hallöchen alle miteinander!
es ist hier beim aufbau einer domäne ein echtes problem entstanden.
fangen wir unten an: es laufen zwei dc's. an diese zwei dc's hängen kanpp 100 pc's an standort eins. angebunden ist dieser mit 10/100MBit. an diesem standort sind nur cisco catalyst 2900 xl verbaut. die ports der switche sind (fast) alle auf 100MBit FullDuplex eingestellt. Da sämtliche DC's und PC's neu installiert wurden, stehen die NIC's alle auf Auto. Ab und an kommt es da zu Geschwindigkeitsproblemen. Werden die NIC's auf 100MBit FullDuplex umgestellt, ist es meist behoben. Jetzt haben wir dort auch noch einen 2. Standort, der über eine 384KB-Leitung mit dem Hauptstandort via VPN verbunden ist. Am 2. Standort stehen nur PC's. Keine Server oder sonstiges. Heisst, die komplette Anmeldung usw. geht über den VPN auf die Server des Hauptstandortes. Der 2. Standort umfasst auch nur 12 PC's.
So nun zum eigentlichen Problem:
Da für die User auch entsprechende Sicherheitsmerkmale eingearbeitet werden müssen, kommen hier GPO's zum Einsatz. Das Problem hier ist aber, dass diese GPO's mal sauber funktionieren, mal nicht. Der Fehler tritt wenn dann sporadisch auf und ist nicht auf einen bestimmten PC einzuschränken. z.b. werden über eine gpo das sicherheitscenter und die firewall deaktiviert. standardmäßig sind diese zwei sachen aktiviert und auch am laufen. so nun bekommt ein user an seinem pc auf einmal das icon des sicherheitscenters wieder in der taskleiste angezeigt. er hat sich aber schon mehrfach an- und abgeneldet. da hat es immer funktioniert.
anderes problem was da noch ist, es werden laufwerke, in dem fall h für home, die im benutzerkontext eingestellt sind, nicht sauber verbunden. die user bekommen nicht \\freigabe\%username% sondern nur \\freigabe. lassen wir das über ein startskript laufen, geht es auf alle fälle besser bis einwandfrei.
so, das soll jetzt hier erstnal genug text gewesen sein. hoffe es hat einer von euch hierzu eine zündende idee.
vielen dank schon mal im voraus und noch eine schöne woche.
greetz vom networker