Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Active Directory Forum


Alles zum Thema Active Directory — Q & A zu Active Directory Architektur, Konfiguration, Troubleshooting


Antwort
     
Themen-Optionen
Alt 06.02.2010, 11:28   #1
Junior Member
 
Offline
Registriert seit: 03-2004
Beiträge: 106
Ausführung Startskript an entferntem Standort (Site) dauert sehr lange

Moin moin,

ich habe folgendes Problem:

die Abarbeitung eines Startskriptes dauert an einem entfernten Standort sehr viel länger (ca. sieben Minuten) als an der Hauptniederlassung (ca. 30 Sekunden). Beim Anmeldeskript ist dies nicht der Fall.

Domänendesign:
Gesamtstruktur mit übergeordneter Stammdomäne und mehreren, parallel angeordneten Subdomänen (stamm.xy, sub1.stamm.xy, sub2.stamm.xy, ...). Alle DCs sind GCs, keiner ist RODC, alle W2K8.

DNS-Konfiguration der entfernten Clients:
Bevorzugter DNS-Server=DC des entfernten Standortes, alternativer DNS=DC der Hauptniederlassung.

Skripte:
Startskript per Gruppenrichtlinie, liegt in "...\Sysvol\...\scripts\startup"
Anmeldeskript per Userattribut in AD (Profil > Anmeldeskript), liegt in "Netlogon" (historisch gewachsen ...).

Standorte:
Sites wurden für Hauptniederlassung und mehrere entfernte Standorte eingerichtet, die dortigen Domänencontroller wurden in die entsprechenden Sites verschoben, Site "Default-First-Site-Name" wurde weder umbenannt noch gelöscht.

DNS-Bereinigung:
In Zonen <sub1.stamm.xy\_msdcs\_sites\Default-First-Site-Name\_tcp>, <sub1.stamm.xy\_sites\Default-First-Site-Name\_tcp> und <sub1.stamm.xy\DomainDNSZones\_sites\Default-First-Site-Name\_tcp> wurden die SRV-Einträge der jeweiligen DCs gelöscht, da sie korrekt jeweils unter <...\_sites\"standort"\_tcp> vorhanden waren. Die SRV-Einträge der ersten beiden DCs der Hauptniederlassung erscheinen bei <...\Default-First-Site-Name\_tcp> jedoch nach mehreren Minuten immer wieder (übrigens auch bei den jeweiligen _sites-Zonen der Stammdomäne)! Warum?

Registry:
Bei den Clients steht unter HKLM\System\CurrentControlSet\services\Netlogon\Parameters beim Wert "DynamicSiteName" immer der korrekte Standort-Eintrag.

Wenn ich bei den entfernten Standort-Clients in den NIC-Einstellungen das Gateway entferne, läuft das Startskript immer so schnell ab, wie in der Hauptniederlassung, mit Gateway (also korrektem Routing) dauert das erheblich länger (s. o.). Der enfernte Client zieht das Startskript also offenbar von einem DC der Hauptniederlassung. Nach der Anmeldung läuft das Anmeldeskript immer zügig durch, der Logonserver (Abfrage mit set) ist auch immer der entfernte DC, das funktioniert also.

Muss ich etwa in der NIC-Konfiguration der entfernten Clients den alternativen DNS-Server entfernen? Stimmt irgendwas mit der Site "Default-First-Site-Name" nicht, muss dieser Eintrag gar gelöscht werden? Oder: DCs der Hauptniederlassung wieder dorthin verschieben, Site der Hauptniederlassung löschen und anschließend Site "Default-First-Site-Name" in Site der Hauptniederlassung umbenennen? Was könnte sonst das Problem sein?

Da denkt man, man hat alles richtig gemacht, ...

Viele Grüße
    Mit Zitat antworten
Alt 06.02.2010, 11:38   #2
Expert Member
 
Offline
Registriert seit: 07-2005
Beiträge: 11.312
Gehe mal an einem PC in der "entfernten" Niederlassung und mach mal wiederholt:

ping fqdn Deiner DNS-Domäne (keinen Servernamen verwenden). Dabei sollte ein DC aus dem entfernten Standort antworten. Dann ipconfig /flushdns, usw.

Wenn dabei ein DC aus Deinem lokalen Standort antwortet ist was verkehrt.
(Sorry, ich werde aus Deine Beschreibung nicht gang schlau...)

-Zahni

Signatur
Wen du nicht mit Können beeindrucken kannst, den verwirre mit Schwachsinn!

