Windows 2003 & Active directory

Windows, Android, iOS, Linux, Chrome OS, ...
Plaats reactie
Peterken
Premium Member
Premium Member
Berichten: 550
Lid geworden op: 26 nov 2004, 15:18
Locatie: Genk

Hoi,

Ik ben hier wat aan het 'spelen' met het aanmelden op een domein maar dat is nogal traag - iets meer dan 1 minuut vooraleer het startmenu verschijnt.
De server is een voldoende krachtig toestel met een 2Ghz cpu en 1GB ram en daar ligt het probleem volgens mij dan ook niet.
Nu begrijp ik in grote lijnen de werking van DNS wel maar niet wat al die specifieke instellingen betreffen.

De congfiguratie is gedaan mbv de wizard waar ik heb gekozen voor de typische configuratie als 1e server.
Toen ik dat de eerste keer deed, kreeg ik de vraag niet maar nu wel om DNS queries te forwarden naar een server van de ISP of niet.
Nu weet ik niet of het daar aan ligt maar het is me niet echt duidelijk wat ik hier moet doen.
Hoe moet dat icm met een modem/router die nu voor mijn pc als dns ?server/forwarder? dienst doet?

Alvast hartstikke bedankt! :wink:

P'ken
NickG
Elite Poster
Elite Poster
Berichten: 1664
Lid geworden op: 13 sep 2005, 10:11
Uitgedeelde bedankjes: 48 keer
Bedankt: 53 keer

Ligt eraan wat je wil, wil je gewoon alle DNS queries doorsturen naar die van je ISP, of wil je zelf DNS zijn voor je lokale netwerk, en enkel onbekende queries doorsturen?

run je logon scripts ofzo? Dit kan het aanloggen ook vertragen (zeker als je iets via script probeert te mappen en je DNS niet werk). Kijk anders eens als je aanlogt ofdat je dns lookups goed werken.

Anderzijds kan het ook zijn dat je computeraccount op het domein corrupt is geraakt, en je eigenlijk probeert op het domein aan te loggen, maar dat niet lukt en je dan maar met je cached credentials & profile aanlogt. Dit kan je proberen door als een andere user in te loggen, en je profile weg te gooien. Als je dan nog kan aanloggen, dan weet je zeker dat je aanlogt op het domein (aangezien er geen cached profile niet meer is). Lukt dit niet, gooi je pc dan eens uit het domein en er weer in.
gimic
Premium Member
Premium Member
Berichten: 475
Lid geworden op: 22 mei 2003, 23:48
Uitgedeelde bedankjes: 11 keer
Bedankt: 13 keer

kan ook zijn dat de dns van je computer die je wilt aanmelden op het domein nog staat op de dns van je isp, hierdoor vindt hij de domein server niet, of zeer traag, je moet dns zetten op het ip van de domein server om sneller aan te loggen.

Gimic
Peterken
Premium Member
Premium Member
Berichten: 550
Lid geworden op: 26 nov 2004, 15:18
Locatie: Genk

Uw vraag van die DNS kan ik niet zonder twijfelen beantwooorden.
De bedoeling is om lokaal de server aan te kunnen spreken voor oa bestanden/printen en toegang te hebben tot het internet via router/modem.
Daar zit dan ook het probleem dat ik eigenlijk niet goed weet hoe dat in zijn werk gaat; de router zou toch enerzijds als DNS server bekend moeten zijn en om Active Directory te doen werken moet het adres van de server toch ook, niet?

Neen, momenteel heb ik geen logon scripts in gebruik.
Gebruikersavatar
X-2datop
Pro Member
Pro Member
Berichten: 449
Lid geworden op: 21 jun 2005, 21:44
Locatie: Antwerpen

Beste,

Hoogstwaarschijnlijk krijgt uw PC nog een IP - adres vanaf je router. Wat je zeker zou moeten doen is het volgende:

1. DHCP uitschakelen op je router/firewal/... whatever
2. DHCP Installeren op je Windows 2003 Server
3. DNS configureren zodat je de DNS van je ISP als "forwarder" instelt (in DNS, rechtermuisknop op de servernaam ==> properties)
4. Je PC herstarten

Je zal wel zien dat alles dan een pak beter gaat.

