Forum

Client'tan Client'a...
 
Bildirimler
Hepsini Temizle

Client'tan Client'a Ağdan girdiğimizde Kullanıcı Adı Şifre sorunsalı

12 Yazılar
2 Üyeler
0 Reactions
1,753 Görüntüleme
(@MertSert)
Gönderiler: 474
Prominent Member
Konu başlatıcı
 

Herkese İyi Akşamlar ,

Ortamda Server 2000, 5 Client var. Server'da AD, DNS, DHCP kurulu.

A Client'ından B'de kurulu ve paylaşıma açık olan yazıcıya bir sayfa yazdırdığımızda, yazıcıdan çıktı alamamaktayız. Çünkü A Client'ı B Client'ına Ağ Komşularından girmeye kalktığımda Kullanıcı Adı ve Şifre sormakta. B Client'ına ait logon şifresini girdiğimde B Client'ı açılıyor ve yazıcıyı karşıma görebiliyorum Ağ Komşularında.Bu işlem sonucunda A Client'ı B Client'ına yazdırma işlemini gerçekleştiriyor. Kullanıcı Adı ve Şifresi girmeden A Client'ını kapatıp açarsam sorun ortadan kalkıyor. Ağ Komşularında gördüğüm Client'lara çift tıkladığımda yıllardır karşılaşmadığım bu olay neden olabilir sizce. Neden Client'ın üzerine çift tıkladığımda bana Kullanıcı Adı ve Şifre sorarki ?.. Server'dan her Client'a Administrator yetkisi dahi vermişim. Bu sorunu çok sık yapmaya başladı. Nasıl düzeltebilirim. Ayrıca Yazıcı bağlı olan Client Windows 7 Pro işletim sistemi kullanıyor, diğer Client'lar ise Windows Xp Pro kullanıyor. 

Hayırlı günler dilerim.

Saygılarımla.

 

 
Gönderildi : 04/07/2013 02:51

Hakan Uzuner
(@hakanuzuner)
Gönderiler: 33367
Illustrious Member Yönetici
 

Merhaba,

Tüm bu makineler domain ortamında değil mi?

Muhtemel bu kullanıcı adı şifre soran makinede paylaşım ile ilgili bir takım ayarlar değiştirilmiş olmalı, veya bu makine domainden düştüğü için sürekli bir kimlik doğrulama ihtiyacı duyuyor.

logları kontrol edin derim

Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 04/07/2013 17:00

(@MertSert)
Gönderiler: 474
Prominent Member
Konu başlatıcı
 

Sn. Hakan Bey ;


Server'da DNS içine baktığımda Forward Lookup Zones Domain'in içinde Client'ı görüyorum. Bu Client'ı silip New Host deyip tekrardan kullanmakta olduğu ( Otomatik atanan ) İp'sini tekrar girdim. Fakat sorun tekrar nüksediyor. Şöyleki Client Ağ Komşularından Server'ın ( Domain'nin ) içine girdiğinde de Kullanıcı Adı Parola sormakta. 6 yıldan bu yana böyle bir sorunla karşılaşmadım. Client'ların tümü Xp Pro, fakat Yazıcının bağlı olduğu Client Windows 7 Pro.


A Client'ı Ağ Komşularından B Client'ına girmeye kalktığında Kullanıcı Adı Parola soruyor, iptal deyip Client'ı ( A Client'ı ) Oturumu kapatırsam yada yeniden başlatırsam, Ağ Komşularından giremediğim parola soran makine girdiğimde bu sefer hiç bir soru sormadan giriyorum, sorun düzeliyor. Ben her seferinde makineyi resetlemem mi lazım. Çok garip bir durum. Bu sorunun içinden çıkamıyorum açıkçası. Server lisansı olduğu için eski bir yazılım kullanıyorum Serverda, fakat lisanslı olduğu ve 5 client'a baktığı için firma yeni yazılım almıyor. Zaten bi ETA çalıştırıyor Client'lar, bana yetiyor şu an için. Fakat Kullanıcı Adı ve Parola durumunu mutlak suretle çözmem lazım, bana çok sıkıntı yaratıyor.


