Jump to content

Netzwerk bricht regelmäßig zusammen


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

hi

 

ich hab hier mit mehreren rechnern ein etwas merkwürdiges phänomen, bei dem ich auch nicht so recht weiß, wie ich da ran gehen soll, um es zu lösen. :rolleyes:

 

also, ein kunde von uns hat einen win2003 std server und ca. 15 win xp pro clients. vor ca. 1 monat ist dem kunden dann aufgefallen, daß die clients jeden tag zur etwa gleichen zeit die verbindung zum server verlieren. nach einem neustart des rechners, oder wenn man einfach 10 min abwartet, geht dann wieder alles.

ich hab dadrauf hin natürlich erstmal den server überprüft, ob dort irgendwelche tasks gestartet werden. "leider" war das nicht der fall, der einzige geplante task ist die datensichrung mitten in der nacht. auch die ereignisanzeige meldet keinerlei fehler oder warnungen.

allerdings taucht auf allen clients seit ca. 4 monaten in unregelmäßigen abständen ca. 2-5 mal am tag mehrere meldungen auf, daß die domäne nicht gefunden werden konnte:

 

typ: fehler, ereigniskennung: 1053, quelle: userenv

der benutzer oder der computername kann nicht ermittelt werden. (die angegebene domäne ist nicht vorhanden oder es konnte keine verbindung hergestellt werden. ). die verarbeitung der gruppenrichtlinie wurde abgebrochen.

 

typ: fehler, ereigniskennung: 15, quelle: autoenrollment

die automatische zertifikatsregistrierung für "lokaler computer" konnte keine verbindung zum active directory (0x8007054b) herstellen. die angegebene domäne ist nicht vorhanden oder es konnte keine verbindung hergestellt werden. die registrierung wird nicht durchgeführt.

 

typ: fehler, ereigniskennung: 15, quelle: autoenrollment

die automatische zertifikatsregistrierung für "domänenname\username" konnte keine verbindung zum active directory (0x8007054b) herstellen. die angegebene domäne ist nicht vorhanden oder es konnte keine verbindung hergestellt werden. die registrierung wird nicht durchgeführt.

 

als ich meinem chef davon erzählte, sagte der mir, daß ihm das ganze bekannt vorkommt. er hat das gleiche problem, jeden abend kurz nach feierabend, daß er keine verbindung mehr zum server bekommt. allerdings ist nicht nur die verbindung zum server betroffen, auch der router und somit der internetzugang ist nicht mehr erreichbar, genausowenig wie andere rechner oder netzwerkdrucker. auch die fehler in der ereignisanzeige tauchen bei uns (allerdings erst seit 1 monat) auf.

der server selber kommt zu der zeit allerdings ohne probleme ins internet und kann auch weiterhin aufs netz zugreifen.

 

nochmal kurz zusammengefasst:

- jeden tag zur gleichen zeit (bei unserem kunden um 16:45, bei uns um 18:30) ist das netzwerk auf allen clients für etwa 5-10 min (bzw. bis zum reboot) "tot".

- auf allen clients tauchen über den tag verteilt zu unterschiedlichen zeiten meldungen auf, daß die domäne bzw. das active directory nicht erreichbar sei. morgens kann man sich aber ohne probleme an der domäne anmelden.

 

ob die beiden probleme miteinander zusammen hängen, weiß ich leider nicht. sie tauchen aber beide sowohl bei unserem kunden als auch bei uns selbst auf.

 

hat da vielleicht schon jemand eine lösung parat? oder kann mir zumindest tips geben, wo ich da mit der fehlersuche ansetzen soll? (auf dem server? auf den clients?)

Link zu diesem Kommentar

@derRob: es scheint mir eher ein physikalisches problem zu sein, d.h. dass entweder irgendein switch, router oder eine netzwerkkarte dieses phänomen auslöst. ich würde auch -falls es nicht der fall sein sollte- die fehlerquelle eingrenzen: geräte mal austauschen und beobachten was passiert. fallen alle geräte raus, so kann es sich nur noch um einstellungen bzw. dienste handeln !

es könnte auch an der einstellung einer vorhandenen firewall liegen.vielleicht gibt es nämlich zuviele zugriffsversuche oder zu große datenübertragungen zur selben zeit, so daß die firewall aus sicherheitsgründen dicht macht und damit die clients aussperrt.

falls du natürlich überhaupt eine drauf hast. ;-)

Link zu diesem Kommentar

die hardware (bzw. switch/router) würde ich mal ausschliessen, es müssten sonst 3-4 geräte unterschiedlicher hersteller in verschiedenen netzwerken betroffen sein.

 

notebook -> wlan-router -> internet

notebook -> wlan-router -> switch -> server

pc -> switch -> server

pc -> switch -> wlan-router -> internet

 

sowohl fürs notebook als auch für den pc fällt ja beides gleichzeitig aus, und das auch nur für 5-10 minuten jeden tag.

wir haben hier einen arcor-router (zyxel) und ein paar kleine levelone-switches, bei unserem kunden werkelt ein telekom speedport und dlink-switches.

