Jump to content

1054 - Domnencontrollername für das Computernetzwerk konnte nicht ermittelt werden


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

 

Folgendes Problem hält sich bei mir hartnäckig.

Auf den Clients erscheint im Event-Log 1054

Quelle Userenv Der Domnencontrollername für das

Computernetzwerk konnte nicht ermittelt werden.

(Ein unerwarteter Netzwerkfehler ist aufgetreten. ).

Die Verarbeitung der Gruppenrichtlinie wurde abgebrochen.

 

Folgende Infrastruktur:

 

[DC]

OS: W2K3

Subnet: 192.168.100.0/24

Eventlog: keine Fehler

Anbindung: 2 MBit SDSL mit fester IP

Firewall: Cisco PIX 506

 

[Client]

OS: Win XP Pro

Subnet: 192.168.100.0/24

Eventlog: keine Fehler

Anbintung: auf selben ESX-Server wie DC

 

 

[Client]

OS: Win XP Pro

Subnet: 192.168.110.0/24

Eventlog: 1054

Anbintung: 2 MBit ADSL mit fester IP

Firewall: Cisco PIX 501

 

 

 

Die beinden Netze sind mit einer Site to Site

Kopplung verbunden.

 

Ping -l 1024 auf den DC gehen über die Strecke.

 

NSLookup auf die Domäne wird auf die IP vom DC

aufgelöst. Der DC kann aufgelöst werden.

 

Der Server ist frisch in einer VM aufgesetzt,

um den Fehler endlich zu finden.

 

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters

Domain: passt

NV Domain :passt

 

rsop.msc

=> Die Richtlinienergebnissatzdaten sind ungültig. Mögliche

Ursachen sind beschädigte Daten oder Daten, die gelöscht

bzw. niemals erstellt wurden.

 

Details: ungültiger Namespace

 

Subnet ist im DNS eingetragen.

 

gpupdate /force provoziert den Fehler.

 

So langsam bin ich am verzweifeln. In unserem

produktiven System haben wir den Fehler eine

ganze Zeit lang nicht mehr gehabt, bis ich ein

Abmeldeskript per Gruppenrichtlinie verteilen

musste. Nun ist der Fehler wieder da.

 

Ich bin für jeden Tipp dankbar.

 

Robert

Link zu diesem Kommentar

Bei gpupdate /force erscheint folgendes in der userenv.log

 

USERENV(278.170) 09:59:34:750 ProcessGPOs: DSGetDCName failed with 59.

USERENV(278.170) 09:59:34:750 ProcessGPOs: No WMI logging done in this policy cycle.

USERENV(278.170) 09:59:34:750 ProcessGPOs: Processing failed with error 59.

USERENV(278.170) 09:59:34:750 LeaveCriticalPolicySection: Critical section 0x83c has been released.

USERENV(278.170) 09:59:34:750 ProcessGPOs: User Group Policy has been applied.

USERENV(278.170) 09:59:34:750 ProcessGPOs: Leaving with 0.

USERENV(278.170) 09:59:34:750 GPOThread: Next refresh will happen in 103 minutes

USERENV(278.428) 09:59:34:750 PingComputer: Adapter speed 10000000 bps

USERENV(278.428) 09:59:34:828 PingComputer: First time: 71

USERENV(278.428) 09:59:40:250 PingComputer: Second send failed with 11010

USERENV(278.428) 09:59:40:312 PingComputer: First time: 70

USERENV(278.428) 09:59:45:750 PingComputer: Second send failed with 11010

USERENV(278.428) 09:59:45:828 PingComputer: First time: 79

USERENV(278.428) 09:59:51:250 PingComputer: Second send failed with 11010

USERENV(278.428) 09:59:51:250 PingComputer: No data available

USERENV(278.428) 09:59:51:250 ProcessGPOs: DSGetDCName failed with 59.

USERENV(278.428) 09:59:51:250 ProcessGPOs: No WMI logging done in this policy cycle.

USERENV(278.428) 09:59:51:250 ProcessGPOs: Processing failed with error 59.

USERENV(278.428) 09:59:51:250 LeaveCriticalPolicySection: Critical section 0x830 has been released.

USERENV(278.428) 09:59:51:265 ProcessGPOs: Computer Group Policy has been applied.

USERENV(278.428) 09:59:51:265 ProcessGPOs: Leaving with 0.

USERENV(278.428) 09:59:51:265 EnterCriticalPolicySectionEx: Entering with timeout 600000 and flags 0x0

USERENV(278.428) 09:59:51:265 EnterCriticalPolicySectionEx: Machine critical section has been claimed. Handle = 0x830

USERENV(278.428) 09:59:51:265 EnterCriticalPolicySectionEx: Leaving successfully.

USERENV(278.428) 09:59:51:328 LeaveCriticalPolicySection: Critical section 0x830 has been released.