    Mit Zitat antworten
Alt 06.02.2010, 11:54   #3
Junior Member
 
Offline
Registriert seit: 03-2004
Beiträge: 106
DNS habe ich schon überprüft, auch nslookup gibt forward und reverse immer den DC des entfernten Standortes zurück.
    Mit Zitat antworten
Alt 06.02.2010, 14:34   #4
Expert Member
 
Benutzerbild von Sunny61
 
Offline
Registriert seit: 08-2007
Beiträge: 11.344
Zitat von geologist Beitrag anzeigen
DNS habe ich schon überprüft, auch nslookup gibt forward und reverse immer den DC des entfernten Standortes zurück.
Was sagt die Variable %LOGONGSERVER% am betroffenen Client aus? Kann der betroffene Client denn überhaupt auf das Script zugreifen? Fehlermeldungen im Ereignisprotokoll auf dem Client? Gpupdate /force hast Du schon ausgeführt? Was sagt RSOP.MSC auf dem Client?

Signatur
Gruppenrichtlinien: http://www.gruppenrichtlinien.de/

    Mit Zitat antworten
Alt 08.02.2010, 07:35   #5
Junior Member
 
Offline
Registriert seit: 03-2004
Beiträge: 106
Moin,

%LogonServer%: siehe oben, gibt den richtigen Standortserver aus.
rsop.msc: da steht auch nur das Startskript, aber nicht, von wo das ausgeführt wird
EventLog: keine Fehler
    Mit Zitat antworten
Alt 08.02.2010, 20:45   #6
Expert Member
 
Benutzerbild von Sunny61
 
Offline
Registriert seit: 08-2007
Beiträge: 11.344
Kann der betroffene Client denn überhaupt auf das Script zugreifen?

Signatur
Gruppenrichtlinien: http://www.gruppenrichtlinien.de/

    Mit Zitat antworten
Alt 09.02.2010, 07:15   #7
Junior Member
 
Offline
Registriert seit: 03-2004
Beiträge: 106
Moin,

das ist ja gerade das Problem:

die Abarbeitung eines Startskriptes dauert an einem entfernten Standort sehr viel länger (ca. sieben Minuten) als an der Hauptniederlassung (ca. 30 Sekunden). Beim Anmeldeskript ist dies nicht der Fall.
Wenn die Clients an den entfernten Standorten GAR NICHT auf das Startskript zugreifen könnten, hätte ich ja die üblichen Möglichkeiten der Fehlersuche ...
    Mit Zitat antworten
Alt 09.02.2010, 08:32   #8
Moderator
 
Offline
Registriert seit: 11-2002
Beiträge: 6.645
Hallo

Hast du in deinem Skript Loggingbefehle eingebaut? Dann solltest du erkennen können, an welchem Befehl (Netzlaufwerk / Druckverbinden etc.) das Skript hängen bleibt
Wenn du den Verdacht hast, dass es mit dem Netz zu tun hat, könntest du auch parallel einen Netzwerktrace ziehen und analysieren

cu
blub

Signatur
www.powershellpraxis.de

Nec Cupias, Nec Metuas

    Mit Zitat antworten
Alt 09.02.2010, 11:19   #9
Expert Member
 
Benutzerbild von lefg
 
Offline
Registriert seit: 12-2003
Ort: Lübeck
Beiträge: 14.518
Hallo,

ich frage mal so, was dauert denn wirklich lange, das Ablaufen des Skriptes oder das Ausfüheren der Befehle im Skript, z.B. das Mappen von Netzlaufwerken, wurde das schon mal beobachtet?

Signatur
Das Messbare messen, das Nichtmessbare messbar machen. Galilei.

    Mit Zitat antworten
Alt 09.02.2010, 15:09   #10
Junior Member
 
Offline
Registriert seit: 03-2004
Beiträge: 106
Moin,

das wurde beobachtet.

Nochmal: Nicht das Anmeldeskript (NACH der Anmeldung), wo z. B. Laufwerke gemappt werden, sondern das Startskript (VOR der Anmeldung) ist am entfernten Standort langsam. Nehme ich das Gateway am Client weg, läuft das Startskript schnell, also holt sich der Client vermutlich das Skript irgendwo her, aber nicht vom Standort-DC.

Es geht nicht um das Ausführen von Befehlen im Skript, sondern das Ablaufen des Skriptes dauert lange (selbst Kommentare im Skript laufen langsam). Das Skript bleibt auch nicht hängen, es ist nur sehr langsam.

Grüße
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Anmeldung dauert sehr lange Beach Windows Server Forum 7 22.03.2010 20:25
Win 7 - Benutzeranmeldung dauert sehr lange zetor Windows 7 Forum 11 17.02.2010 21:21
[Win2k] nach update durch WSUS dauert das herunterfahren sehr sehr lange Dr. Neslihan Windows Server Forum 25 07.06.2006 17:53
Site über SSL dauert sehr lange format c: Windows Server Forum 9 23.06.2005 16:21
XP - Runterfahren dauert sehr lange kanni01 Windows Forum — LAN & WAN 2 02.10.2003 23:09


Alle Zeitangaben in MEZ/CET. Es ist jetzt 04:55 Uhr. Seite generiert in 0,042 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang