Marty 10 Geschrieben 8. April 2004 Melden Teilen Geschrieben 8. April 2004 Hallo Erstmal... Ich bin hier an einem Testsystem am basteln. 1x DC Server (w2k3) 1x File/Terminal Server (w2k3) 1x Windows XP Client Jetzt hat der DC Server verschiedene Freigaben Bsp: Sysvol, Netlogon, .... Ich kann von überall aus dem Netzwerk auf diese Freigaben zugreifen. Nur komme ich vom DC Server nicht auf diese Shares (als Administrator). NTSF und Zugriffrechte sind OK. Ich kann vom DC Server auf Shares des File/Terminalservers zugreifen. Nochmal: Ich habe das Problem, dass ich als angemeldeter User (administrator,..) nicht auf die eigenen Ordnerfreigaben zugreifen kann. Weiss jemand an was das liegen könnte? Danke&Gruss Marty P.S.: Ich hatte den DC Server gestern auf Windows 2000 Server. Da hat natürlich alles funktioniert. Heute auf Windows 2003 migriert, und alles funktioniert ausser diesem Problem. Zitieren Link zu diesem Kommentar
try_to_find 10 Geschrieben 8. April 2004 Melden Teilen Geschrieben 8. April 2004 Hallo, Windows 2003 hat als Standard Freigabe Rechte Jeder mit nur lesen, das kann es aber nicht sein, da Du von woanders drankommst. Siehst Du die Ordner denn wenigstens oder noch nicht mal das? Zitieren Link zu diesem Kommentar
Roi Danton 10 Geschrieben 8. April 2004 Melden Teilen Geschrieben 8. April 2004 Original geschrieben von try_to_find Hallo, Windows 2003 hat als Standard Freigabe Rechte Jeder mit nur lesen, das kann es aber nicht sein, da Du von woanders drankommst. Siehst Du die Ordner denn wenigstens oder noch nicht mal das? Es handelt sich um sysvol und netlogon Diese sind nicht mit jeder lesen belegt! Hast Du eine Domäne Marty?? Wenn ja, kann es der DomAdmin ??? Gruß, Roi Danton Zitieren Link zu diesem Kommentar
Marty 10 Geschrieben 8. April 2004 Autor Melden Teilen Geschrieben 8. April 2004 Ja natürlich :) Die Domöne heisst "Lehre01.com". Leider nein, es kann nicht mal der Enterprise Admin... Zitieren Link zu diesem Kommentar
Marty 10 Geschrieben 9. April 2004 Autor Melden Teilen Geschrieben 9. April 2004 Dieser Fehler ergibt eine Event Id 1058 im Eventvwr: Windows cannot access the file gpt.ini for GPO CN={31B2F340-016D-11D2-945F-00C04FB984F9},CN=Policies,CN=System,DC=Lehre01,DC=com. The file must be present at the location <\\Lehre01.com\sysvol\Lehre01.com\Policies\{31B2F340-016D-11D2-945F-00C04FB984F9}\gpt.ini>. (The network path was not found.) Group Policy processing abortet. Da der Pfad "\Lehre01.com\sysvol\Lehre01.com\Policies\.." ein Share ist, kann Active Directory nicht darauf zugreifen... Gruss Marty Zitieren Link zu diesem Kommentar
Roi Danton 10 Geschrieben 9. April 2004 Melden Teilen Geschrieben 9. April 2004 Möglicherweise ein DNS Problem ??? Kannst Du die Domäne anpingen??? ping lehre01.com ?? Antwortet der DC darauf? Gruß, Roi Danton Zitieren Link zu diesem Kommentar
Marty 10 Geschrieben 9. April 2004 Autor Melden Teilen Geschrieben 9. April 2004 DNS funktioniert einwandfrei... Ich denke dass es ein Policy Problem ist.. ? Kann es sein dass es an einem Schlüssel wie "Microsoft Network server: Digitally sign communications (always) = enabled" liegt? Zitieren Link zu diesem Kommentar
Operator 10 Geschrieben 9. April 2004 Melden Teilen Geschrieben 9. April 2004 Hi Marty, ja es liegt an der digitalen Signierung. Versuche mal an den DC's folgende Einstellungen: - Microsoft network server: Digitally sign communications (always) - Microsoft network client: Digitally sign communications (always) zu deaktivieren. Alle anderen Signieroptionen bitte nicht disablen. Teste mal ob danach wieder alles funktioniert! Sollte es damit immer noch nicht funktionieren, setze über die lokalen Sicherheitseinstellungen auf den Servern und Clients dieselben Optionen. Dies kann nötig sein, wenn die Gruppenrichtlinien immer noch nicht übernommen werden, weil aufgrund von widersprüchlichen Signierungsoptionen (REQUIRE auf Server und DENY auf Client z.B.) keine Kommunikation und damit kein Update der GPOs möglich ist. Andre aka Operator Zitieren Link zu diesem Kommentar
Marty 10 Geschrieben 9. April 2004 Autor Melden Teilen Geschrieben 9. April 2004 was genau bezweckt die "digitale Signierung" eigentlich? Zitieren Link zu diesem Kommentar
Operator 10 Geschrieben 9. April 2004 Melden Teilen Geschrieben 9. April 2004 Daß Daten auf dem Weg zum Server/Client nicht verändert werden können durch Manipulationssoftware. Hindert aber nicht am Lesen der Daten. Veränderte Daten haben ne falsche Checksumme und werden abgewiesen. Andre Zitieren Link zu diesem Kommentar
grizzly999 11 Geschrieben 10. April 2004 Melden Teilen Geschrieben 10. April 2004 Hast du den Artikel schon probiert: http://support.microsoft.com/default.aspx?scid=kb;en-us;830676 grizly999 Zitieren Link zu diesem Kommentar
Marty 10 Geschrieben 13. April 2004 Autor Melden Teilen Geschrieben 13. April 2004 @Operator ja es lag an dem schlüssel. @Grizzly auch schon versucht, hat nichts gebracht. Komisch finde ich nur, dass er dass bei der Installation so wollte, aber nicht klar kommt damit. Danke Nochmal... Marty Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.