View Full Version : Domandona difficile per amministratori
Ciao, come ultima spiaggia voglio esporre su questo forum un mio problema al quale ben 2 (due) tecnici che si spacciano per amministartori non sono riusciti a risolvere.
Tempo fa creai una rete così composta:
PC Server dedicato con Win2000 server.
N°7 Pc client con vari SO (Win95,98 e me)
Hub 16 porte
Router isdn.
La rete era stata è stata creata a livello utente, ogni utente infatti ha una propria pw e relativo user id per accedere alla rete.
Tutti gli utenti fanno parte di un dominio.
Ogni pc ha un proprio nome ed un IP fisso già assegnato (del tipo 192.168.1.x).
Allora il problema è il seguente: Fintanto che la rete funzionava con i SO elencati, tutto funzionava bene, i problemi sono iniziati dal momento in cui ho dovuto sostituire uno dei pc con win95 con un nuovo pc con win2000; nonostante abbia mantenuto lo stesso IP, nome pc, user e pw, il nuovo pc non voleva saperne di "vedere il dominio". Win2000 ha una procedura guidata per l'installazione in rete del pc , ora non ricordo, mi sembra da pannello di controllo ci sia una voce "identificazione rete" o na cosa del genere, seguendo quella procedura il sistema chiede se il pc andrà installato sotto un gruppo di lavoro o sotto un dominio, specificando il dominio il pc restituisce un errore e blocca la procedura guidata ; di solito con altri SO tipo win98 bastava "forzare" questa operazione per far accettare il dominio al nuovo pc.
Al tempo risolsi il problema condividendo il pc a livello di gruppo di lavoro e risolsi empiricamente la situazione.
Oggi però, dopo alcuni mesi, il problema mi si è ripresentato e cioè devo installare un pc con winxp professional, a dir la verità ho già provato, inserendo anche in questo caso dominio, IP, id utente e pw (tutti questi dati vengono richiesti da xp al momento dell'installazione del SO), ma il problema è presente anche in questa macchina.
A questo punto mi sorge un dubbio: Sicuramente tutti i SO da Win2000 in poi avranno una procedura diversa di configurazione, o dovrei forse configurare qualcosa diversamente a livello server (win2000 server per me non è il massimo della libidine).
Ho chiamato anche un amministratore di rete, il quale addirittura mi ha fatto riformattare la macchina, ma il problema non è stato risolto.
Da notare che con il pc si riesce ad accedere ad internet.
MORALE DELLLA FAVOLA
Con Win2000 e XP Pro non riesco a configurare questi 2 pc sotto un dominio ma solo sotto ad un gruppo di lavoro.
I hope somebody can help me :cry: :cry: :cry:
Secondo me il problema sta nel fatto che quando provi ad accedere dal client al dominio non sei amministratore di sistema nel client, prova a entrare dal client con un account amministrator e poi cliccando con il tasto destro su risorse del pc e poi su proprietà identificazione rete-proprietà, la inserisci il nome del dominio (facendo attenzione perchè è key sensistive!!!) e prova ad accedere per la prima volta con id e passw di un utente che nel dominio è amministratore..a questo punto se entra nel dominio riavvia la macchina ed entra nel dominio con un account utente qualunque..dovrebbe funzionare..altrimenti prova a creare sul server un account per la macchina indicando il nome esatto della macchina stessa!!!Fammi sapere come va!
michelepi
25-01-2003, 12:31
Deve andare anche su win2000 o xp; la configurazione è uguale; inserisci gli indirizzi ip, e il dominio, quando inserisci il dominio ti chiederà un utente autorizzato per fare questo. Logicamente devi avviare per fare le modifiche la macchina come amministratore.
Un dubbio? Il pc è collegato alla rete quando imposti il dominio? Perchè sia wi2000 che xp fanno subito il controllo sulla rete.
Al momento di eseguire la configurazione ho provato ad accedere in diversi modi, sia come administrator ,cioè ID Utente "Administrator" e relativa PW (quelli registrati sul server per capirci), sia come utente locale con relativa PW, il problema è sempre lo stesso: "Impossibile accedere al dominio"; per quanto riguarda il "Case sensitive" mi pare che quando si inserisce il nome del dominio lo prenda maiuscolo in automatico (cmq avevo già fatto anche queste prove).
