzt helfen?
- Den Rat geben, die Anmeldedaten in das Fenster reinzumalen und den Haken mit dem speichern bloss nicht anzuklicken?
- Die Kiste in die Domain hängen?
Wir wissen es nicht, aber den Rat, von jetzt auf jeder lesen&ausführen umzustellen, den wisst du hier nicht bekommen, denn das machen "wir" Admins nicht.
So einen Serverumstieg macht man nicht on the fly, nimm ne Kiste teste das - und dann machste das am Wochenende richtig incl. uebernahme der live daten.
PS:
meine vermutung ist, dass die
versuchen, mit den Anmeldedaten, mit denen der User angemeldet ist, der das machen will - auf den Share zuzugreifen.sp passt das dann besser
Gruß
salue,
dieses "s" anmeldefenster ist ein Sicherheitsfeature! und keinesfalls "Sch"
fangen wir gaaaanz von vorne an...
Was hast du vor?
Und das du bei w2k Client diesen Haken nicht gefunden hast - ist dein Glueck
PS: Ich bin ein ganz pingeliger...
Was testet du denn?
Der server ist in und Clients sind nicht in der Domain?
Ich dachte, du tauscht einen Server, der in der Domain ist gegen einen neuen aus und der ist zum Test noch nicht drin...
Bitte schreib das genauer, was du da vorhast und wenns moeglich ist auch warum.
Denn das macht auf den ersten & zweiten Blick keinen sinn.....
dieses "s" anmeldefenster ist ein Sicherheitsfeature! und keinesfalls "Sch"
fangen wir gaaaanz von vorne an...
Was hast du vor?
Und das du bei w2k Client diesen Haken nicht gefunden hast - ist dein Glueck
PS: Ich bin ein ganz pingeliger...
Was testet du denn?
Der server ist in und Clients sind nicht in der Domain?
Ich dachte, du tauscht einen Server, der in der Domain ist gegen einen neuen aus und der ist zum Test noch nicht drin...
Bitte schreib das genauer, was du da vorhast und wenns moeglich ist auch warum.
Denn das macht auf den ersten & zweiten Blick keinen sinn.....
Hallo.
Wenn sich ein Nicht-Domänenpc mit Domänenressourcen verbinden will, kommt diese Kennwortabfrage.
Domänenname\Nutzername (durch Backslah trennen) bei Benutzername eingeben und das dazugehörige Kennwort - läuft, sofern sich der eingegebene Benutzer an ALLEN PCs authentifizieren darf ODER der Name des Nicht-DomänenPCs in der Liste der Workstations steht, an der sich der Nutzer, der eingegeben wurde, anmelden darf.
Hast Du das so gemacht und berücksichtigt?
Wenn sich ein Nicht-Domänenpc mit Domänenressourcen verbinden will, kommt diese Kennwortabfrage.
Domänenname\Nutzername (durch Backslah trennen) bei Benutzername eingeben und das dazugehörige Kennwort - läuft, sofern sich der eingegebene Benutzer an ALLEN PCs authentifizieren darf ODER der Name des Nicht-DomänenPCs in der Liste der Workstations steht, an der sich der Nutzer, der eingegeben wurde, anmelden darf.
Hast Du das so gemacht und berücksichtigt?
Salve,
einen letztenhab ich noch ..(und fragt mich bloss nicht, aus welcher guttenbergvorlage ich mir das ^geliehen hab...)
DC abgeraucht - gutti passiert
neuen dc aufgebaut - auch gut
aber, den in einer neuen domain platziert, statt ein Backup herzunehmen?
Wenn du es dir nicht verscherzen magst und damit meine ich mich und deinen Chef....
Dann machst du jetzt mal alles so, wie man es macht..
Wie du ohnen nen dc an die alte rechtestruktur drankommst, das wird was lustiges werden...
Aber wenn die tombstonezeit auf dem filer abgelaufen ist, und du jetzt irgendwelche tricks ohne doppelten boden und ohne Seil zimmerst...
dann solltest du zu dem zeitpunkt ohne handy mit ner millionen in der einen und nem cuba libre in der anderen hand auf ner kleinen insel sein....
Ernster Rat zu der nummer.
Wirklich, das geht ganz schnell in die Hose
einen letztenhab ich noch ..(und fragt mich bloss nicht, aus welcher guttenbergvorlage ich mir das ^geliehen hab...)
DC abgeraucht - gutti passiert
neuen dc aufgebaut - auch gut
aber, den in einer neuen domain platziert, statt ein Backup herzunehmen?
Wenn du es dir nicht verscherzen magst und damit meine ich mich und deinen Chef....
Dann machst du jetzt mal alles so, wie man es macht..
Wie du ohnen nen dc an die alte rechtestruktur drankommst, das wird was lustiges werden...
Aber wenn die tombstonezeit auf dem filer abgelaufen ist, und du jetzt irgendwelche tricks ohne doppelten boden und ohne Seil zimmerst...
dann solltest du zu dem zeitpunkt ohne handy mit ner millionen in der einen und nem cuba libre in der anderen hand auf ner kleinen insel sein....
Ernster Rat zu der nummer.
Wirklich, das geht ganz schnell in die Hose
Ok,
Aber nur unter meinen bedingungen....
Wieviele clients sind denn nicht in der domain?
Du ahnst es, das ist der einzige saubere weg, der weder in die hose geht, noch unsupportet ist.
Dass du das mit dem leeren passwort nur dann machen kannst, wenn kein vpn, kein owa/oma von aussen zugaenglich ist, dass muss dir und deinem chef klar sein.
Und w2k kisten, wuerde ich heute wirklich nicht mehr einsetzen, mein virenscanner laeuft darauf garnicht mehr....
Gruss
Aber nur unter meinen bedingungen....
Wieviele clients sind denn nicht in der domain?
Du ahnst es, das ist der einzige saubere weg, der weder in die hose geht, noch unsupportet ist.
Dass du das mit dem leeren passwort nur dann machen kannst, wenn kein vpn, kein owa/oma von aussen zugaenglich ist, dass muss dir und deinem chef klar sein.
Und w2k kisten, wuerde ich heute wirklich nicht mehr einsetzen, mein virenscanner laeuft darauf garnicht mehr....
Gruss