StefanH 10 Geschrieben 28. September 2009 Melden Teilen Geschrieben 28. September 2009 Tach Zusammen, ich habe zur Zeit folgendes Problem: Teilweise können PCs nicht auf eine Freigabe zugreifen. Nach etwa 15-30 Minuten behebt sich das Problem von allein. Zu der Umgebung: Praxis-Betrieb (~20 PCs - XP Sp3) DCs (2x Srv2008) DNS+WINS (Domäne auf 2008-Ebene) Applikations-Server (1x Win2003 Sp1 !) Anmerkungen zum Applikations-Server: -darf nicht in die Domäne (wird vom App-Hersteller nicht supportet) -darf nicht gepatched / auf Sp2 upgedatet werden (gleiche Situation wie mit der Domäne) -steht in der gleichnamigen Arbeitsgruppe wie die Domäne -enthällt mehrere Freigaben Die Umgebung läuft wie folgt: -Benutzer meldet sich am PC mit seinem Domänenbenutzer an -Benutzer bekommt über das Netlogon ein Netzlaufwerk (App-Server) gemappt -Authentifizierung per lokalem Benutzer vom App-Server - IPC$ (über Netlogon) -Benutzer ruft Applikation über UNC-Pfad auf (nicht über das Netzlaufwerk) -Benutzer kann arbeiten :-) Problem seit kurzem: Nach 5 Monaten problemlosen Betrieb, erhalten die Benutzer keinen Zugriff auf die Freigabe der Applikation (die über den UNC-Pfad aufgerufen werden). Ein direkter Zugriff auf die Freigabe zeigt die Meldung, dass der Pfad zur Zeit nicht verfügbar ist. Wahlweise erhält man auch die Meldung, dass aktuell keine Berechtigungen vorhanden sind?! Wie dem auch sei, nach etwa 15-30 Minuten Kaffeepause kann der Benutzer nun endlich anfangen zu arbeiten :-/ Die PCs starten zu unterschiedlichen Zeiten, d.h. wenn ein Benutzer gerade keinen Zugang zur Freigabe hat, können andere schon arbeiten, wenn Sie früher zur Arbeit erschienen sind *grins*. Zurück zur Eingrenzung des Problems: Weitere Freigaben auf dem gleichen Server (z.B. innerhalb der gleichen Partition) funktionieren tadellos! Ganz merkwürdig wirds bei Behauptung, dass der direkte Zugang per IP-Adresse statt DNS-/Netbios Name diesen Fehler nicht aufweist (separate Authentifizierung). Testweise habe ich mal bei einem Benutzer das Netlogon-script auf IP-Basis umgestellt um zu sehen, ob in den nächsten Tagen das gleiche Problem auftritt. Ehrlich gesagt bin ich mit meinem Latein am Ende. Und deshalb wäre ich für jeden Denkansatz dankbar :-) Gruß Stefan P.S.: Falls ich etwas vergessen habe, einfach Fragen ^^ Zitieren Link zu diesem Kommentar
herakles99 10 Geschrieben 28. September 2009 Melden Teilen Geschrieben 28. September 2009 Guten Tag, mir scheint es jetzt mal nicht so sehr ein Problem mit der Namensauflösung zu sein, sonst würde das von vorneherein erheblich schlechter funktionieren - bis garnicht. Was läuft denn da für ein Anti-Virenpaket? Vielleicht McAfee oder Symantec? Client Security auf den Stationen? Vielleicht mal in diese Richtung suchen. Gruß herakles99 Zitieren Link zu diesem Kommentar
IThome 10 Geschrieben 28. September 2009 Melden Teilen Geschrieben 28. September 2009 Ist in der Freigabe eine Beschränkung der gleichzeitigen Zugriffe konfiguriert worden ? Was sagt denn die Ereignisanzeige des Servers und des sich nicht verbindenden Clients, wenn der Zugriff nicht funktioniert ? Zitieren Link zu diesem Kommentar
