Router blockt Anmeldung von WinXP-Client an Samba-DomainController ab
Hallo zusammen,
leider habe ich mit folgendem Problem zu kämpfen.
Ich habe einen Debian-Server, der mittels Samba als Domain-Controller und Fileserver fungiert. An diesem Domain-Controller sind ausnahmslos Windows XP SP2-PCs angemeldet.
Solange die PCs zusammen mit dem Server im gleichen Netz laufen, funktioniert auch alles wunderbar.
Jetzt wurde jedoch ein PC von diesem Netz in ein anderes Netz umgezogen, dass über einen Router mit dem ursprünglichen Netz verbunden ist. Die Netzwerkkonfiguration des betroffenen PCs wurde selbstverständlich angepasst. Zusätzlich wurde auf diesem PC eine Host-Datei angelegt, damit die IP-Adresse des Domain-Controllers ermittelt werden kann.
Jetzt gibt es aber folgende seltsame Verhaltensweisen:
1. Wenn sich an diesem PC ein Benutzer anmeldet, der sich schon einmal angemeldet hatte als der Rechner noch im gleichen Netz wie der Server hing, funktioniert alles tadellos (Serverprofil laden und speichern, Logon-Skript. Netzlaufwerke, einfach alles).
2. Wenn sich an dem gleichen PC nun ein Benutzer anmeldet, der zwar einen funktionierenden Domänenaccount hat, jedoch noch nie an diesem PC angemeldet war erhält er folgende Fehlermeldung:
"Das system kann sie jetzt nicht anmelden, da die Domäne MYDOMAIN.XX nicht verfügbar ist."
Meine Vermutung ist, dass der Router zwischen den beiden Netzen irgendetwas nicht durchläßt. Hat von Euch jemand eine Idee was dies sein könnte, und wie man dieses Problem lösen kann?
Besten Dank schon einmal!
Jens
leider habe ich mit folgendem Problem zu kämpfen.
Ich habe einen Debian-Server, der mittels Samba als Domain-Controller und Fileserver fungiert. An diesem Domain-Controller sind ausnahmslos Windows XP SP2-PCs angemeldet.
Solange die PCs zusammen mit dem Server im gleichen Netz laufen, funktioniert auch alles wunderbar.
Jetzt wurde jedoch ein PC von diesem Netz in ein anderes Netz umgezogen, dass über einen Router mit dem ursprünglichen Netz verbunden ist. Die Netzwerkkonfiguration des betroffenen PCs wurde selbstverständlich angepasst. Zusätzlich wurde auf diesem PC eine Host-Datei angelegt, damit die IP-Adresse des Domain-Controllers ermittelt werden kann.
Jetzt gibt es aber folgende seltsame Verhaltensweisen:
1. Wenn sich an diesem PC ein Benutzer anmeldet, der sich schon einmal angemeldet hatte als der Rechner noch im gleichen Netz wie der Server hing, funktioniert alles tadellos (Serverprofil laden und speichern, Logon-Skript. Netzlaufwerke, einfach alles).
2. Wenn sich an dem gleichen PC nun ein Benutzer anmeldet, der zwar einen funktionierenden Domänenaccount hat, jedoch noch nie an diesem PC angemeldet war erhält er folgende Fehlermeldung:
"Das system kann sie jetzt nicht anmelden, da die Domäne MYDOMAIN.XX nicht verfügbar ist."
Meine Vermutung ist, dass der Router zwischen den beiden Netzen irgendetwas nicht durchläßt. Hat von Euch jemand eine Idee was dies sein könnte, und wie man dieses Problem lösen kann?
Besten Dank schon einmal!
Jens
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 85201
Url: https://administrator.de/contentid/85201
Ausgedruckt am: 26.11.2024 um 08:11 Uhr
2 Kommentare
Neuester Kommentar
Entweder konfigurierst du dem Router eine sog. ip helper adresse die den Broadcast an den Domain Controller forwardet was dein Problem sofort löst oder du musst den Rechner nur ein einziges Mal wieder in das ursprüngliche Segment hängen und diesen User anmelden sofern dein Router keine helper Adressen supportet.
Ein anderer Workaround ist mit Zertifikaten statt user/pass zu arbeiten, da tritt der Effekt auch nicht auf.
P.S.: Wenn du deine Ursprungsartikel editierst, kannst du ihn auch ganz leicht selber unten unter "Ihr Inhalt erscheint im folgenden Bereich:" in die richtige Rubrik unter Windows oder Samba verschieben !!
Ein anderer Workaround ist mit Zertifikaten statt user/pass zu arbeiten, da tritt der Effekt auch nicht auf.
P.S.: Wenn du deine Ursprungsartikel editierst, kannst du ihn auch ganz leicht selber unten unter "Ihr Inhalt erscheint im folgenden Bereich:" in die richtige Rubrik unter Windows oder Samba verschieben !!