Hallo miteinander!
Ich bin am verzweifeln!
Wir haben über das Wochenende den Fileserver aus der alten Domäne abgelöst und sämtliche Daten auf den neuen Server in der aktuellen Domäne kopiert. Sämtliche Zugriffsrechte wurden mit Domain local groups mit NTFS berechtigungen vergeben. Sprich jeweils 3 dlg's auf einen Ordner (R,RW,RWD) und diese dann den Funktionen der jeweiligen Mitarbeiter zugewiesen. So weit so gut... Funktioniert auch alles prima.
Nun haben wir dass Problem, dass bei einigen Benutzern sehr komisch Phänomene auftreten...
Das äussert sich so:
-Das Logonscript läuft nicht mehr ganz durch und verbindet nicht mehr alle Shares.
-Outlook findet; Ihre Standart-E-Mail-Ordner können nicht geöffnet werden. Der Microsoft Exchange Server-Computer steht nicht zur Verfügung. Das Netzwerk antwortet nicht, oder der Server wurde für Wartungsarbeiten heruntergefahren...
(Vom entsprechenden Client jedoch erreichbar mit Ping)
-Outlook findet; Diese Ordnergruppe konnte nicht geöffnet werden...
-GPO's werden nicht geladen
mit gpresult konnte ich sehen das Benutzereinstellungen und Computereinstellungen keinen LDAP Pfad hinterlegt waren.
und gpupdate /force bringt auch nix
Das ganze passiert meistens bei unseren lieben Mitarbeiterinnen da diese mehrere Funktionen inne haben und somit auch Member von ziemlich vielen Gruppen sind.
Mit rumprobieren hab ich dann rausgefunden, dass wenn ich den Benutzern einige Funktionen wegnehme alles wieder einwandfrei funktioniert...
Da hab ich mir gedacht das es vieleicht MaxTokenSize vom Kerberos sein könnte und hab diese mit einem Reg Eintrag erhöt. Nun ja... wie ihr euch denken könnt hatts nichts gebracht...
Könnte es die Verschachtelung der Gruppen sein? Im Moment ist jeweils eine Globale Gruppe die, die entsprechenden dlg als Member hat. Aber ich werde mich hüten, ohne Gewissheit an den Gruppen rum zu fummeln... :)
Ich wäre euch für ein paar Tipps sehr dankbar, ich weiss nicht mehr wo ich suchen soll.
System:
2 Server AD Windows 2003 R2 64bit
1 Storage Windows 2003 R2 64 bit
xxx Clients Windows XP SP2
1 Domäne