Push-Nachrichten von MacTechNews.de
Würden Sie gerne aktuelle Nachrichten aus der Apple-Welt direkt über Push-Nachrichten erhalten?
Forum>Netzwerke>.local Active Directory und Apple geht nicht!?

.local Active Directory und Apple geht nicht!?

itsnogood7117.10.0615:29
Hallo.

Ich habe einem iMac beim Kunden der partout nicht mit einer Freigabe am Windows Server connecten will. Er behauptet immer, dass es nicht geht. Irgendwas mit Alias erzeugen kommt als Fehlermeldung.

Alles was hier in diesem Dokument steht habe ich schon versucht.


Ich habe auch am Windows Server die Digitale Signatur der Netzwerkpakete deaktiviert.

Hat irgendwer eine Idee?
0

Kommentare

rofl
rofl17.10.0615:34
Welche Systemversionen? Wie soll der mount stattfinden?

...
0
itsnogood7117.10.0615:37
Hallo.

Also am Windows Server läuft Windows 2003 SBS
Am iMac läuft 10.4.8
Unter den Verzeichnisdiensten am Mac kann ich eine Verbindung aufbauen.

Wenn ich dann allerdings im Finder unter Netzwerk auf den Windows Server klicke (SMB) kommt eben die Meldung mit dem Alias. Ich kann da machen wass ich will. Ein Zugriff geht leider nicht. Auf einen Windows XP PC im Netz, der Mitglied der Windows Domain ist, kann ich einwandfrei zugreifen.
0
rofl
rofl17.10.0615:40
Ja das mit dem Finder ist so eine Sache.
Probiere lieber im Finder>Gehe zu>Mit Server verbinden
Dort eine Verbindung aufzubauen. Wenn das klappt, kannst du das Volume einfach in die Startobjekte legen, dass sollte dann klappen.
0
itsnogood7117.10.0617:02
Über den Weg mit Server verbinden erhalte ich folgende Meldung.
Benutzer und Passwort stimmen 100%ig
0
itsnogood7117.10.0617:03
Sorry.
Falsches Bild
Aber jetzt
0
Apfelholgi
Apfelholgi17.10.0617:06
Erfahrungsgemäß liegt es daran, dass der 2k3-Server Benutzernamen und Passwörter verschlüsselt, das kann OSX bzw. Samba nicht, daher geht es nicht. Win2k konnte das auch noch nicht, deswegen gibt es da auch nie Probleme.

Beste Lösung: Gewöhne dem Server ab, die KEnnwortverschlüsselung als MUSS zu sehen.

„if it looks like it works and it feels like it works than it works!“
0
Apfelholgi
Apfelholgi17.10.0617:08
Dazu musst du in die ActiveDirectory-Verwaltung des Servers und hier hin:

„if it looks like it works and it feels like it works than it works!“
0
Apfelholgi
Apfelholgi17.10.0617:10
"Bearbeiten" und dann hier DEAKTIVIERT, bei mir ist es nicht definiert, weil es vorher schon mal aus war...
„if it looks like it works and it feels like it works than it works!“
0
itsnogood7117.10.0617:12
Hab ich schon gemacht.
Danach sogar ein gpupdate /force und einen Serverneustart.
Alles nichts gebracht.
0
Apfelholgi
Apfelholgi17.10.0617:13
WARNUNG:

Um Gottes willen nicht die Signatur der CLIENTS verändern, die holen sich das bei der nächsten Amneldung, und wenn der Server noch eine Verschlüsselung erwartet, die (Windoof)-Clients es aber nicht mehr können, ist Ende Gelände(devil).

Das Ganze hat sonst keine negativen Auswirkungen, ich muss es wissen, ich administriere hier ein Netz mit ca. 100 PCs und einem Mac (meiner)
„if it looks like it works and it feels like it works than it works!“
0
Apfelholgi
Apfelholgi17.10.0617:16
versuch mal, auf Windoof-Seite das entsprechende Passwort neu zu setzen. Kannst es danach wieder auf das "alte" zurücksetzen. Auch hilft ein Neustart des Servers oft mehr als ein gpupdate....
„if it looks like it works and it feels like it works than it works!“
0
itsnogood7117.10.0617:17
Ich habe auch schon andere User getestet.
Passwort habe ich auch schon geändert.
Serverneustart brachte auch nichts.

