DerRob 10 Geschrieben 9. Oktober 2007 Melden Teilen Geschrieben 9. Oktober 2007 hi ich hab hier mit mehreren rechnern ein etwas merkwürdiges phänomen, bei dem ich auch nicht so recht weiß, wie ich da ran gehen soll, um es zu lösen. :rolleyes: also, ein kunde von uns hat einen win2003 std server und ca. 15 win xp pro clients. vor ca. 1 monat ist dem kunden dann aufgefallen, daß die clients jeden tag zur etwa gleichen zeit die verbindung zum server verlieren. nach einem neustart des rechners, oder wenn man einfach 10 min abwartet, geht dann wieder alles. ich hab dadrauf hin natürlich erstmal den server überprüft, ob dort irgendwelche tasks gestartet werden. "leider" war das nicht der fall, der einzige geplante task ist die datensichrung mitten in der nacht. auch die ereignisanzeige meldet keinerlei fehler oder warnungen. allerdings taucht auf allen clients seit ca. 4 monaten in unregelmäßigen abständen ca. 2-5 mal am tag mehrere meldungen auf, daß die domäne nicht gefunden werden konnte: typ: fehler, ereigniskennung: 1053, quelle: userenv der benutzer oder der computername kann nicht ermittelt werden. (die angegebene domäne ist nicht vorhanden oder es konnte keine verbindung hergestellt werden. ). die verarbeitung der gruppenrichtlinie wurde abgebrochen. typ: fehler, ereigniskennung: 15, quelle: autoenrollment die automatische zertifikatsregistrierung für "lokaler computer" konnte keine verbindung zum active directory (0x8007054b) herstellen. die angegebene domäne ist nicht vorhanden oder es konnte keine verbindung hergestellt werden. die registrierung wird nicht durchgeführt. typ: fehler, ereigniskennung: 15, quelle: autoenrollment die automatische zertifikatsregistrierung für "domänenname\username" konnte keine verbindung zum active directory (0x8007054b) herstellen. die angegebene domäne ist nicht vorhanden oder es konnte keine verbindung hergestellt werden. die registrierung wird nicht durchgeführt. als ich meinem chef davon erzählte, sagte der mir, daß ihm das ganze bekannt vorkommt. er hat das gleiche problem, jeden abend kurz nach feierabend, daß er keine verbindung mehr zum server bekommt. allerdings ist nicht nur die verbindung zum server betroffen, auch der router und somit der internetzugang ist nicht mehr erreichbar, genausowenig wie andere rechner oder netzwerkdrucker. auch die fehler in der ereignisanzeige tauchen bei uns (allerdings erst seit 1 monat) auf. der server selber kommt zu der zeit allerdings ohne probleme ins internet und kann auch weiterhin aufs netz zugreifen. nochmal kurz zusammengefasst: - jeden tag zur gleichen zeit (bei unserem kunden um 16:45, bei uns um 18:30) ist das netzwerk auf allen clients für etwa 5-10 min (bzw. bis zum reboot) "tot". - auf allen clients tauchen über den tag verteilt zu unterschiedlichen zeiten meldungen auf, daß die domäne bzw. das active directory nicht erreichbar sei. morgens kann man sich aber ohne probleme an der domäne anmelden. ob die beiden probleme miteinander zusammen hängen, weiß ich leider nicht. sie tauchen aber beide sowohl bei unserem kunden als auch bei uns selbst auf. hat da vielleicht schon jemand eine lösung parat? oder kann mir zumindest tips geben, wo ich da mit der fehlersuche ansetzen soll? (auf dem server? auf den clients?) Zitieren Link zu diesem Kommentar
Cosi 10 Geschrieben 9. Oktober 2007 Melden Teilen Geschrieben 9. Oktober 2007 Habt Ihr eventuell ein Zeitproblem bei euch? Zitieren Link zu diesem Kommentar
DerRob 10 Geschrieben 9. Oktober 2007 Autor Melden Teilen Geschrieben 9. Oktober 2007 Habt Ihr eventuell ein Zeitproblem bei euch? inwiefern? hab grad mal die uhren der rechner kontrolliert, ein paar gehen etwas vor, ein paar ein wenig nach. insgesamt sinds max. 5 min differenz vom server zu einigen rechnern. Zitieren Link zu diesem Kommentar
