Sinds m'n nieuwe baan kom ik met m'n PowerBook in een windows netwerk te hangen via een Active directory.De account en inlog is niet het probleem, dit werkt nu. Alleen krijg ik niet de zgn 'shares' te zien die voor mij bestemd zijn in deze active directory. Ook de systeemman van het bedrijf weet 't op dit moment niet meer en via deze weg vraag ik nu raad bij mede maccers.
system:Powerbook G4 met OSX.4.11, 1 GB Ram, 100Mbit netwerk, Active Directory op een Windows 2003 server.
Wie weet heeft nog oeie tips en/of truuks?
Thnkxs
(Bewerkt door Bernard om 21:05, 8-12-2008)
Willem
Er kan geen verbinding met de server tot stand worden gebracht omdat de naam of het wachtwoord onjuist is.
Nu is het zo dat ik geen dialoogvenster te zien krijg waarin naam en wachtwoord worden gevraagd.Op m'n PB heb ik een aparte gebruiker waarmee ik inlog op de AD.
Wat gaat er nu mis?
Alvast bedankt.
Het heeft waarschijnlijk te maken met de encryptie die Win 2003 toepast op het dataverkeer dat gebruik maakt van SMB/CIFS. Als het mogelijk zou zijn om deze (tijdelijk) uit te zetten bij wijze van test, dan zou je dit kunnen bevestigen of ontkrachten. Echter, uitschakelen zorgt er waarschijnlijk voor dat geen enkele Windowsclient meer kan inloggen, of opnieuw moet worden ingesteld.
Op TechNet en/of MSDN valt hierover HEEL VEEL informatie en ellenlange aanpassingen van settings via terminal en diverse systeemvoorkeuren te vinden.
Uiteindelijk heb ik dit traject overigens opgegeven, evenals de baan, en een demo geïnstallerd van een programma waarmee dit redelijk ging. Ik kan de link echter niet terugvinden.
(Bewerkt door Plexyglazz om 13:40, 9-12-2008)
http://allinthehead.com/retro/218/accessing-a-windows-2003-share-from-os-x
laat je even weten of het gelukt is?
Macwindows.com heb ik al doorgewordsteld en heeft ons wel opweg geholpen.
De andere aanwijzingen ga ik met de sys. beheerder doornemen.
't lijkt me wel dat dit moet gaan werken, er zijn immers andere plaatsen waar een mac/windows werkomgeving is, dus moet 't ook bij ons lukken.
Graag leer ik meer hierover.
GreetZ
PE om 19:10, 9-12-2008@KJ Wat zijn de gevolgen dan?
(Bewerkt door TRML om 15:01, 10-12-2008)
Dus zeggen dat je dit zomaar kan doen is echt slecht advies...
Disable SMB Signing on the ServerIf the Microsoft network server: Digitally sign communications (always) Group Policy setting is enabled on the server, a client computer cannot establish a session with that server unless it has client-side SMB signing enabled. If the Microsoft network server: Digitally sign communications (if client agrees) Group Policy security setting is enabled, the SMB server negotiates SMB packet signing with client computers that request it.Because Macintosh computers do not support SMB signing, you must disable both of these Group Policy settings on the server to ensure file sharing between the server and Macintosh client computers.This step configures the server and creates a new Group Policy object (GPO) to disable digital signing of SMB packets on the server. Caution: If all of the SMB packets that pass between the client computer and the server are digitally signed, then you can be sure they are authentic. If you disable the Microsoft network server: Digitally sign communications (always) or Microsoft network server: Digitally sign communications (if client agrees) Group Policy settings, then your network is vulnerable to man-in-the-middle attacks, which modify SMB packets in transit. If your organizations business needs require SMB signing, you should use File Services for Macintosh instead. For step-by-step instructions about using File Services for Macintosh to access shared files located on the server, see the appendix at the end of this document.
To disable SMB signing on the server1. On the server, click Start, and then click Server Management.2. In the console tree, double-click Advanced Management, double-click Group Policy Management, double-click Forest, and then double-click Domains.3. Click the name of the internal domain, which you recorded in Worksheet 1.4. In the console tree, right-click the name of the internal domain (for example, smallbusiness.local), and then click Create and Link a GPO Here.5. In the Name box, type SMB Signing Disabled as the name of the new GPO, and then click OK.In the details pane, right-click the SMB Signing Disabled GPO that you just created, and then click Edit. Group Policy Object Editor opens.6. In the console tree of Group Policy Object Editor, under Computer Configuration, expand Windows Settings, expand Security Settings, expand Local Policies, and then click Security Options.7. In the details pane, scroll down to Microsoft network server: Digitally sign communications (always), and then double-click it.8. Select the Define this policy setting check box, and then click Disabled.9. Click OK.10. Repeat steps 8 and 9 for Microsoft network server: Digitally sign communications (if client agrees).11. Close Group Policy Object Editor.12. In the Server Management console, right-click SMB Signing Disabled, and then click Enforced. Click OK to the message asking if you want to change the enforcement setting for this GPO.13. Verify in the Linked Group Policy Objects window that SMB Signing Disabled shows Yes for both Enforced and Link Enabled. 14. Between the console tree and the details pane, locate the Up and Down arrows and use the Up arrow to move SMB Signing Disabled just above Default Domain Policy.To immediately apply the new Group Policy settings1. On the server, click Start, click Run, and then type cmd to open the Command Prompt window.2. At the command prompt, type gpupdate /force and press Enter.
@KJ wat voor oplossing heb jij dan? je geeft overal commentaar op maar een oplossing geef je ook niet!
Het wordt steeds leerzamer voor mij als grafisch ontwerper alleenben ik nog niet in de shares van onze server geraakt.Beste TRML zou je me de link naar het door jouw getoonde document kunnen geven?Misschien kan onze sys.beheerder er mee uit de voeten. In grote lijnen snap ik wel waar de hickup zit alleen moet ik het hier werkbaar krijgen, anders zit er voor mijalleen nog maar een nare keuze in.
Graag hoor ik meer.
Thnx so far voor de hulp.
http://www.microsoft.com/downloads/details.aspx?FamilyID=89EE677B-0FF6-4558-A54B-6070E2C8CD65&displaylang=en
suc6
PE om 18:14, 10-12-2008@KJ wat voor oplossing heb jij dan? je geeft overal commentaar op maar een oplossing geef je ook niet!
Ik geeft niet overal commentaar op...
Ik geef alleen aan dat je jouw oplossing niet zomaar klakkeloos moet implementeren in een productieomgeving. Het kan zoals inmiddels nu wel duidelijk is best wel impact hebben op de windows clients. Er zijn legio oplossingen te bedenken, van het installeren van een hogere SAMBA versie tot aan het gewoon niet gebruiken van je Mac in het netwerk omdat het misschien niet wenselijk is in de ICT infrastuctuur van het bedrijf.
Voor mij is 't geen optie om met windows te gaan werken.
Thnks anyway