Hallo zusammen! 
  
Ich bin einer von 4 Administratoren in einer Firma. Bisher konnte ich meine Probleme immer selber lösen. Jetzt sieht es aber so aus, als würde ich ohne Eure Hilfe nicht weiterkommen. Folgendes ist das Problem: 
  
Server1: W2k3 DC, FSMO, Fileserver 
Server2: W2k3 Member, Exchange2003, WebServer 
Server3: W2k3 DC, SQL Server 
IsaServer: ISA-Server face-smile 
  
Wenn wir (die Administratoren) uns mit unseren "normalen" Benutzerkonten zu Mitgliedern der Administratorengruppe machen, wird der Zugriff aus Server1 grottenlahm. 
In unserem Fall, legen wir das gesamte Netz lahm. Der Zugriff von jedem Rechner auf dem Server ist langsam und wird später unmöglich. 
Reagieren wir nicht, geht es so weit, dass sich das Problem nur durch einen Neustart des Server1 lösen lösst. 
Witzig ist, dass wir das Problem vor ca. einem Jahr schon einmal hatten und uns Adminss dann die Admin-Rechte entzogen haben. Dann, nach diversen ServicePacks und Updates haben wir irgendwann, vor ein paar Monaten, wieder Admin-Rechte vergeben und bis vor einer Woche lief alles problemlos. Jetzt geht der Sch... wieder los. 
Das Sicherheitsprotokoll wird, während das Problem besteht für jeden angemeldeten Admin 10x hintereinander mit folgenden 3 Ereignissen (gekürzt, da sonst die Beitragslänge überschritten wird) geflutet, und das alle paar Sekunden: 
Ich habe die Ereignismeldungen mal in den nächsten Post verfrachtet, da sonst die max. Zeichenzahl überschritten wird. 
  
  
Melden wir (Admins) uns rechtzeitig ab, läuft der Zugriff wieder problemlos. 
Auffällig ist, dass in dieser Zeit die durchschnittliche Warteschlangenlänge dramatisch ansteigt. Von 1-3 auf 20-30. Wenn der Server dann kolabiert, steigt die Warteschlangenlänge auf bis zu 100. 
Auch die Zahl der Kontextwechsel schnellt in die Höhe. 
So langsam bin ich ratlos und hoffe, ihr könnt dazu was sagen. 
Vielen Dank schonmal im Voraus 
  
Marc 
– 
Ereignistyp: Erfolgsüberw. 
Ereignisquelle: Security 
Ereigniskategorie: Verzeichnisdienstzugriff 
Ereigniskennung: 565 
Datum: 29.04.2008 
Zeit: 12:08:29 
Benutzer: XXXX\mmg 
Computer: SERVER1 
Beschreibung: 
Geöffnetes Objekt: 
Objektserver: Security Account Manager 
Objekttyp: SAM_DOMAIN 
Objektname: DC=XXXX,DC=local 
Handlekennung: 107622776 
Vorgangskennung: {0,1061157263} 
Prozesskennung: 544 
Prozessname: C:\WINDOWS\system32\lsass.exe 
Primärer Benutzername: SERVER1$ 
Primäre Domäne: XXXX 
Primäre Anmeldekennung: (0x0,0x3E7) 
Clientbenutzername: mmg 
Clientdomäne: XXXX 
Clientanmeldekennung: (0x0,0x3F3A1FDF) 
Zugriffe DELETE 
READ_CONTROL 
WRITE_DAC 
WRITE_OWNER 
Kennwortparameter lesen 
Andere Parameter lesen 
Andere Parameter schreiben 
Benutzer erstellen 
Globale Gruppe erstellen 
Lokale Gruppenmitgliedschaft erhalten 
Konten auflisten 
Berechtigungen - 
Eigenschaften: 
--- 
domain 
DELETE 
READ_CONTROL 
WRITE_DAC 
WRITE_OWNER 
Kennwortparameter lesen 
Andere Parameter lesen 
Andere Parameter schreiben 
Benutzer erstellen 
Globale Gruppe erstellen 
Lokale Gruppenmitgliedschaft erhalten 
Konten auflisten 
Domain Password & Lockout Policies 
lockOutObservationWindow 
lockoutDuration 
lockoutThreshold 
maxPwdAge 
minPwdAge 
minPwdLength 
pwdHistoryLength 
pwdProperties 
Other Domain Parameters (for use by SAM) 
serverState 
serverRole 
modifiedCount 
uASCompat 
forceLogoff 
domainReplica 
oEMInformation 
Domain Administer Server 
Zugriffsmaske: 0 
---------------------------------------------------------------------------------------------------------------------------------------------------------------------------