| Siec TCP/IP || Otoczenie Sieciowe || Poczta || Usnet || FTP || Konto Shellowe || Czat || IRC || Serwer PROXY |

Otoczenie sieciowe - Sieć SMB

utworzono: 16/07/2006:: modyfikacja: 16/07/2006
autor: Marcin Moczkowski :: glappo (at) banita (dot) pl

Logowanie do Domeny Windows NT

Żeby korzystać z logowania do domeny w Windows NT 4.0 należy posiadać konto zwykłe konto na serwerze będącym podstawowym kontrolerem domeny (PDC) czyli na Archiwum (banita.pl) oraz owe konto musi być uaktywnione jako konto SMB. Owe konto SMB posiada inne hasło mimo tego samego loginu jak na zwykłym koncie, gdyż baza haseł miedzy nimi nie jest synchronizowana. Dodatkowo Windows NT 4.0 wymaga posiadania tzw. konta zaufania maszyny. Jest to specjalny rodzaj konta na serwerze charakteryzujący się m.in. tym że musi mięć koniecznie tą sama nazwę co nazwa twojego komputera w sieci LAN (tzw. nazwa NetBiosowa) i służy tylko do Logowania do domeny dla Windows NT 4.0 czyli opartych na rodzinie Windows NT. O te konto nie musisz się martwic gdyż zostanie one utworzone automatycznie podczas dołączania twojego komputera do domeny ale cała ta procedura wymaga posiadania hasła na konto root czyli administratora domeny NT no i tu też potrzebna będzie "interwencja".  

Logowanie do Domeny NT w Windows NT 4.0

  • Przejdź do opcji "Sieć" w Panelu Sterowania i w okienku które ujrzysz wybierz zakładkę "Identyfikacja".

  • Następnie naciśnij tutaj odpowiednio "Zmień" i pojawi ci się okno jak poniżej.

  • W sekcji "Jest członkiem" zmień opcje z "Grupy roboczej" na "Domeny" i wpisz "WARIACI", gdyż tak się nazywa nasza domena.

  • Zaznacz teraz opcje "Utwórz konto komputera w domenie" i wpisz nazwę użytkownika jako "root" oraz podane przez admina hasło

  • .
  • Następnie wybierz "OK". Nastąpi teraz weryfikacja danych, która potrwa parę sekund, w trakcie której zostanie utworzone konto zaufania naszej maszyny na serwerze Archiwum. Konto to ma nazwę taka jak nazwa naszego komputera pisana małymi literami.

  • Po tym wszystkim zostaniemy powitani w domenie WARIACI, klikamy OK i restartujemy komputer

  • Po restarcie pojawi się okno logowania do systemu. Nowym elementem logowania będzie wybór gdzie chcemy się zalogować czyli albo do domeny "WARIACI" lub naszego komputera.

  • Przy logowaniu do domeny należy login i hasło na nasze konto SMB na serwerze (już nie konto "root" tylko zwykłego użytkownika w domenie NT).

  • Poprawność wpisanych danych zostanie od razu zweryfikowana i w razie pomyłki zostaniesz poproszony o wpisane jeszcze raz poprawnych danych
  • Następnie pojawi się okienko informujące o logowaniu do domeny oraz okno dialogowe skryptu synchronizującego czas i mapującego dyski (czyli nie panikuj:)
  • No i po sprawie, masz szybki dostęp do Archiwum poprzez zmapowane dyski no i aktualny czas:). Możesz też używać udostępniania plików z uwierzytelnianiem m.in. dla użytkowników domeny a nie tylko kont na twoim komputerze.
  • W Windows NT 4.0 masz możesz właczyć profile mobilne dla konta którym logujesz się do domeny NT. Tutaj możesz dowiedzieć się co to jest i jak to zrobić Profile mobilne (wędrujące) w systemach Windows

Dodatkowa pomoc w konfiguracji Windows NT 4.0

Jeśli używasz systemu Windows NT 4.0 lub Windows 2000 i mimo podobieństwa w konfiguracji logowania do domeny jak w Windows XP nie jesteś w stanie sobie poradzić, obejrzyj poniższe przykładowe instrukcje. Pamiętaj tylko że tutaj używasz innej domeny no i instrukcje są oparte na anglojęzycznych Windowsach.

Konfiguracja Windows NT 4.0

Żeby uniknąć mozolnego procesu logowania a przez to wpisywania za każdym razem hasła można zautomatyzować to przy pomocy programów Tweak UI. Programy te są dla Windows NT 4.0, a opis ich konfiguracji możesz przeczytać poniżej.