[....altrimenti prova a creare sul server un account per la macchina indicando il nome esatto della macchina stessa!!!]
La nuova macchina l'ho chiamata come la vecchia macchina, per avere meno problemi possibile, ma se dovessi creare un nuovo account sul server avrei bisogno di maggiori informazioni in quanto Win2000 server per me è un po "duretto".
Per michelepi:
[Un dubbio? Il pc è collegato alla rete quando imposti il dominio? Perchè sia wi2000 che xp fanno subito il controllo sulla rete.]
Ho provato sia con rete collegata che no, vi ripeto eseguo le stesse operazioni che ho fatto per configurare Win98 e ME ma con 2000 e XP nisba.
controlla se sul dominio Active Directory è presente un pc registrato col nome del tuo pc, se c'è cancellalo.
Accedi come administrator al pc win2000 o XP, imposto il suo IP fisso e metti come DNS l'IP del server windows 2000.
Poi proprietà del sistema > nome computer > Cambia... > Scegli mebro di Dominio: nome dominio ; inserici il nome del dominio, dai OK dovrebbe chiederti il nome utente e password di un utente amministrativo del dominio, lo inserisci, dai ok; così dovrebbe agguinderti il pc al dominio.
Riavvii il pc e all'accesso dovrebbe farti scegliere se accedere al dominio o al pc locale. Mi raccomando il DNS.
OK, tutto chiaro tranne un piccollo particolare:
[controlla se sul dominio Active Directory è presente un pc registrato col nome del tuo pc]
dove devo fare questo controllo? sul client in questione o sul server?
dal server, con il programma di gestione degli account utente e computer di Active Directory
Una volta cancellato il nome del pc client dal server e fatto le operazioni che mi hai descritto, lo devo ricreare (sempre sul pc server) o si crea in automatico ?
Devi creare un account sulla macchina con il nome del pc in questione..anche se la situazione è un po strana xchè il pc doveva ugualmente accedere al dominnio con il nome di un utente registrato..fai quest'altra prova: prova ad accedere da risorse di rete al server, ti verrà richiesto di inserire nome utente e password inserisci quelli di amministratore del dominio e vedi se entra..
lo ricrea da solo quando ti chiede un utente amministrativo per collegare il pc al dominio.
Eccomi quà, ieri h avuto la possibilità di mettere in pratica i vs consigli, purtroppo però il risultato non è stato positivo; sono cmq riuscito a cattuare alcune finestre in maniera da fornirvi alcuni dettagli sull'errore.
Per esempio seguendo il consiglio di Gohan
[controlla se sul dominio Active Directory è presente un pc registrato col nome del tuo pc, se c'è cancellalo.
Accedi come administrator al pc win2000 o XP, imposto il suo IP fisso e metti come DNS l'IP del server windows 2000.
Poi proprietà del sistema > nome computer > Cambia... > Scegli mebro di Dominio: nome dominio ; inserici il nome del dominio, dai OK dovrebbe chiederti il nome utente e password di un utente amministrativo del dominio, lo inserisci, dai ok; così dovrebbe agguinderti il pc al dominio.]
Ho cancellato il nome del pc da Active Directory sul server, sono entrato come Administrator sul nuovo pc winxp, ho messo come DNS primario 192.168.1.2 che è l'IP del server (anche se sugli altri pc come DNS primario c'è l'IP del provider ad internet, e funzionano), ho impostato il mio IP fisso 192.168.1.18.
Sono andato in propietà del sistema > nome computer > cambia...> Ho impostato il pc come membro di un dominio, ho inserito il nome del dominio e dato OK, il pc ha pensato per un po dopodichè mi ha dato il solito errore:
IMPOSSIBILE CONTATTARE UN CONTROLLER DI DOMINIO PER IL DOMINIO (NOME DOMINIO).
ASSICURARSI CHE IL NOME DEL COMINIO SIA STATO IMMESSO CORRETTAMENTE.
Cliccando su "dettagli" mi da queste informazioni:
"Nota: queste informazioni sono destinate ad amministratori di rete. Se non si è un amministratore, comunicare all'amministratore il ricevimento di queste informazioni, registrate nel file C:\WINDOWS\debug\dcdiag.txt.
