Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Windows Forum — Allgemein


Alles zum Thema Windows Clients für den Desktop: Windows 95 / 98 / NT / 2000 / XP / Vista / Win 7 — Q & A zu den Windows Client Versionen sowie Windows Media Center / Windows Home Server


Antwort
     
Themen-Optionen
Alt 09.04.2005, 14:21   #1
Gast
 
Offline
Registriert seit: 04-2005
Beiträge: 4
Frage nach Anmeldung kurze Pause bis Taskleiste erscheint

Hallo alle zusammen.
Ich habe in meinem Netzwerk einen NT PDC mit Windows XP Clients. Funktioniert soweit alles prima, trotzdem stört mich etwas und ich möchte das gerne abstellen.
Nach der Anmeldung eines Client - Profil ist geladen und der Startsound wurde abgespielt - dauert es ca. 30sek bis die Taskleiste und der Desktop angezeigt werden. Ich habe darauf hin den Netzwerkverkehr am Server mitgeloggt und analysiert, mit folgendem Ergebnis: die Clients versuchen drei mal beim Server auf Port 80(HTTP) zuzugreifen und jedes mal mit einem Timeout. Also habe ich die Firewall bei Port 80 geöffnet und siehe da, die XP-Clients haben nach der Anmeldung keine Verzögerung mehr. Allerdings läuft auf dem Server kein Dienst, der Port 80 belegt. Ich möchte aber den Port 80 geschlossen halten.

Was versuchen die XP-Clients da und wie kann ich denen das abgewöhnen?

Gruß
    Mit Zitat antworten
Alt 09.04.2005, 16:56   #2
Newbie
 
Offline
Registriert seit: 11-2003
Ort: Stuttgart
Beiträge: 63
hmmmm... gute Frage

Soweit ich mich mit XP und Domains auskenne, fällt mir nix ein, was bei
der Anmeldung auf Port 80 am PDC zugreifen will. Sämtliche Anmeldeinformationen
werden über alles andere als Port 80 ausgehandelt. Bleiben ja eigentlich nur noch
die Anmeldescripte für die Users übrig, worin sowas konfiguriert sein könnte.
Das wird allerdings auch nicht sein...
Hast du servergespeicherte Profile? Dann wird es wohl hier irgendwo liegen,
was dann oft auch mit falsch konfigurierten DNS-Servern zu tun hat... sehr oft.

cloney

Signatur
_______<^>_______
MCP, MCSA2k, MCSE2k

    Mit Zitat antworten
Alt 09.04.2005, 17:14   #3
Moderator
 
Benutzerbild von Gadget
 
Offline
Registriert seit: 07-2003
Ort: Heidelberg
Beiträge: 5.029
Hi Verräter,

auswendig weis ich das auch nicht die Workstations sollten das eigentlich nicht tun würd dir empfehlen mal den Port Reporter Dienst von MS zu installieren und dann im Log mal nachschauen wer denn da aufmuckt (welcher Prozess) => http://support.microsoft.com/?id=837243

Gruß Kohn

Geändert von Gadget (09.04.2005 um 19:08 Uhr).

Signatur
Konfuzius sagt: Fordere viel von dir selbst und erwarte wenig von den anderen. So wird dir Ärger erspart bleiben.

    Mit Zitat antworten
Alt 10.04.2005, 10:17   #4
Senior Member
 
Benutzerbild von lupo45
 
Offline
Registriert seit: 10-2003
Beiträge: 408
Ansonsten kannst du auch mal auf www.sysinternals.com das Tool AutoRuns runterladen und auf dem System ausführen, da sieht man dann ob sich irgendwelche Hijacker-Tools oder so'n Dreck in die Autostarts/Run-Keys/etc. eingetragen haben. Oder alternativ halt mal AdAware oder Spybot Seek&Destroy ausprobieren...??

Signatur
gruß
Dennis

    Mit Zitat antworten
Alt 10.04.2005, 16:10   #5
Gast
 
Offline
Registriert seit: 04-2005
Beiträge: 4
Danke für die Tipps.
Ich habe noch ein wenig nachgeforscht. Ich wollte wissen, was denn genau mit der Verbindung angefordert wird, um daraus Rückschlüsse auf den Verursacher zu schließen. Also hab ich den Apache eingerichtet und die Firewall geöffnet. Die Zugriffe auf Port 80 hab ich mitgeloggt mit folgendem Ergebnis:
Code:
Client->Server:http [SYN]
Server->Client [SYN,ACK]
Client->Server:http [ACK]
Client->Server:http OPTIONS/HTTP/1.1
Server->Client [ACK]
Server->Client [HTTP/1.1 200 OK
//Soweit ein ganz normaler Verbindungsaufbau
//und jetzt kommt's
Client->Server:http PROPFIND /profiles HTTP/1.1
Server->Client HTTP/1.1 405 Method Not Allowed
Client->Server:http [RST,ACK]
Was ich zu PROPFIND auf die Schnelle rausgefunden habe ist "WebDAV". Muss mich dazu aber noch informieren.
    Mit Zitat antworten
Alt 10.04.2005, 16:26   #6
Moderator
 
Benutzerbild von Gadget
 
Offline
Registriert seit: 07-2003
Ort: Heidelberg
Beiträge: 5.029
Hi Verräter,

Webdav hört sich ja ganz verdächtig nach OWA (Outlook Web Access) über Http an.

Hast du vielleicht Exchange auf deinem Server laufen....

Wäre dan über folgende Adresse erreichbar:

http://deinservername/exchange

Gruß Kohn

Signatur
Konfuzius sagt: Fordere viel von dir selbst und erwarte wenig von den anderen. So wird dir Ärger erspart bleiben.

    Mit Zitat antworten
Alt 10.04.2005, 17:31   #7
Gast
 
Offline
Registriert seit: 04-2005
Beiträge: 4
Hinweis

Ich habe die Lösung gefunden.

Svchost.exe war der Übeltäter. Dieser Dienst(WebClient) ist für die WebDAV-Geschichte auf dem Client zuständig und versuchte, webbasierte Freigaben zu mounten. In meinem Fall die /profiles Freigabe, die aber über SMB eingebunden wird. Ich habe den Dienst deaktiviert und die Firewall wieder geschlossen und siehe da, alles in Butter.

Vielen Dank nochmal für eure Beteiligung,
in diesem Sinne bis demnächst!
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
XP-Anmeldung erscheint nicht estebu Windows Forum — Allgemein 6 28.07.2008 02:22
Windows Anmeldung erscheint nicht wiesmann Windows Forum — Allgemein 3 15.04.2006 11:00
2K - DFÜ-Verbindung erscheint nicht mehr in der Taskleiste Stefan Lange Windows Forum — LAN & WAN 2 17.06.2004 20:17
MCSA nach langer Pause StarSlider MS Zertifizierungen — Prüfungen 15 15.10.2003 11:12
WinXP! Nach anmelden erstmal Pause! Jucyfruit Windows Forum — Allgemein 2 24.09.2003 19:35


Alle Zeitangaben in MEZ/CET. Es ist jetzt 06:09 Uhr. Seite generiert in 0,034 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang