Jump to content

Login-Netzlaufwerkproblem Windows 2003 Std. Server


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo!

 

Habe ein rießiges Problem. Hier erst mal eine kurze Netzwerkbeschreibung:

1x Windows 2003 Std. Server (Hauptdomaincontroller)

1x Windows 2000 Std. Server (auch DC, läuft noch einige Wochen mit, da hier noch eine Spezialsoftware installiert ist.

15x Windows XP Pro Client

 

Seit heute konnten ca. 5 Rechner sich nicht über das Loginscript die Netzlaufwerke verbinden lassen. Pingen konnte ich den Server allerdings sowohl unter seinem Namen als auch seiner IP-Adresse. Gebe ich bei start ausführen \\ip-server ein macht er mir die Freigaben auf. Gebe ich aber \\server ein, kommt folgende Fehlermeldung:

 

Auf \\server kann nicht zugegriffen werden. Sie haben eventuell keine Berechtigung, diese Netzwerkressource zu verwenden. Wenden Sie sich an den Administrator des Servers, um herauszufinden, ob Sie über Berechtigungen verfügen.

 

Anmeldung fehlgeschlagen: Der Zielkontenname ist ungültig.

 

Gleichzeitig finde ich im Eventlog des Clients folgenden Fehler:

fehlernw7.jpg

 

Und auf dem Windows 2003 Server diese Fehler:

fehler2av9.jpgfehler3fr0.jpg

 

Und auf dem Windows 2000 Server tritt dieser Fehler öfter einmal auf:

fehler4ss8.jpg

 

Ich habe jetzt erst mal schnell für den Übergang ein Loginscript geschrieben, das im Autostart der fehlerhaften Rechner steckt, welches zumindest schon mal die Netzlaufwerke per IP verbindet. Ist natürlich keine Dauerlösung. Außerdem haben einige Rechner Sage Classicline im Einsatz, welches den Servernamen benötigt.

 

Ich habe auch versucht, die fehlerhaften Rechner neu in die Domäne aufzunehmen. Bei 50% hat es geklappt und ich konnte wieder auf \\server zugreifen. Bei den anderen beiden Rechnern hat dies leider nichts bewirkt.

 

Irgendwie habe ich das Gefühl, dass es mit dem alten Windows 2000 Server zusammenhängt. Wenn ich unter diesem \\server eingebe, bringt er mir auch die Fehlermeldung von wegen Zugriff verweigert, obwohl der 2000 Server ja auch noch DC ist.

 

Vielleicht melden sich manche Rechner an seinem Loginscript an, was ja das gleiche ist, aber vielleicht bewirkt das irgendwie die Fehler? Beide Server sind schon neu gestartet und auf dem 2003er Server habe ich SP2 nochmal drübergebügelt. Hat leider nichts geholfen. Hat jemand eine Idee was ich tun kann? Bin über jede Hilfe dankbar.

 

Unter nachfolgendem Link hatte jemand ein ähnliches Problem. Meint ihr es hilft was den Secure Channel auf beiden Servern zu resetten? Wenn ja wie geht das? Habe in dem Link keine Anleitung gefunden:

http://www.mcseboard.de/windows-forum-ms-backoffice-31/kerberos-fehler-clients-81235.html

 

Sorry für den langen Text.:)

Link zu diesem Kommentar

Ok, die Anleitung von Yusuf druck ich mir gleich mal nach und prüfe ob etwas anders bei den Servern eingetragen ist.

 

Aber pingen geht ja auch. Heißt das nicht, dass der DNS-Server eigentlich funktioniert?

Wenn dann kann es ehr der DNS-Server des Windows 2000 Servers sein. Kann man den nicht einfach abschalten oder allen Clients nur den ersten DNS-Server eintragen? Würde das nicht auch was bringen?

 

Sonstige Lösungsvorschläge? Werde morgen wahrscheinlich wieder zum Kunden fahren, da möchte ich möglichst viel ausprobieren können.

 

Weiß noch jemand was zu dem Secure Channel?

Link zu diesem Kommentar

DNS macht ja mehr als nur Namensauflösung im AD. Dort werden auch die SRV-Einträge verwaltet, (z.B. welcher DC ist für welche Site zuständig, und viel mehr).

Wenn es in den SRV Einträgen zu PRoblemen kommt, könnten evtl. auch solche Meldungen produziert werden(Da kein Zugriff auf den DC erfolgen kann).

 

Trotzdem sollte die NAmensauflösung arbeiten.

 

Vielleicht kann Dir ein richtiger "DNS" Fachmann mit etwas Input versorgen diesbzüglich

Link zu diesem Kommentar

das Problem hat überhaupt nix mit DNS zu tun! Wenn die Verbindung mit IP-Adresse klappt und mit Namen kommt es zu Berechtigungsproblemen, ist das 100% ein Kerberosproblem. Das sagen ja auch die Fehlermeldungen.

Wenn's ein DNS Problem wäre, würde er den Namen nicht finden und die Meldungen wären andere.

Such in der Technet mal nach "troubleshooting Kerberos", da gibt es ein oder zwei ganz gute Artikel

 

cu

blub

Link zu diesem Kommentar

@Bkolbe bin doch über jede Hilfe dankbar. Habe mir den Yusuf Artikel trotzdem einmal ausgedruckt und werde diesen einmal durchgehen. Montag habe ich dort wieder einen Termin.

 

Also anmelden konnten sich heute wohl alle nach dem Serverneustart. Das hört sich schon einmal gut an. Allerdings dauert es jetzt ewig bis Programme wie Word, Excel und Spezialprogramme aufgehen. Hat dazu jemand eine Idee. Ist auch erst, seit dem die Kerberosprobleme angefangen haben. Nachdem das Programm dann offen ist, funktioniert alles mit normaler Geschwindigkeit.

Link zu diesem Kommentar

Hallo,

Die Authentifizierung am AD erfolgt bei Verwendung von Namen über Kerberos, bei Verwendung von IP-Adressen über NTLM.

 

Microsoft Corporation

 

Wenn du Kerberosprobleme hast, dann würde ich das Kerberoslogging einschalten How to enable Kerberos event logging und die Events beobachten. Man muss aber aufpassen, es treten dann regelmässig 2 Kerberosevents auf, die aber vollkommen normal sind. 0x7 (principal unknown) und 0xD (Bad Option), sowie Events, wenn User ein falsches PW eingeben. Wegen diesen Meldungen darf man nicht in Panik verfallen :)

Zusätzlcih hilft ein Netzwertrace z.B. während des Startens von Excel etc. sicher weiter.

 

cu

blub

Link zu diesem Kommentar
  • 1 Monat später...

Damit wir das Thema mal abschließen können, war wohl wirklich hauptsächlich an der falschen Uhrzeit der beiden Server gelegen. Danach ging es wieder alles einwandfrei. Bisschen Netzwerkprobleme gibt es zwar noch sporadisch, dass liegt dann aber noch an der zusätzlichen Novellanmeldung. Die werden wir evtl. demnächst noch abschalten.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...