È possibile che il nome del dominio ****** sia un nome dominio NetBIOS. In questo caso verificare che il nome dominio sia registrato correttamente con WINS.
Se si è certi che nome non è un nome dominio NetBIOS, le informazioni che seguono possono consentire di risolvere i problemi relativi alla configurazione DNS:
Query DNS relativa al record della risorsa Posizione servizio (SRV) utilizzato per trovare un controller per il dominio "COMUNE" riuscita:
La query è stata eseguita per il record SRV per _ldap._tcp.dc._msdcs.******
La query ha identificato i seguenti controller di dominio:
server.******
Le cause più comuni per questo tipo di errore includono:
1. Mancano i record dell'host (A) che eseguono il mapping del nome del controller del dominio ai relativi indirizzi IP oppure gli indirizzi in esso contenuti sono errati.
2. I controller di dominio registrati in DNS non sono connessi alla rete o non sono in esecuzione.
Fare clic su ? per informazioni sulla risoluzione del problema."
Scusate ma per ovvi motivi ho asteriscato il nome del dominio.
RAGAZZI, VE L'AVEVO DETTO CHE ERA UNA ROGNA! :muro:
ma quando inserici il nome del dominio, lo metti come nome Netbios o come nome dns?
Intanto devi scusare la mia ignoranza xchè non so la differenza, cmq lo inserisco come il nome per esteso ed in maiuscolo es: UFFICIO
il nome netbios è tipo UFFICIO
il nome DNS è tipo ufficio.nomeazienda.it
Cmq è un bel problemino...... :rolleyes:
ziobystek
30-01-2003, 09:28
se non contatti il Domain controller puo essere ke:
-hai un firewall attivo sul client
-la rete non funziona (fai un ping sul DC e vedi se lo raggiungi)
-il profilo ke stai utilizzando sul client è corrotto (ma non mi sembra il tuo caso)
-l' utente ke usi per certificare il pc sul dominio DEVE ESSERE un DOMAIN ADMIN e non uno USER normale.
Allora ziobystek ti ringrazio per le risposte, vediamo un attimo:
[-hai un firewall attivo sul client ]
L'unico firewall è quello di WinXp che cmq è già stato disattivato.
[la rete non funziona (fai un ping sul DC e vedi se lo raggiungi)]
sfogliando la rete da altri client riesco a vedere il pc in questione e cmq riesco a navigare su intrnet tramite il router (penso che la rete funzioni giusto?)
[-il profilo ke stai utilizzando sul client è corrotto (ma non mi sembra il tuo caso)]
In questo caso non saprei come verificarlo.
[l' utente ke usi per certificare il pc sul dominio DEVE ESSERE un DOMAIN ADMIN e non uno USER normale]
Questo mi incuriosisce: quando accendo il client mi loggo come "Administrator" potrebbe essere sufficiente? o dovrei forse loggarmi come dici tu come "Domain administrator"? Se fosse così come dovrei fare con XP Pro?
ti devi loggare come administrator della macchina, ma quando scegli di agganciare il pc al dominio, ti viene chiesto un utente e password: qui inserisci un utente amministrativo del dominio.
ziobystek
01-02-2003, 11:22
ti ha risposto gohan.
vai sul domain controller e creati un "utente certificatore" (che ne so chiamalo NEWPC) che sia un Domain Admin. ti serve per certificare il pc sul dominio (e quindi agganciarlo).
[vai sul domain controller e creati un "utente certificatore" (che ne so chiamalo NEWPC) che sia un Domain Admin. ti serve per certificare il pc sul dominio (e quindi agganciarlo).]
Dove devo cercarlo questo "domain controller"?
L' unica cosa che ho fatto è stata quella di creare un Account sul client e di impostarlo come Administrator, vi riferite a questo? ho provato anche ad impostare l' account con lo stesso user e pw dell' administrator del server.
Originally posted by "gohan"
ti devi loggare come administrator della macchina, ma quando scegli di agganciare il pc al dominio, ti viene chiesto un utente e password: qui inserisci un utente amministrativo del dominio.
E' questo il metodo giusto con winxp prof!!!! Utilizzato + volte con successo.