 

es muss schon irgend ein softwareseitiges problem sein, ich kann mir schwer vorstellen, daß hardware jeden tag zur gleichen zeit nur für 10 min defekt ist (zumal die server selber zu der zeit ohne probleme ins netz/internet kommen.

als software-firewall läuft bei uns nur die von microsoft.

Link zu diesem Kommentar

Kann das Flooding, Broadcaststorm sein? Ich hatte das Symptom in letzter Zeit zweimal, auch ein anderer Member berichtete darüber.

 

Zwei Switches machten zu, nichts ging mehr drüber, ich zog alle Patchkabel, machte ein Reset und testete mit dem NB die Verbindung zum Backboone. Dann schloss ich die Clients nacheinander wieder an.

 

In einem Fall fand ich den Hund, es war ein ausgeschalteter Rechner. Nach dem Einschalten war das Problem behoben.

 

Der andere Member berichtete, das Problem sei aufgetreten nach dem Ausführen eines unbekannten Mailanhanges.

Link zu diesem Kommentar

so, hab das ganze eben grad mal beobachtet, aber wohl nicht genau genug, denn ich hab jetzt noch mehr fragezeichen über meinem kopf, als der smiley hier... :confused:

 

flooding kanns nicht sein, denn es sind nicht alle rechner betroffen.

hab mal auf die schnelle was ge-paint-et :D

ich hab alle rechner mal den router, den server und google dauer-pingen lassen.

 

notebook: ping fällt komplett aus (nix geht mehr, weder filezugriff auf den server, noch irgendwelche internet-seiten), ca. 10 min später geht wieder alles (ohne reboot oder irgendwas anderes zu machen)

server: internet-zugang funktioniert die ganze zeit einwandfrei

pc1: ping läuft die ganze zeit durch, aber file-zugriff und zugriff auf die mysql-datenbank der warenwirtschaft hängt. nach netzwerkstecker raus und wieder rein meldet windows beim zugriff aufs netzlaufwerk: die verbindung mit \\server\daten kann nicht wiederhergestellt werden: der lokale gerätename wird bereits verwendet (oder so ähnlich)

pc2: internet funktioniert die ganze zeit einwandfrei, auch der filezugriff auf den server und die mysql-datenbank läuft ohne unterbrechungen.

 

ein defekter switch oder router? dann müsste da noch mehr ausfallen, bzw. müsste sich das auf einen bestimmten bereich beschränken. flooding? dann müssten alle rechner betroffen sein, oder?

post-14615-1356738947652_thumb.gif

Link zu diesem Kommentar

So wie die Fehlermeldung, die du schon bekommen hast, vermuten lässt, handelt es sich höchstwahrscheinlich um eine Namens/IP-kollision im Netzwerk. Deshalb sind auch nicht alle Rechner betroffen. Es ist möglich das der Namensaustausch zwischen einem Client und dem Server, die Leitung evtl. dermaßen blockiert, dass der Server für die anderen Clients nicht mehr erreichbar ist. Dafür spräche auch, dass wenn du den Server vom Netz nimmst und wieder anbindest, er wieder erreichbar ist, wie du geschrieben hast.

Hast du vielleicht einen Aussendienstmitarbeiter, der sich jeden Tag zu ähnlichen Zeiten an deinem Netzwerk anmeldet und dessen Notebook/Laptop nicht richtig konfiguriert ist ?

Hat einer der Mitarbeiter evtl. eine Alternativ-IP-Konfiguration in seinen Windows-Netzwerkeinstellungen, die Probleme verursachen könnte ?

 

P.S. : Die Zeichnung ist noch nicht freigegeben, deswegen bezieht sich obiger Text nur auf deine Beschreibungen.

Link zu diesem Kommentar

es ist ja "leider" eben nicht der server betroffen, sondern nur einzelne arbeitsplätze. einen außendienst-pc haben wir zwar, aber der meldet sich eher unregelmäßig an (und nie zu dieser zeit), und hat per vpn auch nur direkten zugriff auf den server.

 

wobei, mir fällt grad ein, daß etwa zu der gleichen zeit bei uns einige rechner ausgeschaltet werden. kann das zu solchen störungen bei anderen rechnern führen? :confused:

das werd ich heute abend mal beobachten.

Link zu diesem Kommentar
Beim Ausschalten von Rechnern, Herunterfahren, dabei tritt es also auf. Wie ist es dann nach dem erneuten Einschalten der Rechner?

 

Mir kommt das sehr bekannt vor. Wurde da mal ein unbekannter Mailanhang versucht zu öffnen?

ob es da einen zusammenhang gibt, weiß ich noch nicht, das muss ich erst noch ausprobieren. ich kann die in frage kommenden (kassen-)rechner momentan aber nicht ausschalten.

 

ob mal unbekannte mailanhänge ausgeführt wurden, weiß ich nicht, ausschließen kann ich es nicht. allerdings melden weder avg noch kaspersky einen virenbefall.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...