Jump to content

Anmeldung am Server und an den Clients dauert ewig


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

 

ich habe folgendes Problem:

 

erstmal die Server Umgebung:

 

1x Terminalserver Win 2k3

1x DC Win2k3 (soll durch den u. g. 2k8r2 getauscht werden)

1x DC Win2k8r2

1x Nas Box (Ins AD eingebunden)

 

Folgendes war vor Ort beim Kunden zu machen:

 

Der DC Win2k3 sollte durch einen neuen 2008er r2 ersetzt werden.

Der neue 2008er Server ist bereits DC und GC, hat alle Serverrollen. (vom alten 2003er DC übernommen)

DNS läuft auf dem 2003er(noch) und auf dem neuen 2008er.

DHCP läuft auf dem 2008er.

 

Nach einem Neustart des 2008er bemerkten wir, dass die lokale Anmeldung als Admin wahnsinnig lange dauert. Wir konfigurierten trotzdem noch alles soweit fertig, sodaß der alte 2003er nun eigentlich mit dcpromo aus der Domäne genommen werden könnte. Das möchten wir aber nun aus unten angegeben Gründen momentan lieber nicht machen.

 

Wir schalteten probehalber den 2003er ab und siehe da, die Clients (egal ob win7 oder xp) konnten sich nur noch sehr schwer anmelden. Der Anmeldeserver war aber vorher der 2008er und natürlich auch nachdem der 2003er abgeschaltet wurde.

 

Wir dachten gleich an ein DNS Problem, es wird aber auf Clientseite mit nslookup forward und Reverse sauber aufgelöst. Ebenfalls auf dem Server. Wenn man nur den DNS Server am alten 2003er deaktiviert läuft alles wie gewohnt schnell.

 

Die Clients bekommen von DHCP den DNS vom neuen 2008er Server zugewiesen.

 

Kappt man vom 2003er die Netzwerkverbindung, oder schaltet man ihn aus kommt es sofort zu diesem Verhalten, daß sich die Clients nur noch sehr langsam anmelden können. Das ganze sieht so aus: str+alt+entf. kommt noch in gewohnter Geschwindigkeit, dann nach Eingabe von Benutzer und Passwort dauert es ewig (bis zu 15 min.) bis der Desktop erscheint. Es funktioniert nur das Netzlaufwerk, das vom 2008er Server gemappt ist, ein zugriff auf die nasbox ist nicht möglich. Auch ist jeder Clientrechner langsam ohne Ende, selbst bei lokalen Programmaufrufen.

 

Ich hoffe, dass meine Ausführung nicht zu verwirrend für Euch ist.

 

Wäre schön, wenn jemand einen Lösungsansatz hätte.

 

Vielen Dank im Voraus.

 

Mfg

 

Mike272

Link zu diesem Kommentar

Moin,

 

ich würde den 2003er DNS deinstallieren. Da habt ihr ja auch schon getestet. Eventuell ist es ein Leaseproblem, da die Clients versuchen, ihre neuen Leases vom alten DHCP (2003er) erneuern zu lassen.

An den Clients würde ich mal bei der Anmeldung das Lankabel wegnehmen und nach der Anemldung wieder stecken. Dann habt ihr nicht die 15 Minuten Wartezeit fürs Testen. Dann mal per ipconfig /renew die Lease vom neuen DHCP holen. Verweist irgendwas auf dem 2008er noch auf den 2003er Server? Im DHCP, DNS oder ähnliches?

 

Grüße

Alex

Link zu diesem Kommentar

Hallo,

 

erstmal Entschuldigung, daß ich erst jetzt antworte, ich musste heute morgen dringend woanders hin und bin jetzt vor Ort.

 

Vielen Dank für die Bemühungen und Antworten.

 

Hier mal das Ergebnis von DCDIAG:

 

scheint ein Problem mit Zugriffsrechten zu sein (ich habe leider die internen daten mit * versehen müssen), dieser hier genannte adc***** ist der neue 2008er server:

 

 

Hier der 1. Teil von dcdiag

 

 

C:\Users\Administrator.CAR******>dcdiag

 

Verzeichnisserverdiagnose

 

Anfangssetup wird ausgeführt:

Der Homeserver wird gesucht...