Originally posted by "babu"
Dove devo cercarlo questo "domain controller"?
L' unica cosa che ho fatto è stata quella di creare un Account sul client e di impostarlo come Administrator, vi riferite a questo? ho provato anche ad impostare l' account con lo stesso user e pw dell' administrator del server.
Il domain controller è il Server windows 2000 server su cui è configurato Active Directry.
Quindi se ho capito bene:
█ Sul server sotto active dirctory creo un nuovo utente con accesso completo al dominio.
█ Riavvio il server (se necessario), accedo al client come Administrator ed al momento che lui mi chiede user e pw uso quelle dell' amministratore di rete giusto?
ziobystek
02-02-2003, 17:55
Yes! ;)
non serve riavviare! ;)
Purtroppo neanche dopo i consigli di ziobystek e gohan sono riuscito a risolvere il problema. :mc:
ziobystek
06-02-2003, 15:18
ma di preciso dove ti si blokka?
adesso mi trovo davanti al pc in questione, se vuoi possiamo contattarci telefonicamente
Sto scaricando ICQ, tra qualche minuto ti chiamo...
Hack-a-sat
07-02-2003, 10:37
sono basito....
la cosa che mi lascia + sconcertato è che server 2000 e client 2000 dovrebbero comunicare e fare autenticazioni come schegge...
cmq le procedure che ti hanno spiegato gohan e ziobystek sono perfette!
la soluzione secondo me è un bel viaggetto a lourdes...
ciao
ziobystek
07-02-2003, 14:21
Originally posted by "Hack-a-sat"
sono basito....
la cosa che mi lascia + sconcertato è che server 2000 e client 2000 dovrebbero comunicare e fare autenticazioni come schegge...
cmq le procedure che ti hanno spiegato gohan e ziobystek sono perfette!
la soluzione secondo me è un bel viaggetto a lourdes...
ciao
pur avendo babu su icq non abbimo cavato un ragno dal buco.
Hack-a-sat
07-02-2003, 14:53
ribadisco che sono basito... anzi non ho parole!
Scusate la mia ignoranza....
Ma il protocollo NetBios l'hai installato????
Io ho avuto un problema simile tempo fa risolto con l'istallazione di questo protocollo.......magari il problema è questo.....
Eh no ziobystek, non è vero che non abbiamo cavato un ragno dal buco anzi, grazie al tuo personale aiuto in chat sono finalmente riuscito a venirne fuori; tutto ciò è molto strano perchè quei passaggi li avevo fatti e rifatti si vede che dovevano seguire un iter ben preciso.
C'era un PICCOLO particolare che mi ostacolava.......l' ANTIVIRUS!!!!!
Pccillin nonostante avessi disinserito il firewall e tutte le altre protezioni (avevo lasciato attivo solo la protezione della posta e quella in tempo reale del web) non mi permetteva di loggare il server, cmq la procedura che ho eseguito è stata questa:
-Sul server ho autenticato un user con funzioni di amministrator
-Mi sono lo loggato sul client come administrator
-Ho inserito, alla richiesta, user e pw dell' utente con funzioni di admin appena creato
-Ha pensato un po ed ha riconosciuto il dominio.
Probabilmente il problema era che per agganciare il dominio dove loggarmi come admin della rete, però winxp non accetta account utente del tipo "admin, administrator, amministratore" ecc, mentre in realtà il nome dell' admin della rete era Proprio "administrator", per cui come ho già detto ho dovuto "autorizzare" un utente gia autenticato sul server ed assegnarli il ruolo di amministratore della rete, dopo di ciò mi sono loggato sul cient come "administrator" prima e come "utente amministratore" dopo; alla fine ho rimesso l'utente amministratore come utente normale.
Adesso io non so se questa è stata la procedura giusta cmq funzia.
Voglio ringraziare tutti quelli che mi hanno aiutato ma sopratutto ziobystek che si è preso la briga di aiutarmi in chat.
ziobystek
09-02-2003, 12:30
skusa ma alla fine mi voleva il kapo in riunione e ti ho lasciato sul piu bello. starno ke il Pccillin faccia kosi. è mika la versione kon il firew3all integrato????
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.