Automatyczne Logowanie do Domeny NT w Tweak UI NT 4.0

Logowanie do Domeny NT w wierszu poleceń - NETDOM

System Windows NT 4.0 możesz zalogować do domeny NT przy użyciu komendy NETDOM działającej w wierszu poleceń. Istnieją dwie wersje komendy NETDOM, w wersji 1.8 jest przeznaczona dla systemu Windows NT 4.0, natomiast w wersji 2.0 jest przeznaczona dla Windows 2000/XP/2003. Obie wersje różnią się możliwościami i składnią. Komenda NETDOM nie jest standardowo obecna w owych systemach, należy ja doinstalować z tzw. Support Tools obecnych na płycie z systemem Windows 2000/XP/2003 lub pobrać ze strony Microsoftu np. Download details Windows XP SP2 Support Tools.

Aby dołączyć komputer z Windows NT 4.0 z wiersza poleceń do domeny należy wydać następujące polecenie:

netdom /domain:NazwaDomeny /user:Administrator /password:Hasło /member nazwa_komputera /joindomain

Czyli przykładowo będzie to wyglądało następująco:

netdom /domain:Wariaci /user:root /password:tajne_hasło /member glappo /joindomain

Jak widać należy podać nazwę naszego komputera dołączanego do domeny, nazwę tej domeny oraz nazwę i hasło użytkownika mogącego przyłączać do domeny, z reguły Administrator lub root.

Więcej o komendzie NETDOM możesz poczytać w artykułach bazy wiedzy Microsoft:

Niedostępność (kontrolera) domeny NT

Czasem może się zdarzyć że podstawowy kontroler domeny NT, będzie niedostępny. w takich wypadkach jego role powinien przejąć zapasowy kontroler domeny ale takowego w naszej sieci po prostu nie ma. taka sytuacja może się też wydarzyć jak twój komputer będzie odłączony od sieci. W takiej sytuacji system nie będzie wstanie zweryfikować poprawności użytkownika i hasła w domenie i teoretycznie powinien odmówić "posłuszeństwa" czyli mimo wpisania prawidłowych danych odrzucić je z powodu niedostępności domeny NT. No ale oczywiście w Windows NT 4.0 jest inaczej gdyż system buforuje standardowo do 10 poprzednich logowań użytkownika i w takiej sytuacji się jednak mimo wszystko zalogujesz.

Opcje z tym związane znajdziesz w rejestrze. Możesz tutaj zmienić standardowe ustawienie buforowania 10 ostatnich logowań. Przejdź więc do klucza w rejestrze (ta metoda działa od Windows NT 3.51 wzwyż):

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\Current Version\Winlogon\

zmieniając wartość typu REG_SZ o nazwie CachedLogonsCount, możesz jej nadać wartość od 0 do 50

Oczywiście jak ustawisz wartość 0 zostanie wyłączone buforowanie haseł. Wtedy gdy kontroler domeny NT będzie niedostępny, nie będziesz mógł się zalogować.

Komunikaty o błędach

Jeżeli chcesz żeby użytkownik logujący się do kontrolera domeny który jest niedostępny został o tym poinformowany za pomocą okienka popup, odnajdź klucz w rejestrze

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\Current Version\Winlogon\

utwórz dwa klucze w tej lokalizacji:

  • ReportDC typu REG_DWORD o wartości 1, żeby wiadomość była wyświetlana

Teraz dostaniesz informacje w stylu "kontroler domeny jest niedostępny, zostałeś zalogowany przy użyciu zbuforowanego konta, a zmiany w twoim profilu od czasu poprzedniego logowania, mogą być niedostępne" lub gdy jest wyłączone buforowanie haseł "system nie może ciebie zalogować gdyż  kontroler domeny <nazwa domeny> jest niedostępny".

Zmiana nazwy komputera podłączonego do domeny

Zmiana nazwy komputera podłączonego do domeny jest właściwie niemożliwa. Dla systemów opartych o Windows z linii NT oprócz konta domenowego jest generowane konto maszyny na kontrolerze domeny (PDC) oparte o jego unikalna nazwę Netbios. Więc gdy się upierasz ze zmiana nazwy Netbios komputera podłączonego do domeny musisz wykonać poniższe kroki z trzema restartami ;-)

  • Komputer odłączyć od domeny - przejdź do "Panel Sterowania" >> "Sieć" i wybierz zakładkę "Identyfikacja", teraz przycisk "Zmień". W sekcji "Jest członkiem" zmień opcje z "Domeny" na "Grupy roboczej"  i wpisz "WARIACI" (właściwie może być dowolna), gdyż tak się nazywa nasza domena. Teraz pozostało ci zrestartować komputer żeby zmiany odniosły skutek.

  • Zmienić nazwę komputera - znów przejdź do "Panel Sterowania" >> ""Sieć" i wybierz zakładkę "Identyfikacja", teraz przycisk "Zmień". Teraz możesz zmienić nazwę Netbios komputera i znów zrestartować komputer żeby zmiany odniosły skutek ;-).

  • Podłączyć komputer do domeny - procedura jak na samym początku tej strony czyli Logowanie do Domeny NT w Windows NT 4.0.


Drukuj Dokument