Homeserver = ADC******

* Identifizierte AD-Gesamtstruktur.

Sammeln der Ausgangsinformationen abgeschlossen.

 

Erforderliche Anfangstests werden ausgeführt.

 

Server wird getestet: Ca*****-Po*****\ADC*****

Starting test: Connectivity

......................... ADC***** hat den Test Connectivity

bestanden.

 

Primärtests werden ausgeführt.

 

Server wird getestet: Ca*****-Po*****\ADC*****

Starting test: Advertising

......................... ADC***** hat den Test Advertising

bestanden.

Starting test: FrsEvent

Für den Zeitraum der letzten 24 Stunden seit Freigabe des SYSVOL sind

Warnungen oder Fehlerereignisse vorhanden. Fehler bei der

SYSVOL-Replikation können Probleme mit der Gruppenrichtlinie zur Folge

haben.

......................... ADC***** hat den Test FrsEvent bestanden.

Starting test: DFSREvent

......................... ADC***** hat den Test DFSREvent bestanden.

Starting test: SysVolCheck

......................... ADC***** hat den Test SysVolCheck

bestanden.

Starting test: KccEvent

......................... ADC***** hat den Test KccEvent bestanden.

Starting test: KnowsOfRoleHolders

......................... ADC***** hat den Test KnowsOfRoleHolders

bestanden.

Starting test: MachineAccount

......................... ADC***** hat den Test MachineAccount

bestanden.

Starting test: NCSecDesc

Fehler: NT-AUTORITÄT\DOMÄNENCONTROLLER DER ORGANISATION besitzt keine

Replicating Directory Changes In Filtered Set

Zugriffsrechte für den Namenskontext:

DC=ForestDnsZones,DC=car*******,DC=local

Fehler: NT-AUTORITÄT\DOMÄNENCONTROLLER DER ORGANISATION besitzt keine

Replicating Directory Changes In Filtered Set

Zugriffsrechte für den Namenskontext:

DC=DomainDnsZones,DC=car******,DC=local

......................... ADC***** hat den Test NCSecDesc nicht

bestanden.

Starting test: NetLogons

......................... ADC***** hat den Test NetLogons bestanden.

Starting test: ObjectsReplicated

......................... ADC***** hat den Test ObjectsReplicated

bestanden.

Starting test: Replications

......................... ADC***** hat den Test Replications

bestanden.

Starting test: RidManager

......................... ADC***** hat den Test RidManager

bestanden.

Starting test: Services

......................... ADC***** hat den Test Services bestanden.

Starting test: SystemLog

......................... ADC***** hat den Test SystemLog bestanden.

Starting test: VerifyReferences

......................... ADC***** hat den Test VerifyReferences

bestanden.

Link zu diesem Kommentar

hier der 2. Teil

 

 

 

 

 

 

Partitionstests werden ausgeführt auf: ForestDnsZones

Starting test: CheckSDRefDom

......................... ForestDnsZones hat den Test CheckSDRefDom

bestanden.

Starting test: CrossRefValidation

......................... ForestDnsZones hat den Test

CrossRefValidation bestanden.

 

Partitionstests werden ausgeführt auf: DomainDnsZones

Starting test: CheckSDRefDom

......................... DomainDnsZones hat den Test CheckSDRefDom

bestanden.

Starting test: CrossRefValidation

......................... DomainDnsZones hat den Test

CrossRefValidation bestanden.

 

Partitionstests werden ausgeführt auf: Schema

Starting test: CheckSDRefDom

......................... Schema hat den Test CheckSDRefDom bestanden.

Starting test: CrossRefValidation

......................... Schema hat den Test CrossRefValidation

bestanden.

 

Partitionstests werden ausgeführt auf: Configuration

Starting test: CheckSDRefDom

......................... Configuration hat den Test CheckSDRefDom

bestanden.

Starting test: CrossRefValidation

......................... Configuration hat den Test

CrossRefValidation bestanden.

 

Partitionstests werden ausgeführt auf: car******

Starting test: CheckSDRefDom

......................... car************* hat den Test CheckSDRefDom

bestanden.

Starting test: CrossRefValidation

......................... ca*********** hat den Test

CrossRefValidation bestanden.

 

Unternehmenstests werden ausgeführt auf: car**********.local

Starting test: LocatorCheck

......................... car**********.local hat den Test

LocatorCheck bestanden.

Starting test: Intersite

......................... car*******.local hat den Test Intersite

bestanden.

 

 

Ende DCDIAG

 

 

Anfang netdom

 

C:\Users\Administrator.CAR*****>netdom query fsmo

Schemamaster ADC*****.car******.local

Domänennamen-Master ADC*****.car******.local

PDC ADC*****.car******.local

RID-Pool-Manager ADC*****.car******.local

Infrastrukturmaster ADC*****.car******.local

 

Ende netdom

 

 

 

 

 

 

Hier vielleicht noch was wichtiges:

 

auch die lokale anmeldung am server dauert sehr lange bis zu 5 min.

 

Vielen Dank.

 

Mike272

Link zu diesem Kommentar

Hallo nochmal,

 

wir haben keine serverseitigen profile.

dhcp ist ok - keine verweise auf den 2003er

dns in forward zone sind teilweise einträge, wo auf eine ip adresse 3 verschiedene clients verweisen.

 

Habe gerade auf dem 2003er den 2008er dns in tcp/ip eingetragen.

Anmeldung geht trotzdem flott.

 

smb2 ist per registry abgeschaltet.

ebenso ipv6

 

kann das evtl. mit smb signing zu tun haben, da ja, wenn der 2003er weg ist, die anmeldung am client sehr lange dauert und dann kein zugriff auf die nas möglich ist.

 

ciao

 

Mike272

Link zu diesem Kommentar

Wurde dies gesehen?

 

Tritt das auf bei abgeschalteten 2k3 oder auch wenn der online ist?

 

Für den Zeitraum der letzten 24 Stunden seit Freigabe des SYSVOL sind

Warnungen oder Fehlerereignisse vorhanden. Fehler bei der

SYSVOL-Replikation können Probleme mit der Gruppenrichtlinie zur Folge

haben.

 

Starting test: NCSecDesc

Fehler: NT-AUTORITÄT\DOMÄNENCONTROLLER DER ORGANISATION besitzt keine

Replicating Directory Changes In Filtered Set

Zugriffsrechte für den Namenskontext:

DC=ForestDnsZones,DC=car*******,DC=local

Fehler: NT-AUTORITÄT\DOMÄNENCONTROLLER DER ORGANISATION besitzt keine

Replicating Directory Changes In Filtered Set

Zugriffsrechte für den Namenskontext:

DC=DomainDnsZones,DC=car******,DC=local

......................... ADC***** hat den Test NCSecDesc nicht

bestanden.

Link zu diesem Kommentar

Repadmin /showrepl ist alles auf erfolgreich

 

manuelles gpupdate /force am server funktioniert einwandfrei

 

Ereignisanzeige

 

eigentlich nur sachen, wie: Der DNS-Server wartet darauf, dass von den Active Directory-Domänendiensten angezeigt wird, dass die Erstsynchronisierung des Verzeichnisses durchgeführt wurde. Der DNS-Serverdienst kann erst nach der Erstsynchronisierung gestartet werden.

 

 

1 Minute später ist Entwarnung und der dns server ist gestartet.

 

die clients melden sich am adc***** an, so wie es sein soll.

getestet mit variable %logonserver%

 

ciao

 

mike272

Link zu diesem Kommentar
das tritt auf, auf alle fälle, wenn er online ist, mit abgeschalteten 2003er hab ich das noch nicht probiert.

 

jetzt habe ich gerade versucht mich vom 2003er aus in dnsmgmt.msc mit dem 2008er zu verbinden, Ergebnis: Server nicht verfügbar.

 

wenn ich mich am 2008er mit dem 2003er verbinden will, klappt das.

 

ciao

 

mike272

 

brauchst ja nur das Lankabel am 2003er ziehen...

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...