StefanH 10 Geschrieben 29. September 2009 Autor Melden Teilen Geschrieben 29. September 2009 Wie ich soeben gehört habe, scheint das Workaround mit der IP-Adresse auch nicht zu fruchten. Gleicher Fehler. Virenscanner wird an den Clients G-Data Business V10 eingesetzt. Der App-Server ist (soweit vom App-Hersteller gefordert) nicht damit bestückt. Laut Eventlog sind sowohl die Clients als auch der Server verdächtigerweise sauber. Die Beschränkung sind nicht ersichtlich. Berechtigungen sind ebenfalls sauber (Share/NTFS) any/any Korrigiert mich, wenn ich falsch liege, aber die reinen Win2k3 User/Device CALs sollten auf dem Papier doch reichen?! Soweit ich weis, muss man die höchstens beim Terminal-Server (TS-CALs) integrieren?! Ansonsten keine neuen Erkenntnisse :-/ Zitieren Link zu diesem Kommentar
hradler01 10 Geschrieben 29. September 2009 Melden Teilen Geschrieben 29. September 2009 Hallo Stefan, was ich einmal hatte war dass ich auf eine Win-Server Installation durch eine Technet NFR CD (ohne mein Wissen) aufbauen musste. Alles installiert, und mit einem Client alles durchgetestet => alles OK. Am Montag konnten sich genau 13 der 30 Mitarbeiter auf die Shares verbinden. Da war von der CD aus Hardcoded 10 User eingestellt egal wieviele Lizenzen ich eintrug. Damals half nur mehr eine Reparaturinstallation des Servers mit original CD und eine Pizza um 3 Uhr Nachts. Würde Dir daher trotzdem Raten die Lizenzen raufzudrehen. Wieviele können immer gleichzeitig drauf? Tritt das nur bei der ersten Anmeldung auf, oder verlieren die User im laufenden Betrieb die Verbindung? Festplattenquota schon gecheckt? Mit gleichem Workgroupnamen und Domainnamen würde ich vorsichtig sein. Hatte aber nie Probleme (vieleicht weil ich da vorsichtig bin :-). LG Zitieren Link zu diesem Kommentar
hradler01 10 Geschrieben 29. September 2009 Melden Teilen Geschrieben 29. September 2009 Hallo nochmals, schalte mal kurzfristig die Vierenscanner zum Test ab und schau was sich da tut. Kannst auch probieren den Virenscanner von einer Station zum Test ganz runterzuschmeißen. Hatte beim Kaspersky das Problem obwohl er deaktiviert war dass er blockierte. LG Harald Zitieren Link zu diesem Kommentar
StefanH 10 Geschrieben 29. September 2009 Autor Melden Teilen Geschrieben 29. September 2009 Nun ist es genau umgedreht. Der Zugang per IP geht nicht mehr, aber per Hostname?!?! So.. habe den Virenscanner kurz deinstalliert und neugestartet, aber brachte leider keinen Erfolg. Hier mal ein Auszug aus dem Script: ifmember Domaingruppe if errorlevel = 1 ( net use \\hostname\ipc$ passwort /user:benutzername net use \\ip-adresse\ipc$ passwort /user:benutzername net use x: /del /yes net use x: \\hostname\freigabe ) Programmaufruf: \\hostname\freigabe2\unterordner\app.exe oder \\ip-adresse\freigabe2\unterordner\app.exe Ich kann später nochmal einen Screenshot des genauen Fehlers nachreichen. Zitieren Link zu diesem Kommentar
chrismk 10 Geschrieben 30. September 2009 Melden Teilen Geschrieben 30. September 2009 Ich wurde die Freigabe mit: net use "Freigabe" /delete löschen Dann net use noch mal eingeben zu überprüfen dass es weg ist. Dann noch mal versuchen die Verbindung zu erstellen. Hast du vielleicht versucht von Server aus auf diese Freigabe abzurufen? Greift die Server App auch auf diese Freigabe? - es könnte ein App Hersteller Problem sein. VG Chris Zitieren Link zu diesem Kommentar
chrismk 10 Geschrieben 30. September 2009 Melden Teilen Geschrieben 30. September 2009 Oder entferne die IPC$ Einträge aus dein Script und melde dich "händisch" an. Chris Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.