Ahja, als DHCP opties neem je:

router ==> IP adres van je router/firewall/whatever
dns-server ==> IP adres van je windows server

Grtz,
X


PS: Als je enkel wat File & Printservices had gewillen had je natuurlijk helemaal geen domein met ActiveDirectory nodig.
The best way to hack a digital network is an analogue phonecall !
verdickt
Premium Member
Premium Member
Berichten: 647
Lid geworden op: 12 maa 2004, 22:24

X-2datop schreef:Beste,

Hoogstwaarschijnlijk krijgt uw PC nog een IP - adres vanaf je router. Wat je zeker zou moeten doen is het volgende:

1. DHCP uitschakelen op je router/firewal/... whatever
2. DHCP Installeren op je Windows 2003 Server
3. DNS configureren zodat je de DNS van je ISP als "forwarder" instelt (in DNS, rechtermuisknop op de servernaam ==> properties)
4. Je PC herstarten

Je zal wel zien dat alles dan een pak beter gaat.

Ahja, als DHCP opties neem je:

router ==> IP adres van je router/firewall/whatever
dns-server ==> IP adres van je windows server

Grtz,
X


PS: Als je enkel wat File & Printservices had gewillen had je natuurlijk helemaal geen domein met ActiveDirectory nodig.

Bovenstaande zal waarschijnlijk wel de oplossing zijn. Belangrijkste: windows dsn server naar zijn eigen verwijzen en forwarding naar isp.

Staat dit verkeerd dan duurt aanmelden inderdaad heel lang, alles gaat dan heel traag.
Peterken
Premium Member
Premium Member
Berichten: 550
Lid geworden op: 26 nov 2004, 15:18
Locatie: Genk

YEZZZZZ, X-2datop dat is de oplossing voor dat trage aanmelden.
Nu heb ik echter nog een klein probleemke: ik kan niet surfen en natuurlijk moet dat ook kunnen want anders kan oa hier niet meer komen! :-(

Ik heb dus uiteraard dhcp ingeschakeld, de opties toegevoegd & dns met de forwarder naar eerst de ene en daarna beide dns servers van mijn isp - skynet.

Pingen naar een publiek domein geeft me wel het ip-adres maar een melding dat de host niet bereikbaar is.
De ip-details geven enkel het eigen adres, dat van de server als dns/dhcp en subnet.
Is het normaal dat er geen gateway adres gekend is?

Neenee X-2datop, ik wilde dat gewoon eens uitproberen om te zien wat de mogelijkheden tegenwoordig zijn. Het is van NT4 geleden dat ik dat in de praktijk aan het werk heb gezien.
Alleszins bedankt om me daarop merkzaam te maken. ;-)

Peter
verdickt
Premium Member
Premium Member
Berichten: 647
Lid geworden op: 12 maa 2004, 22:24

Peterken schreef:YEZZZZZ, X-2datop dat is de oplossing voor dat trage aanmelden.
Nu heb ik echter nog een klein probleemke: ik kan niet surfen en natuurlijk moet dat ook kunnen want anders kan oa hier niet meer komen! :-(

Ik heb dus uiteraard dhcp ingeschakeld, de opties toegevoegd & dns met de forwarder naar eerst de ene en daarna beide dns servers van mijn isp - skynet.

Pingen naar een publiek domein geeft me wel het ip-adres maar een melding dat de host niet bereikbaar is.
De ip-details geven enkel het eigen adres, dat van de server als dns/dhcp en subnet.
Is het normaal dat er geen gateway adres gekend is?

Neenee X-2datop, ik wilde dat gewoon eens uitproberen om te zien wat de mogelijkheden tegenwoordig zijn. Het is van NT4 geleden dat ik dat in de praktijk aan het werk heb gezien.
Alleszins bedankt om me daarop merkzaam te maken. ;-)

Peter
Gateway moet je natuurlijk ook in de dhcp instellen en ook de domain name.
Peterken
Premium Member
Premium Member
Berichten: 550
Lid geworden op: 26 nov 2004, 15:18
Locatie: Genk

@verdickt: bedankt voor de tip! ;-)

Nu zie ik op verschillende niveaus in de dhcp server de opties en ik vermoed dat het zo simpel is als op 'algemeen' serverlevel of apart per scope - voor het geval er meerdere zijn, right?
Nu is er echter nog een hoger/3e niveau - hostname - waar je dat ook nog eens kan instellen, wat is daar de bedoeling van?

Deze is maar uit nieuwsgierigheid. :-D

P.
Plaats reactie

Terug naar “Software en apps”