Jump to content

Abmeldescripts dauern extrem lange bei VPN-Verbindung


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen!

 

Erstmal vorweg: Alle gut festhalten heute nachmittag, damit mir keiner wegweht :D

 

Nun zu meinem Problem: Unsere Benutzer bekommen per Gruppenrichtlinie Abmeldeskripts zugewiesen, die unter "normalen" Bedingungen (Anmeldung am physikalischen Netz) auch reibungslos funktionieren und innerhalb weniger Sekunden durchlaufen.

 

Ist der Benutzer aber per VPN angemeldet (das läuft über eine Checkpoint VPN-Appliance) werden die Scripts nicht ausgeführt und nach ziemlich genau 10 Minuten (rein zufällig der Windows-Standardwert, wie lange auf Scripts gewartet werden soll!?) geht es dann mit dem Herunterfahren weiter.

 

Ich habe schon rumprobiert und zunächst die Wartezeit für Scripts herabgesetzt, in der Hoffnung, dass wenn die Scripts schon nicht ausgeführt werden wenigstens die Abmeldung schneller läuft. Mit einem Testscript, das länger braucht als die vergebene Zeit, und mit Anmeldung direkt am Netz funktionierte die Einstellung auch: Das Script wurde einfach nach Ablauf der vergebenen Zeit von Windows beendet und fertig.

 

Anders jedoch beim Anmelden via VPN: Das Script wird weder aufgerufen noch vorzeitig beendet. Eine Überprüfung des RSOP zeigt aber, dass alle Richtlinien richtig greifen. Der Client steht einfach so 10 Minuten auf der Ausgabe "Abmeldescripts werden ausgeführt". Laut %SYSTEMROOT%\Debug\UserMode\userenv.log braucht der Prozess userinit.exe so lange.

 

Was kann man da tun? Die Scripts müssen ausgeführt werden (was im Moment per VPN ja gar nicht klappt) und dann auch noch schnell.

 

Vielleicht weiß ja jemand was dazu :)

 

Danke schonmal!

Stefan

Link zu diesem Kommentar

Also ich glaube ich habe die Lösung für mein Problem gefunden...

 

Und zwar blockiert unsere Firewall die Pings, mit denen Windows versucht herauszufinden, ob eine langsame Netzwerkverbindung besteht. Wie man in der Microsoft Knowledge Base nachlesen kann, werden 2KB große ICMP-Pakete verwendet, die unsere Firewall laut deren Log als verdächtig einstuft und nicht durchlässt. Dadurch bricht die Erkennung langsamer Netzwerke ständig mit der folgenden Meldung in der userenv.log ab:

PingComputer: Second send failed with 11010

 

Werde mal versuchen, die Pakete an der Firewall durchzulassen und hoffe, dass ich so irgendwie weiterkomme...

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...