webForumDet fria alternativet

Konfigurering av nt4 server och anv-konton

Windowsur Windows

30 svar · 660 visningar · startad av Addeladde

Medlem sedan jan. 20013 406 inlägg
Frågan#1

Jag har precis installerat en PDC och jag har lite frågor.

Jag har tre datorer med windows 2000 som ska anslutas till domänet som är skapat på servern. Hur gör jag det?

Jag vill ha 3 st användarkonton för 3 olika personer. De ska kunna logga in från vilken dator som helst från de tre anslutna 2000 maskinerna. När en person loggar in ska han få sin egen arbetskatalog som ska vara som en enhet ex e:
Outlook ska konfigureras så att man kan öppna outlook och se sin profil från valfri dator (pop3-adresser).

Jag skulle även vilja ha en brandvägg som vakar över hela nätverket som installeras på servern. Finns det något gratis-program eller måste jag köpa?

På en av 2000 maskinerna har jag två nätverkskort varav det ena är anslutet till et trådlöstnätverk för bredband. Det delar sedan internetanslutningen för alla andra datorer. Hur säkert är detta vad bör jag göra för att säkerheten ska bli bra.

Vad är fördelen med domain istället för workgroup? Vilka andra saker kan jag göra i mitt nätverk som kan vara praktiska?

------------------
Adde

Medlem sedan dec. 199917 055 inlägg
#2

Om det nu skulle vara så att du inte får så många svar på dina frågor så tror jag att det bäst kan sammanfattas med följande citat:

Q: Why won't Ed answer my questions?
A3: Dry Erase Markers. Your question requires 20 minutes to diagram on the whiteboard and a further N (large) hours to explain. While the drawing part is free, shipping you the whiteboard, or alternatively the artist, is not free.

Men vi börjar väl i ena änden så får vi hoppas att några andra har tid också... :)

Jag har tre datorer med windows 2000 som ska anslutas till domänet som är skapat på servern. Hur gör jag det?
Server Manager
Enklaste sättet för mig att beskriva det:
Start - Run - SRVMGR
Här kan du lägga till datorer. Se till att datornamnet du lägger till här är exakt likadant som namnen på dina klienter.

I klienten måste du göra datorn medlem av domänen, vilket medför att du måste speca domännamnet exakt så som du har skrivit det i servern.

Användarkonton fixar du i User Manager.
Enklaste sättet för mig att beskriva det:
Start - Run - USRMGR
Lägg till nya konton med hjälp av menyerna.
När det är gjort kan en användare logga in från klienten med det nyskapade användarnamnet.

När en person loggar in ska han få sin egen arbetskatalog som ska vara som en enhet ex e:
Vilket du fixar med ett inloggningsskript precis som stoffe nämner i den andra tråden.
För att den ska fungera krävs dock först att du har skapat utdelade kataloger på servern... (vilket jag inte tror att du har gjort... ;))

Outlook ska konfigureras så att man kan öppna outlook och se sin profil från valfri dator (pop3-adresser).
Varpå PST-filerna måste läggas på servern. PST... tvi. ;) (Jag har lite personligt agg mot sådana filer...)

Jag skulle även vilja ha en brandvägg som vakar över hela nätverket som installeras på servern. Finns det något gratis-program eller måste jag köpa?
Jag vet inte hur Tiny fungerar i server-/proxy-/router-miljö men det kan vara ett alternativ. Sök efter Tiny här på wF.

Vad är fördelen med domain istället för workgroup? Vilka andra saker kan jag göra i mitt nätverk som kan vara praktiska?
Och där kom vi till den frågan som definitivt besvaras med A3 enligt ovan... ;)
En mängd.
Ett litet tips på vägen dock. Har du en skrivare kan du ju låta din domänkontrollant (NT-servern) vara den som tar hand om utskrifterna... Men det tar vi en annan gång.

Medlem sedan jan. 20013 406 inlägg
#3

Hej Rikard

Tack för att du tog dig tid med mina elementära frågor. Jag vet hur jobbigt att svara på en tråd där det står massor av text.

För att den ska fungera krävs dock först att du har skapat utdelade kataloger på servern... (vilket jag inte tror att du har gjort... )
Så extremt dålig är jag inte så att jag inte kan dela ut en katalog. Jag lyckades få till nästan allting innan du postade ditt inlägg.
Arbetskatalogen eller default mappen gick ju att ange i user manager. Där angav jag också att profilen skulle lagras i en katalog på servern. Är detta ett bra sätt om man loggar in från två olika datorer?

Outlook
Jag gillar inte heller pst filerna eftersom man inte kan öppna outlook på flera datorer samtidigt. Man får felmeddelandet: (PST filen används på en annan dator.)
Det jag vill är att ha hela min kalender, inbox, kontakter lagrade på servern och sedan kan jag ha outlook öppnat på två datorer samtidigt och om jag ändrar i den ena ska ändringen också ske i den andra. Det är också viktigt att tänka på att jag hämtar e-posten från ett pop3 konto. Kan man använda exchange till detta eller finns det något annat bra program? Har för mig att jag läste nån stan att pop3 inte fungerar i exchange.

Inloggningsscript
Om jag har förstått det rätt så är det dos-kommandon som man sparar i en fil och sedan körs den varje gång man loggar in. Finns det några exempel på detta och vad kan vara praktiskt att anväda det till?

WWW NT-guide
Har Ni något tips på en bra webbsida där de går igenom NT-server lite grundläggande och inte in i minsta detalj. Bli bäst på NT hade jag inte tänkt bli för tillfället.

Nu blev det en hel del frågor igen. Hoppas de inte är alltför jobbiga och behöver besvaras med A3.

Tack på förhand
Andreas

------------------
Adde

[Redigerat av Addeladde den 21 jan 2002]

Medlem sedan apr. 200010 782 inlägg
#4

Då fortsätter jag lite här nu...

Så extremt dålig är jag inte så att jag inte kan dela ut en katalog. Jag lyckades få till nästan allting innan du postade ditt inlägg.
Arbetskatalogen eller default mappen gick ju att ange i user manager. Där angav jag också att profilen skulle lagras i en katalog på servern. Är detta ett bra sätt om man loggar in från två olika datorer?

lite förtydligande: katalogen som ska delas ut är mappen med alla användares kataloger. tex
d:\users\ INTE d:\users\nisse
Ja det är ett bra sätt.

Outlook
Jag gillar inte heller pst filerna eftersom man inte kan öppna outlook på flera datorer samtidigt. Man får felmeddelandet: (PST filen används på en annan dator.)

Då blir det till att installera en Exchange server.

Kan man använda exchange till detta eller finns det något annat bra program? Har för mig att jag läste nån stan att pop3 inte fungerar i exchange.

Jo, man kan få exchage att pop:a mail. När jag för lääänge sedan frågade samma sak fick jag svaret. frit citerat som jag kommer ihåg det. "det går och man kan få elefanter att hoppa oxå, men varför vill man det" till SBS(vilket vi alla ryser åt) finns det ett "plugin" är ej testat på vanliga Exchange(inte av mig iaf)

Inloggningsscript
Om jag har förstått det rätt så är det dos-kommandon som man sparar i en fil och sedan körs den varje gång man loggar in.

*småler*
Helt rätt.

Finns det några exempel på detta och vad kan vara praktiskt att anväda det till?

Det finns massor, sök lite i forumet så hittar du ett par exempel av mig ;)

WWW NT-guide
Har Ni något tips på en bra webbsida där de går igenom NT-server lite grundläggande och inte in i minsta detalj. Bli bäst på NT hade jag inte tänkt bli för tillfället.
www.webforum.nu :q :e gräv inte ner dig för mycket i NT4, windows 2000 server är betydligt bättre att idagsläget att lära sig.

[r]
hittade mitt gamla inlägg :e http://eforum.idg.se/viewmsg.asp?EntriesId=137451

@echo off

------------------
Jag ska bli en ondskefull krigsherre när jag blir stor.
- Vill du ha en Pucko?

[Redigerat av stoffe-2k den 21 jan 2002]

Medlem sedan jan. 20013 406 inlägg
#5

Hela d: är utdelad och sökvägen jag skrev var \\PDC\d\users\användarnamn

Är det värt att uppgradera direkt till 2000 server. Jag antar att det är lite enklare och har mer guidade funktioner.

Om jag har en hårdisk utdelad på min PDC kan vem som helst från vårt bredbandsnätverk se den hårdisken eller måste de logga in med ett användarnamn och lösenord?

Säkerhet är defenitivt något jag måste lära mig mer av.

------------------
Adde

Medlem sedan dec. 199917 055 inlägg
#6

En utdelad katalog ska delas ut enligt följande (Rikards rekommendation).
För att göra detta enkelt förklarar jag med ett exempel. Svengelskan beror på att jag alltid jobbar med engelska på "servernivå".

Bakgrundsinformation:
Låt säga att vi har en katalog på servern som innehåller avdelningsinformation. Avdelningen i det här fallet är Ekonomi.

1. Jag skapar en global grupp vid namn G_DepEco (G=Global, Dep=Department, Eco=Economy). Medlemmar i denna grupp blir användare User1, User2, User5, User9 - de som jobbar på ekonomiavdelningen.
2. Jag skapar därefter en Local Group vid namn L_DepEco. Medlem i denna grupp är den globala gruppen G_DepEco.
3. Jag delar ut katalogen D:\DEP\ECONOMY med namnet Economy och ställer in rättigheterna enligt följande:
Share permission - Authenticated users [Full Control]
NTFS permissions - L_DepEco [Change]
Alla övriga rättigheter tas bort.

Så ska det se ut när det är "korrekt".

I UsrMgr har du angett en sökväg. Till skillnad mot vad stoffe skriver skulle jag rekommendera följande. Skapa katalogerna och dela ut dem med det efterföljande namnet:
X:\USER\USER1 - USER1$
X:\USER\USER2 - USER2$
X:\USER\USER3 - USER3$

I UsrMgr kan du sedan ange sökvägen: \\[Namn på servern]\%USERNAME%$

När det gäller %USERNAME%$ så måste det skrivas exakt som jag har gjort. %USERNAME% är en variabel och kommer att anpassa sig efter användarnamnet.
Med hjälp av detta har du skapat dig dolda utdelade resurser som användarna kan ansluta till.

Ska du skapa en allmän resurs så föreslår jag att rättigheterna sätts enligt ovan men att du istället för att skapa den globala gruppen nyttjar Domain Users och den lokala gruppen Users.

Att dela ut hela D: brukar inte vara särskilt lyckat... :)

POP3 fungerar i Exchange Server, men Exchange Server är inte en POP3-klient. Låt mig återigen citera... ;) (det är för att jag gillar citaten och för att påminna stoffe... :e)

Q: Can I make the server check POP mail?
A1: No. (OK - so you can make a bear dance too, but would you want to?)

I ditt fall tror jag tyvärr att det är "roamade" PST-filer som gäller. Innan det kommer att fungera smärtfritt måste du dock, på varje klient, speca detta i Outlook-profilen. Och, du kan inte öppna samma PST-fil på två datorer samtidigt. Outlooks möjlighet med att dela kalenderinformation är bara att glömma om du inte köper en Exchange-server, och det vill du inte för hemmabruk - det är lite komplicerat, men framförallt dyrt.

Inloggningsskripten har du förstått ser jag. http://www.kix32.com är en lite komplicerad men mycket snygg inloggningsskriptsmotor som du kan titta närmare på. Annars är det vanliga "dos-kommandon" som gäller t.ex.
NET USE M: \\[server namn]\[resurs namn]

Det var nästa 25 minuter det... ;)
Vart vill du att jag skickar min nedkluddade white board? :e

Medlem sedan apr. 200010 782 inlägg
#7

Vart vill du att jag skickar min nedkluddade white board?

scana in den o skicka en kopia till mig...

*hums* var det en björn :e

------------------
Jag ska bli en ondskefull krigsherre när jag blir stor.
- Vill du ha en Pucko?

Medlem sedan jan. 20013 406 inlägg
#8

Tack för hjälpen men räkna inte med att det är sista frågan.

------------------
Adde

Medlem sedan maj 2001787 inlägg
#9

Jag brukar göra likadant som i Rikards exempel när det gäller rättigheter fast jag lägger även till den lokala gruppen "administrator" med fulla rättigheter i varje hemmakatalog. Då slipper man ta ägandeskap över mappen/filerna om man som admin ska in och göra något.

------------------
"signatur"

Medlem sedan jan. 20013 406 inlägg
#10

Rikard vad menar du med detta
NTFS permissions - L_DepEco [Change]

Är Authenticated users inloggade personer på domänet vilka jag givit ett användarkonto till.

Har jag gjort rätt nu med profilerna?
Först skapade jag en användare med namnet andreas sedan skapade jag en katalog på servern d:\users\andreas\ som jag delade ut och gav fulla rättigheter till användaren andreas.
sedan skrev jag i usrMgr \\server\%username%$

Jag tror inte att jag har gjort rätt

------------------
Adde

Medlem sedan jan. 20013 406 inlägg
#11

Glömde en sak

På min NT 4 server
så är c:\ och winnt-katlogen utdelad. Om jag tar bort utdelningen så gäller det bara tills jag startar om datorn.

------------------
Adde

Medlem sedan apr. 200010 782 inlägg
#12

på servern d:\users\andreas\ som jag delade ut och gav fulla rättigheter till användaren andreas.
sedan skrev jag i usrMgr \\server\%username%$

om du delade ut mappen andreas som andreas$ så ska du ha $ även i usrMgr.

På min NT 4 server
så är c:\ och winnt-katlogen utdelad. Om jag tar bort utdelningen så gäller det bara tills jag startar om datorn.

Det är standard, om du vill kan du ta bort dom i registret, men det är bra vid administrativt arbete att ha dom kvar.

------------------
Jag ska bli en ondskefull krigsherre när jag blir stor.
- Vill du ha en Pucko?

[Redigerat av stoffe-2k den 21 jan 2002]

Medlem sedan jan. 20013 406 inlägg
#13

När servern står på och man inte gör några administrativa ändringar. Ska man vara inloggad som administratör då?
Om inte vad ska man skapa för användare och vilka rättigheter ska den ha.

På klienterna så undrar jag även om det är bra om man har t.ex mitt eget användarnamn som administratör. Är det någon säkerhetsrisk. Om man inte är inloggad som administratör kan man t.ex inte bränna cd skivor och det är jobbigt att logga ut och logga in igen.

------------------
Adde

Medlem sedan apr. 200010 782 inlägg
#14

När servern står på och man inte gör några administrativa ändringar. Ska man vara inloggad som administratör då?

Nej, du loggarut eller om du vet att du ska till server senare underdagen låser du bara skärmen. [ctrl] [alt] [del]

Om inte vad ska man skapa för användare och vilka rättigheter ska den ha.

Du behöver inte ha några användare som kan logga in lokalt mer än administrator.

På klienterna så undrar jag även om det är bra om man har t.ex mitt eget användarnamn som administratör. Är det någon säkerhetsrisk. Om man inte är inloggad som administratör kan man t.ex inte bränna cd skivor och det är jobbigt att logga ut och logga in igen.

Det du gör är att du ger användarna (av domänen) administrator rättigheter lokalt på sina egen datorer.