Saygılarımla.


 

 
Gönderildi : 04/07/2013 19:26

Hakan Uzuner
(@hakanuzuner)
Gönderiler: 33367
Illustrious Member Yönetici
 

Sorun yaşayan makineyi workgroup' a alıp tekrar domain' e sokarmısınız. Sizin dns üzerinde yaptığınız işler yanlıştı. DNS üzerindeki A kaydı sadece isim yönlendirmesi için kullnılıyor olup aslında AD üzerindeki makine hesabı önemlidir.

Yani sizin A kaydınız silmeniz makinenin domain ile olan ilişkisini kesmez, ancak yanlış olmasının nedeni nedir?

Siz A kaydını elle açtığınız anda bu bir static kayıt olur ki yarın bu makine dhcp den başka bir ip alır ise bu DNS kaydını güncelleyemez VE birisi bu makineye ulaşmak için DNS e soru sorduğunda yanlış bir ip alacağı için ya farklı bir makineye ulaşmaya çalışacak yada ulaşamayacaktır.

Öncelikle siz bu tarz dns güncellemelerini elle yapmamanızın gerektiğini aklınızda tutunuz.

Makineyi domainden çıkarın, normalde dns kaydı silinir, ancak siz elle müdahele ettiğiniz için kontrol edin duruyor ise silin, sonra makineyi tekrar domain e alın.

Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 05/07/2013 13:12

(@MertSert)
Gönderiler: 474
Prominent Member
Konu başlatıcı
 

Sn. Hakan Bey ;

Öncelikle yaşadığım soruna cevap yazarak destek verdiğiniz için teşekkür ederim.

Client'ı Domain'den çıkararak Workgroup'un içine aldım. Client'ı Administrator ile açtıktan sonra Server'da DNS' içine baktığımda otomatik olarak kendi bu Client'ı silmiş. 3 Adet Client'ı bu şekilde Domainden çıkarıp tekrar Domain'in içine aldım. DNS 3'ünüde kendi otomatik sildi, ben manuel bir silme yapmadım. Fakat 3 Client'ıda teker teker Domain'nin içinde aldıktan sonra DNS'i gidip kontrol ettim. 1. Client DNS'e otomatik olarak eklendiğini gördüm, fakat diğer 2 makine DNS'e otomatik olarak eklenmemiş. Sorgu yapmadığı içinmi DNS'in içinde göremiyorum. Server'ı kapatıp açmak sorunu çözermi. Fakat şunuda söylelemem gerek yukarıda da belirttim. Server'ı kapatıp açma yamadan, 1. Client'ı Domain'den çıkartıp tekrar içeri aldığımda anlık olarak DNS içinde gördüm. Diğer 2 Client niye anlık olarak DNS içinde görünmedi, ve görünmüyor çözemedim. Umarım sorun sizin tavsiyenizle yaptığım işlem sonucunda düzelir.

Saygılarımla.

 

 
Gönderildi : 05/07/2013 17:51

Hakan Uzuner
(@hakanuzuner)
Gönderiler: 33367
Illustrious Member Yönetici
 

Öncelikle burada makineleri alan hesap yetkili bir hesap ise dns kaydının açılmasında sorun olmaz, bu hesabın yetkili olduğunu düşünorum.

Böyle bir durumda eğer bir makineyi domain' e aldığınız zaman dns kaydı oluşmuyor ise dns üzerinde veya directory servisinde bir sorun olabilir, logları incelemek gerekli.

Yada birden çok dc var ise replikasyon nedeni ile bu kayıt bir DC ye gelmiş ancak diğerine gelmemiş olabilir.

Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 05/07/2013 19:31

(@MertSert)
Gönderiler: 474
Prominent Member
Konu başlatıcı
 

Sn. Hakan Bey ;


Ortamda 1 tane DC var, bunu belirteyim.