Ich habe mittlerweile das Ganze auch noch mit einem MBP getestet.
Genau das Gleiche...
0
Apfelholgi
Apfelholgi17.10.0617:17
hast du beim Benutzernamen die Domäne mit übergeben: Domäne/User ? Wenn ja, lass es mal weg.
„if it looks like it works and it feels like it works than it works!“
0
Apfelholgi
Apfelholgi17.10.0617:18
bist du dir Sicher, dass der Server WIRKLICH keine Signierung mehr verlangt???
„if it looks like it works and it feels like it works than it works!“
0
Apfelholgi
Apfelholgi17.10.0617:19
steht ein W2k-Server zum Testen zur Verfügung?
„if it looks like it works and it feels like it works than it works!“
0
itsnogood7117.10.0617:19
Hab so gut wie alle Kombinationen getestet.
Leider ohne Erfolg.

Das muss was mit dem .local im Windows Domainname zu tun haben.
Ein zweiter Server mit einem anderem Domainnamen hat dieses Problem nicht.

Leider kann ich aber die Domain ...local nicht ändern.
0
itsnogood7117.10.0617:20
Wie finde ich raus, ob er wirklich keine Signierung mehr verlangt?
0
Apfelholgi
Apfelholgi17.10.0617:24
Das denke ich nicht, denn unser Server heißt auch rp.local Solange du keine öffentlich registrierte Domäne hast, wird die immer XYZ.local heißen, das hängt Windoof automatisch dran.
„if it looks like it works and it feels like it works than it works!“
0
itsnogood7117.10.0617:25
Und was mach ich jetzt?
0
Apfelholgi
Apfelholgi17.10.0617:27
Gute Frage...

Was für ein System hat den der Server, der geht?? Auch W2K3? Hast du einen Linux-Rechner da, die können nämlich auch keine signiertes Login auf smb.

Wie man es direkt prüfen kann, weiß ich nicht.
„if it looks like it works and it feels like it works than it works!“
0
Apfelholgi
Apfelholgi17.10.0617:29
hm, mir fällt gerade ein, dass es sein kann, das du nur als Admin drauf kommst, denn ansonsten bräuchtest du ja ein Computerkonto im AD. Versuch es mal.
„if it looks like it works and it feels like it works than it works!“
0
Apfelholgi
Apfelholgi17.10.0617:30
hast du evtl. noch einen anderen Mac da?
„if it looks like it works and it feels like it works than it works!“
0
itsnogood7117.10.0617:31
Nein. Auch als Nicht-Admin kann ich auf eine Freigabe connecten.
Geht auch mit jedem Windows Rechner der kein Computerkonto im AD hat.

Beim anderen Server ist es auch ein W2k3.
Da muss ich aber erst noch schauen ob ich das mit der Signierung auch deaktiviert habe.
0
itsnogood7117.10.0617:31
Ja ein MBP.
Genau das gleiche Problem.
0
Apfelholgi
Apfelholgi17.10.0617:31
Hab so gut wie alle Kombinationen getestet.
Leider ohne Erfolg..

Genau das macht mir ja Sorgen. Stelle mal auf dem "bösen" Server alles wieder auf Standardwerte zurück, mache ein gpupdate und Fang mal ganz ruhig von vorne an.
„if it looks like it works and it feels like it works than it works!“
0
Apfelholgi
Apfelholgi17.10.0617:32
Dann tippe ich einfach mal darauf, das sich da irgendwas mit der Signatur im Weg steht. Spricht einfach alles für aktivierte Signatur.
„if it looks like it works and it feels like it works than it works!“
0
itsnogood7117.10.0617:33
Mal schauen wenn ich das nächste mal dort bin.

0
Apfelholgi
Apfelholgi17.10.0617:35
am besten ist, du deaktivierst mal beide Server-Einstellungen, also "immer"=Deaktiviert, und "wenn Client zustimmt" = Deaktiviert.
„if it looks like it works and it feels like it works than it works!“
0
Apfelholgi
Apfelholgi17.10.0617:37
MAil an:-[
„if it looks like it works and it feels like it works than it works!“
0
rofl
rofl17.10.0620:15
Also macosxhints.com hat noch einige Ansätze:


Insbesondere den hier (beachte meinen Kommentar dazu):
0
itsnogood7117.10.0620:55
rofl

Hab ich alles schon versucht. Leider ohne Erfolg.
0

Kommentieren

Diese Diskussion ist bereits mehr als 3 Monate alt und kann daher nicht mehr kommentiert werden.