------------------
Jag ska bli en ondskefull krigsherre när jag blir stor.
- Vill du ha en Pucko?

[Redigerat av stoffe-2k den 22 jan 2002]

Medlem sedan dec. 199917 055 inlägg
#15

scana in den o skicka en kopia till mig...
Du betalar tavlan samt frakten... :e

fast jag lägger även till den lokala gruppen "administrator" med fulla rättigheter i varje hemmakatalog
Korrekt det bör göras, om än jag inte brukar göra det i just hemkatalogerna, däremot i alla gemensamma/avdelningsspecifika kataloger. Hemkatalogerna, enligt min åsikt, är "privata" - inte ens administratören ska ha rättighet att pilla där med mindre än att det går att spåra, vilket det går om man tar över ägarskapet.

Rikard vad menar du med detta
NTFS permissions - L_DepEco [Change]
Jag är inte riktigt med på frågan!? Eller har jag bara blandat ihop begreppen - är det [Modify] det borde vara?

Är Authenticated users inloggade personer på domänet vilka jag givit ett användarkonto till.
Alla användare som har loggat in mot domänen och autentierats av PDCn är med i "gruppen" Authenticated users.

På min NT 4 server
så är c:\ och winnt-katlogen utdelad. Om jag tar bort utdelningen så gäller det bara tills jag startar om datorn.
Utdelad som admin$ eller hur!? Det är en administrative share som en del serverbaserade applikationer behöver - det är helt i sin ordning. Den går att deaktivera genom policyförändringar, men det är nog inget jag rekommenderar i ditt fall.
Vilket redan var förklarat ser jag... Tack stoffe. :)

Nej, du loggarut eller om du vet att du ska till server senare underdagen låser du bara skärmen. [ctrl] [alt] [del]
Nej, du loggar ut. ;) Gör det till en vana att alltid logga ut från en server. (Det är lika bra att lära sig rätt från början.)

Du behöver inte ha några användare som kan logga in lokalt mer än administrator.
Riktigt!

Medlem sedan apr. 200010 782 inlägg
#16

scana in den o skicka en kopia till mig...
Du betalar tavlan samt frakten...

Lätt, om den kommer lovar jag att lösa ut den :e

Utdelad som admin$ eller hur!? Det är en administrative share som en del serverbaserade applikationer behöver - det är helt i sin ordning. Den går att deaktivera genom policyförändringar, men det är nog inget jag rekommenderar i ditt fall.
Vilket redan var förklarat ser jag... Tack stoffe.

Som c$ och IPC$ oxå :OO :p

------------------
Jag ska bli en ondskefull krigsherre när jag blir stor.
- Vill du ha en Pucko?

[Redigerat av stoffe-2k den 22 jan 2002]

Medlem sedan dec. 199917 055 inlägg
#17

Passa dig stoffe. Tavlan står just nu packad och klar vid receptionen... Vilken leveransadress ska du ha den till? §e

Medlem sedan apr. 200010 782 inlägg
#18

Vågar man fråga om du är i Norrköping eller om den kommer från Tyskland... :OO hämtar jag den i Norrköping, jag bjuder på en öl eller två ... :e

------------------
Jag ska bli en ondskefull krigsherre när jag blir stor.
- Vill du ha en Pucko?

[Redigerat av stoffe-2k den 22 jan 2002]

Medlem sedan dec. 199917 055 inlägg
#19

Den står i receptionen här i Norrköping. Så, vilken leveransadress ska du ha den till? §e

Medlem sedan apr. 200010 782 inlägg
#20

analog.mine.nu går det ?

------------------
Jag ska bli en ondskefull krigsherre när jag blir stor.
- Vill du ha en Pucko?

[Redigerat av stoffe-2k den 23 jan 2002]

145 ms totalt · 3 externa anrop · v20260731065814-full.25f56b17
0 ms — hämta forumlista (cache)
0 ms — hämta statistik (cache)
142 ms — hämta tråd, inlägg och bilagor (db)