Active Directory Users and Computers'a baktığımda User altında bu Client'ı görüyorum, Member bölümünde ise Domain Users'a ilaveten Administrator yetkiside verdim.


Ayrıca DHCP'de Workgroup'a aldığımda domain uzantısını iptal etmişti. Domain'e aldığımda ise [email protected] olarak görüyorum. Eski İp'sinide atamış. Şu an DNS'in içinde görmediğim Client'ın başına oturup Ağ'dan diğer Client'lara girebiliyorum ( Paylaşımı açık olanlara ) Ağ'dan map ettiğim programları çalıştırabiliyor. Şu durumda bir sorun gözükmüyor. Fakat bu işlemleri hiç yapmadan da Ağ'dan diğer bilgisayarlara girebiliyor, Server üzerindeki ETA Programını çalıştırabiliyordum. Sorun bunları yapıyor olmamdan 1-2 saat gibi bir süre içinde birden bire girebildiğim Client'lara giremiyordum, kullanıcı adı ve parola soruyordu. Belli bir süre geçtikten sonra oluyordu bu durum. Şimdi sizin dediklerinizi yaptım, bir tek DNS'in içinde göremediğim Client'lar var. Fakat bu Client'lar şu an için düzgün çalışıyor. İlerleyen saatlerde sorunun düzelip düzelmediğini gözlemlemem lazım elbet.


Hakan bey bu arada DNS'in içinde gözükmeyen Client'larda ipconfig /flushdns sonrasında ipconfig /registerdns yapmam fayda sağlarmı. ?


Tekrar teşekkür ederim.


Saygılarımla.


 

 
Gönderildi : 05/07/2013 20:39

Hakan Uzuner
(@hakanuzuner)
Gönderiler: 33367
Illustrious Member Yönetici
 

Tamam, bu durumda senden gelecek habere göre devam edelim.

Evet fayda sağlayacaktır.

Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 08/07/2013 13:49

(@MertSert)
Gönderiler: 474
Prominent Member
Konu başlatıcı
 

Teşekkür ederim Hakan Bey... Size söylediğim komutları Client'larda uyguladım. Şu an herhangi bir sorunla karşılaşmadım. Umarım tekrar etmez.


Saygılarımla.


 

 
Gönderildi : 08/07/2013 15:27

Hakan Uzuner
(@hakanuzuner)
Gönderiler: 33367
Illustrious Member Yönetici
 

Tekrar etmesi de yine domain ile güvenlik sorunu kaynaklıdır ( secure channel password )

domainden düşmediği sürece sorun olmayacaktır.

Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 08/07/2013 17:37

(@MertSert)
Gönderiler: 474
Prominent Member
Konu başlatıcı
 

Tekrar etmesi de yine domain ile güvenlik sorunu kaynaklıdır ( secure channel password )

domainden düşmediği sürece sorun olmayacaktır.

Merhaba Hakan Bey ;

Sözlükte yazan yazıda 30 günlük süreyi uzatabilir, yada kapatabileceğimiz konusundan bahsetmiş. Uzatmak yerine her Client'ta Regedit'ten bunu engellemeyi düşünüyorum. Fakat belirtilen bölümde yazıda belirtilen kısım malesef yok. Bunun yerine süreyi uzatmayı tercih ettim. 30 yerine 999 yazmam yeterlidir nerdeyse 3 yıla yakın. Kapatmak olsaydı daha iyi olurda ama şimdilik bununla yetindim.

HKEY_LOCAL_MACHINE
SYSTEM\CurrentControlSet\Services\Netlogon\Parameters
RefusePasswordChange
REG_DWORD
1

 

 

 
Gönderildi : 08/07/2013 20:04

Hakan Uzuner
(@hakanuzuner)
Gönderiler: 33367
Illustrious Member Yönetici
 

Hayır normal şartlarda buna gerek yok, bu farklı senaryolar için kullanılıyor olup lütfen bu değeri değiştirmeyin.

Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 09/07/2013 11:59

Paylaş: