Jump to content

Massive Broadcasts auf 137 udp innerhalb von 2k12 Domäne


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

PS: Mir fällt  noch ein: Wenn man per DHCP den Node Type als P-Node konfiguriert, wird man die Broadcasts auch los. Es bleiben nur noch die Host Announcements und ein Browser-Broadcasts übrig. Das ist bei uns schon seit NT4 so konfiguriert. Allerdings mit WINS ;)

 

In älteren Windows-Versionen gab es hier noch einen Bug: Wenn kein Wins vorhanden war oder bei negativer Antwort, wurde nicht mehr beim DNS nachgefragt.

Link zu diesem Kommentar

...noch ein Hinweis zu den CNAMEs: in Bezug auf Kerberos sind CNAMEs ggf. ein Problem. Greifen Clients über CNAMEs auf Zielserver zu, etwa den Fileservice, können keine Kerberos Service Tickets aussgestellt werden, da die Kerberos SPNs für den Zielprinzipalnamen fehlen. Es würde in diesem Szenario zu einem Fallback auf NTLM kommen.

 

Um es kurz zu machen: schau Dir beim Zugriff auf das Zielsystem (etwa Fileserver) mittels CNAME im Netzwerktrace an, ob es zu Kerberos Fehlern kommt. Das ist wahrscheinlich.

Sofern Du Fehler siehst, registriere auf der neuen Zielmaschine den SPN, der angefragt wird - so zum Beispiel "cifs/cname" oder "host/cname".

Sofern die alten Server noch als Computerobjekt im AD vorhanden sind, prüfe vorher, ob sie die entsprechenden SPNs selbst noch registriert haben - falls ja sollten die alten Konten, sofern die Server tatsächlich nicht mehr betrieben werden, gelöscht werden. Sonst kommt es zu doppelten SPNs, was wiederum zu einem NTLM Fallback führen würde.

 

Ein Teufelskreis. ;)

 

Ach, und: was spricht dagegen, auf zum Beispiel 10% der Windows 7 Clients (die sollten ein Querschnitt aller Systeme sein, also möglichst "breit" aufgestellt) einmal NetBIOS zu deaktivieren und zu prüfen, ob es überhaupt zu Problemen mit Applikationen kommt? Dann weißt Du zumindest, wie relevant das Problem tatsächlich ist.

 

Viele Grüße

olc

bearbeitet von olc
Link zu diesem Kommentar

Ich finde hier nur Einträge unter HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Print\Providers\Client Side Rendering Print Provider\Servers\server\Printers\{053300FE-B1A7-46C4-9BD5-1B75BC5FB79C}\DsSpooler

 

Hier gibt es dann den entsprechenden alten Servereintrag mehrfach. Die Netzwerkdrucker laufen jedoch alle über den neuen Server. Es gibt auf dem Userprofil keine gemappten Drucker die noch auf den alten Server zeigen.

Was spricht trotzdem gegen das löschen der 'alten' Einträge?

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...