• Selecteer de gebruiker in het adresboek, druk op [Bewerken], en controleer vervolgens of [Niet
beschikbaar] is opgegeven voor elke functie op het tabblad [Gebruikersbeheer / Overige]
[Gebruikersbeheer]
• Controleer of "Global Scope" is gespecificeerd als het toepassingsgebied van de groep in bezit
voor de gebruikersgroep die werd gecreëerd in DC, en het groepstype gespecificeerd in
"Beveiliging". Controleer ook of een account is geregistreerd bij de gebruikersgroep die werd
gecreëerd. Als er meer dan één DC bestaat, controleer dan of er een betrouwbare relatie tussen
DC's werd aangemaakt.
*2 Om de domeinnaam op te halen, zie:
• Controleer of [Domeinnaamconfiguratie] en [DNS-configuratie] op de juiste manier is opgegeven
in [Gebruikersinstelingen]
• Voer het IP-adres in bij [Domeinnaamconfiguratie] om de verbinding te testen. Als authenticatie via
IP-adres mogelijk is, controleer dan [DNS-configuratie] nogmaals.
• Als authenticatie via IP-adres niet mogelijk is, controleer dan of LM/NTLM is ingesteld om
genegeerd te worden in het veiligheidsbeleid van de domeinbeheerder of het veiligheidsbeleid
van het domein. Controleer ook dat de poort niet werd gesloten in de firewall tussen het apparaat
en de domeinbeheerder of in de firewall-instellingen van de domeinbeheerder. Als de Windows-
firewall is ingeschakeld, maak dan een nieuwe regel aan die communicatie toelaat op poort 137
en poort 139 in "Geavanceerd" van de Windows-firewall. Open de TCP/IP-eigenschappen van
de netwerkverbindingseigenschappen, schakel het selectievakje "NetBIOS over TCP/IP XX" in op
het tabblad [Geavanceerd]
*3 Voor Kerberos-authenticatie, controleer het volgende:
• Controleer of "Realmnaam", "KDC-servernaam", "Domeinnaam" op de juiste manier zijn
opgegeven in [Gebruikerstools]
[Verificatie/Kosten]
[Realm registreren/wijzigen/verwijderen]. Voer de "Domeinnaam" in met hoofdletters.
• Configureer de instellingen zodat het verschil in tijd tussen de klokken op KDC en het apparaat
kleiner is dan vijf minuten. De klok op het apparaat kan worden aangepast in [Gebruikerstools]
[Systeeminstellingen]
• Kerberos-authenticatie mislukt als automatisch verkrijgen van KDC in Windows-authenticatie
mislukt. Schakel over naar normaal als automatisch bekomen niet kan worden geactiveerd.
*4 Controleer voor LDAP-instellingen het volgende:
• Controleer of de LDAP-server juist is opgegeven in [Gebruikerstools]
[Instellingen voor beheerder]
gebruik.beheerder/Verif. toepas.beheerder]
verificatie] en of Inlognaamkenmerk juist is geregistreerd.
• Selecteer de server in [Gebruikersinstellingen]
beheerder]
[Verificatie/Kosten]
[Beschikbare functies/toepassingen].
[Systeeminstellingen]
[WINS] en open poort 137.
[Systeeminstyellingen]
[Beheerdersverif./Verif. gebruik.beheerder/Verif. toepas.beheerder]
[Datum/Tijd/Timer]
[Datum/Tijd]
[Verificatie/Kosten]
[Gebruikersverificatiebeheer]
[Beheerdersverif./Verif. gebruik.beheerder/Verif.
Wanneer er andere meldingen worden weergegeven
[Netwerk/Interface].
[Instellingen voor beheerder]
[Tijd instellen].
[Systeeminstellingen]
[Beheerdersverif./Verif.
[Systeeminstellingen]
[Instellingen voor
[Aangepaste
253