USERENV(278.428) 09:59:51:328 GPOThread: Next refresh will happen in 91 minutes

Link zu diesem Kommentar

Hallo,

 

Ich bin natürlich selber auch noch auf der Suche nach einer Lösung. Mittels userenv.log und gpupdate /force versuche ich das Problem einzugrenzen. Dabei ist mir aufgefallen, dass bei der Aktualisierung der Computerrichtlinien "always download" gilt und somit die Geschwindigkeitskontrolle nicht durchgeführt wird.

 

Die fast gleichzeitige Benutzerrichtlinienaktualisierung versucht die Geschwindigkeit des Netzwerks herauszufinden und scheitert. Was mich wundert: Ich habe beide Registry-Keys gesetzt, dass die Überprüfung nicht stattfindet. Außerdem sind in der Default Domain Policy die werte auch auf 0 gesetzt. Somit hoffe ich, dass beim Ziehen der Richtlinie die Werte erhalten bleiben.

 

Was kann ich tun? Mir gehen so langsam die Ideen aus. Ich hoffe das bei dem warmen Wetter noch andere online sind und mir helfen können.

 

Vielen Dank schon mal vorab.

 

Robert

Link zu diesem Kommentar

Auf dem Client auf dem es nicht geht:

 

1. Ist dort der DNS Server eingetragen im TCP/IP ?

 

2. Blockt da die Firewall irgendwas ?

 

3. Versuch das mal

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\System]

"GroupPolicyMinTransferRate"=dword:00000000

 

mach dann nochmal ein gpudate....

 

4. Schau dir mal das an:

 

http://support.microsoft.com/default.aspx?scid=kb;en-us;816045

Link zu diesem Kommentar

Die Clients sind im DNS richtig konfiguriert. Ich habe mittlerweile über die userenv.log herausgefunden, dass er die Computerrichtlinien zieht nur die User nicht, weil er dort immer noch die Geschwindigkeit prüft. Als Admin kann ich meine Registry-Keys ändern und folgendes ändern:

 

Registrierungsunterschlüssel: HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\System

Wertname: GroupPolicyMinTransferRate

 

Dann geht es auch.

 

Ich bin bald total verzweifelt...

Link zu diesem Kommentar

Ich hab es ja nur mit einem User der Adminrechte hatte wieder hinbekommen. Maschinen sind noch so ca. 40 draußen bei denen ich das Problem habe. Die Anzahl der Benutzer kommt ja noch hinzu. Wenn ich möchte, dass sich jeder überall anmelden kann, dann sollten für einen neuen Benutzer auch die Einstellungen ziehen. Deshalb verzweifel ich noch.

Link zu diesem Kommentar

Der war noch nicht eingestellt. Ich hab den Wert in der Default Domain Policy eingetragen. Beim Starten eines neuen Users pingt er aber immer noch um die Benutzerprofile zu laden.

 

USERENV(270.bec) 14:12:47:078 ProcessGPOs: Starting user Group Policy (Background) processing...

USERENV(270.bec) 14:12:47:093 ProcessGPOs:

USERENV(270.bec) 14:12:47:093 ProcessGPOs:

USERENV(270.bec) 14:12:47:093 EnterCriticalPolicySectionEx: Entering with timeout 600000 and flags 0x0

USERENV(270.bec) 14:12:47:093 EnterCriticalPolicySectionEx: User critical section has been claimed. Handle = 0x704

USERENV(270.bec) 14:12:47:093 EnterCriticalPolicySectionEx: Leaving successfully.

USERENV(270.bec) 14:12:47:140 ProcessGPOs: Machine role is 2.

USERENV(270.bec) 14:12:47:187 PingComputer: Adapter speed 10000000 bps

USERENV(270.bec) 14:12:47:265 PingComputer: First time: 81

USERENV(270.bec) 14:12:52:453 PingComputer: Second send failed with 11010

USERENV(270.bec) 14:12:52:531 PingComputer: First time: 80

USERENV(270.bec) 14:12:57:953 PingComputer: Second send failed with 11010

USERENV(270.bec) 14:12:58:015 PingComputer: First time: 69

USERENV(270.bec) 14:13:03:453 PingComputer: Second send failed with 11010

 

Wenn ich als Admin per Hand den Registry-Key setze ist alles in Ordnung. Aber das kann ich ja nicht für jeden User machen :-(

 

Schon mal Danke für die Hilfe!

Link zu diesem Kommentar

Die Pix schaft ping -l 1024 dc-rechner. Mehr aber nicht. Den Link habe ich vor einiger Zeit schon mal gesehen. Kann ich dass denn zentral für alle einstellen oder muss ich jeden Rechner anfassen.

 

Wie gesagt: wenn ich per Hand eintrage, dass er nicht Geschwindigkeit testen soll, dann klappt es. Aber das kann noch nicht die Lösung sein, weil ich so für jeden User an jedem Rechner die Einträge machen muss.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...