FlipMode2k 10 Geschrieben 22. November 2006 Melden Teilen Geschrieben 22. November 2006 Hallo zusammen, ich habe da ein seltsames Problem bei meinen Clients (2000/XP). Das Problem besteht darin, dass der Client nach einiger Zeit (können 2 Minuten oder auch mal 2 Stunden sein) Netzwerkverbindungsprobleme zu einem bestimmten Server hat. Bsp: UserX öffnet Lotus Notes, arbeitet einige Zeit normal, plötzlich "Server antwortet nicht". Wenn ich dann den Notes Server anpinge, bekomme ich 127.0.0.1 zurück. Das Phänomen passiert bei fast allen Clients, egal welche Anwendung gerade gestartet ist (kann IE sein, oder Buchhaltungssoftware, etc.). Die 127.0.0.1 wird dann auch nur vom Server zurückgegeben, mit dem der Client im jeweiligen Programm Kontakt hat (Bei Lotus Notes ist es der Notesserver, beim Öffnen irgendeiner Datei vom Netz ist es der Fileserver, etc.). Das Problem trat die letzten Wochen immer mal wieder bei dem ein oder anderen Client auf, aber war dann für 2-3 Wochen wieder verschwunden. Seit heute morgen habe ich das Problem an ca. 20 Clients festgestellt. DNS- und WINS-Fehler im Eventlog des 2k3-Servers waren heute morgen auch zu sehen, habe sie aber alle gefixt. Daten zur Umgebung: 2003-Domäne (3x 2k3-Server) mit ca. 30 Clients (2000/XP) 3Com-Switches und Netgear 834GTB Router Ich würde schon fast auf einen Virus tippen, weil heute morgen die Rechner Tischgruppe für Tischgruppe das Symptom zeigten (wanderte regelrecht von MA zu MA). Ich hoffe jemand von euch kann mir helfen, oder zumindest ein paar Tipps geben. MFG FlipMode2k Zitieren Link zu diesem Kommentar
Workaholic4u 10 Geschrieben 22. November 2006 Melden Teilen Geschrieben 22. November 2006 wie sieht es denn aus mit den Virenscanner auf dem Rechnern? vorhanden? aktuell? ich würde mal sagen, da manipuliert irgend was dein arp-chache der clients. weist der localhost adresse die mac des servers zu oder umgekehrt... pingst du direkt die adresse an? oder ist da dns/wins vorher mit im spiel? was steht in den programmen drin? die IP Adresse oder der Servername? Wenn das problem mal wieder autritt schau dir mal in der cmd an was: arp -a so auswirft. Zitieren Link zu diesem Kommentar
FlipMode2k 10 Geschrieben 22. November 2006 Autor Melden Teilen Geschrieben 22. November 2006 wir setzen eTrust AntiVirus ein, die Signaturen sind aktuell. Ist ein guter Ansatzpunkt, mal die IP direkt zu pingen, habe ich vor lauter Hektik heute ganz übersehen. Bin eben mal mit VPN ins Netz gegangen und hatte auf meinem Notebook dasselbe Problem. Habe jetzt mal die ganzen Server neugestartet, in der Hoffnung, dass es was bringt. Werde das mit arp -a heute abend bzw. morgen früh mal ausprobieren und melde mich wieder. MFG FlipMode2k Zitieren Link zu diesem Kommentar
FlipMode2k 10 Geschrieben 23. November 2006 Autor Melden Teilen Geschrieben 23. November 2006 also server-reboot hat nichts geholfen, außer das das problem heute bei anderen clients auftritt als gestern. virenscanner hab ich heute morgen drübergejagt, nichts gefunden. was mir aufgefallen ist: wir haben noch einen dos-rechner, der als terminalclient für die zeiterfassung fungiert. laut den logs vom switch gab es da gestern an diesem port ca. 25 kollisionen. ich habe ihn heute morgen an einen anderen, mit weniger ports besetzten switch gehängt. hatte scheinbar auch recht wenig erfolg. also ping auf die ip geht jedes mal, die namensauflösung scheint das problem zu sein. aber warum klappt das bei vielen clients einwandfrei? alle clients gehen über dasselbe gateway, den selben dns, wins etc. mfg flipmode2k Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.