active directory "HELP" "GELUKT"
1 augustus 2007 - 14:24   
geplaatst door: Mactastic
Ik heb een mac mini aangesloten op ons bedrijfs netwerk. Maar ik zie geen kans om de server te benaderen. we hebben een active directory op de server. Maar ook dat wil mij niet lukken. De systeembeheerder zegt " ik heb geen verstand van mac dus vraag mij niks". Zelf kom ik er ook niet uit.
ik heb de gegevens van de beheerder, dat wel. Wie wil mij helpen op er doorheen te komen???
:dontgetit:

(Bewerkt door Mactastic om 22:22, 16-08-2007)

(Bewerkt door Mactastic om 22:25, 16-08-2007)

(Bewerkt door Mactastic om 8:47, 28-08-2007)

active directory "HELP" "GELUKT"
16 augustus 2007 - 22:24    reactie #1
geplaatst door: Mactastic
Even op de voorpagina  :blush:
active directory "HELP" "GELUKT"
16 augustus 2007 - 22:34    reactie #2
geplaatst door: powerbookje
bij hulpprogramma's > Adreslijsttoegang > Active directory kan je de settings ingeven... succes!
Think Different
active directory "HELP" "GELUKT"
17 augustus 2007 - 08:21    reactie #3
geplaatst door: Mactastic
Als het zo gemakkelijk was, dat heb ik al geprobeerd maar het wil niet lukken. Ik krijg een melding dat er geen geldige forrest-domein combinatie is. Maar de forrest kan ik niet veranderen deze is grijs.?
active directory "HELP" "GELUKT"
17 augustus 2007 - 09:50    reactie #4
geplaatst door: powerbookje
ik d8 dat je forest sowieso niet kan aanpassen. Is je mac gekoppeld  met de server via AD?
Think Different
active directory "HELP" "GELUKT"
17 augustus 2007 - 21:21    reactie #5
geplaatst door: Mactastic
Wat is AD?
active directory "HELP" "GELUKT"
17 augustus 2007 - 21:28    reactie #6
geplaatst door: powerbookje
Active Directory ;)
Think Different
active directory "HELP" "GELUKT"
17 augustus 2007 - 21:47    reactie #7
geplaatst door: mjsanders
Die fout over ongeldig forest is misleidend, je moet de AD server zijn IP address ingeven als DNS server.
(dat is erg stom dat de foutmelding dat niet geeft)

Maar je hoeft niet altijd aan te koppelen (via adreslijstoegang) met AD;

je kan toch gewoon in het 'connect to server' veld smb://ipadress_van_server/share intypen?
(en dan user/wachtwoord ingeven)
Of is de server te veel beveiligd, en is alleen inloggen van gekoppelde stations mogelijk?

ACSA en Xsan certified
active directory "HELP" "GELUKT"
17 augustus 2007 - 22:19    reactie #8
geplaatst door: Vitruvius
Nou, die systeembeheerder moet ik dus niet echt.

on-topic

Houd er rekening mee dat een Windows AD en een Mac niet naadloos samenwerken.
Een Mac negeert bepaalde restricties van de AD. m.a.w. je krijgt toegang tot iets of je mag iets dat je volgens je AD niet mag. Dit heeft ook een keerzijde. Voor bepaalde opdrachten via de server zal je Mac niet werken en kan je ergens geen toegang tot hebben omdat een Mac een bepaald formaat, commando niet kan lezen, begrijpen.

In een normale AD omgeving geeft de DHCP server/service jouw een IP adres.
In welke Domain, forest, tree je zit is ook automatisch bepaald.
Hierbij horen de "rechten" die aan de computers worden toegekend.
Indien je op de mac de firewall volledig afzet is er in elk geval geen communicatie stoornis.
Kans is groot dat je je wel moet valideren dat je op het netwerk mag. Doorgaans gebeurt dit door de systeembeheerder die jouw computer via een login en wachtwoord toegang geeft tot het netwerk.

Hier komt nu de AD op de proppen door bepaalde lees, schrijf en uitvoerings rechten toe te kennen.
Afhankelijk van welke versie van Windows server draait zijn er bepaalde functies die de Mac al dan niet begrijpt. Welke dat zijn is een beetje uitvissen. Het is zelfs zo erg dat in een netwerk waar een Windows 2003 server draait enkel Windows XP van ALLE functies van de server gebruik kan maken. (windows vista weet ik niet).

De kans dat jouw Mac op het netwerk alle functionaliteiten en beperkingen gaat hebben van een Windows is in elk geval klein.

Kijk ook eens op de website van Apple
:reading:

Archaeology is fun, opgraven is afzien! MacBook Pro, iMac, iPhone, iPad.
Ergens in de evolutie is er iets gigantisch fout gegaan.
active directory "HELP" "GELUKT"
20 augustus 2007 - 15:08    reactie #9
geplaatst door: Mactastic
Welnu, het is nog steeds niet gelukt en zo'n beetje alles geprobeerd wat hier boven beschreven word.
Ik doe het volgende  ik vul het dns in (domainnaam?) of ip adres (ook geprobeerd) en dan geef ik de gebruikersnaam van de systeembeheerder op (die heb ik) dan krijg ik de volgende melding

http://www.solcon.nl/patrimoniumurk/afbeeldingen/ongeldig.png

http://www.solcon.nl/patrimoniumurk/afbeeldingen/toegang.png

Ik snap er niks van, ik kan overigens ook op de server komen dus als daar iets verander moet worden dan kan dat ook.

Gewoon verbinding maken buiten AD om lukt ook niet, dan kan het origineel van de alias niet gevonden worden.

Ik wordt langzaam  :wacko:

active directory "HELP" "GELUKT"
20 augustus 2007 - 15:26    reactie #10
geplaatst door: WillemLang
wellicht kan ik je helpen maar dan moet je me even wat details mailen.


Willem

active directory "HELP" "GELUKT"
28 augustus 2007 - 08:51    reactie #11
geplaatst door: Mactastic
 :biggrin: Het is gelukt ik ben op de server. Speciale dank gaat uit naar Willem Lang die mij geduldig heeft geholpen.
Uiteindelijk heb ik de oplossing gevonden op een forum.

http://forums.macrumors.com/showthread.php?t=54704

Waarbij een bepaald stukje tekst de oplossing gaf. Die tekst heb ik gestuurd naar onze systeembeheerder en nadat hij gedaan heeft wat daar stond was het probleem opgelost.
Graag geef ik hierbij de oplossing weer

*Windows Server 2003 Authentication

By deafult Windows Server 2003 will try to encrypt everything sent to and from it. With this enabled you will not be able to log in to the share from your Mac.
To fix this there are a couple of options.
Case 1, your server is nothing more than a regular file server. In this case open up regedit (Start > Run > "regedit" {return}), and navigate to HKEY_LOCAL_MACHINE \ System \ CurrentControlSet \ Services \ LanManServer \ Parameter \ RequireSecuritySignature, and set it's value to "0".
Case 2, your server is also a Domain Controller. In which case you need to open the DC's Security Policy (Administrative Tools > Domain Controller Security Policy). Navigate to Local Policies > Secuiry Options, and disable "Microsoft network server: Digitally sign communications (always)" & "Microsoft network server: Digitally sign communications (if client agrees)". Reboot your sever, and you should be good to go.

active directory "HELP" "GELUKT"
28 augustus 2007 - 09:30    reactie #12
geplaatst door: WillemLang
Aha.....

Dat verklaart een boel. In de setup bij mijn klanten draaiden ook nog Win98 en 2000 clients en dan heb je daar geen last van. Als je idd enkel xp clients hebt zet ie die encryptie aan.


Willem