Lady Anabelle 10 Geschrieben 9. Oktober 2007 Melden Teilen Geschrieben 9. Oktober 2007 @derRob: es scheint mir eher ein physikalisches problem zu sein, d.h. dass entweder irgendein switch, router oder eine netzwerkkarte dieses phänomen auslöst. ich würde auch -falls es nicht der fall sein sollte- die fehlerquelle eingrenzen: geräte mal austauschen und beobachten was passiert. fallen alle geräte raus, so kann es sich nur noch um einstellungen bzw. dienste handeln ! es könnte auch an der einstellung einer vorhandenen firewall liegen.vielleicht gibt es nämlich zuviele zugriffsversuche oder zu große datenübertragungen zur selben zeit, so daß die firewall aus sicherheitsgründen dicht macht und damit die clients aussperrt. falls du natürlich überhaupt eine drauf hast. ;-) Zitieren Link zu diesem Kommentar
DerRob 10 Geschrieben 9. Oktober 2007 Autor Melden Teilen Geschrieben 9. Oktober 2007 die hardware (bzw. switch/router) würde ich mal ausschliessen, es müssten sonst 3-4 geräte unterschiedlicher hersteller in verschiedenen netzwerken betroffen sein. notebook -> wlan-router -> internet notebook -> wlan-router -> switch -> server pc -> switch -> server pc -> switch -> wlan-router -> internet sowohl fürs notebook als auch für den pc fällt ja beides gleichzeitig aus, und das auch nur für 5-10 minuten jeden tag. wir haben hier einen arcor-router (zyxel) und ein paar kleine levelone-switches, bei unserem kunden werkelt ein telekom speedport und dlink-switches. es muss schon irgend ein softwareseitiges problem sein, ich kann mir schwer vorstellen, daß hardware jeden tag zur gleichen zeit nur für 10 min defekt ist (zumal die server selber zu der zeit ohne probleme ins netz/internet kommen. als software-firewall läuft bei uns nur die von microsoft. Zitieren Link zu diesem Kommentar
lefg 276 Geschrieben 9. Oktober 2007 Melden Teilen Geschrieben 9. Oktober 2007 Kann das Flooding, Broadcaststorm sein? Ich hatte das Symptom in letzter Zeit zweimal, auch ein anderer Member berichtete darüber. Zwei Switches machten zu, nichts ging mehr drüber, ich zog alle Patchkabel, machte ein Reset und testete mit dem NB die Verbindung zum Backboone. Dann schloss ich die Clients nacheinander wieder an. In einem Fall fand ich den Hund, es war ein ausgeschalteter Rechner. Nach dem Einschalten war das Problem behoben. Der andere Member berichtete, das Problem sei aufgetreten nach dem Ausführen eines unbekannten Mailanhanges. Zitieren Link zu diesem Kommentar
DerRob 10 Geschrieben 11. Oktober 2007 Autor Melden Teilen Geschrieben 11. Oktober 2007 so, hab das ganze eben grad mal beobachtet, aber wohl nicht genau genug, denn ich hab jetzt noch mehr fragezeichen über meinem kopf, als der smiley hier... flooding kanns nicht sein, denn es sind nicht alle rechner betroffen. hab mal auf die schnelle was ge-paint-et :D ich hab alle rechner mal den router, den server und google dauer-pingen lassen. notebook: ping fällt komplett aus (nix geht mehr, weder filezugriff auf den server, noch irgendwelche internet-seiten), ca. 10 min später geht wieder alles (ohne reboot oder irgendwas anderes zu machen) server: internet-zugang funktioniert die ganze zeit einwandfrei pc1: ping läuft die ganze zeit durch, aber file-zugriff und zugriff auf die mysql-datenbank der warenwirtschaft hängt. nach netzwerkstecker raus und wieder rein meldet windows beim zugriff aufs netzlaufwerk: die verbindung mit \\server\daten kann nicht wiederhergestellt werden: der lokale gerätename wird bereits verwendet (oder so ähnlich) pc2: internet funktioniert die ganze zeit einwandfrei, auch der filezugriff auf den server und die mysql-datenbank läuft ohne unterbrechungen. ein defekter switch oder router? dann müsste da noch mehr ausfallen, bzw. müsste sich das auf einen bestimmten bereich beschränken. flooding? dann müssten alle rechner betroffen sein, oder? Zitieren Link zu diesem Kommentar
Lady Anabelle 10 Geschrieben 12. Oktober 2007 Melden Teilen Geschrieben 12. Oktober 2007 So wie die Fehlermeldung, die du schon bekommen hast, vermuten lässt, handelt es sich höchstwahrscheinlich um eine Namens/IP-kollision im Netzwerk. Deshalb sind auch nicht alle Rechner betroffen. Es ist möglich das der Namensaustausch zwischen einem Client und dem Server, die Leitung evtl. dermaßen blockiert, dass der Server für die anderen Clients nicht mehr erreichbar ist. Dafür spräche auch, dass wenn du den Server vom Netz nimmst und wieder anbindest, er wieder erreichbar ist, wie du geschrieben hast. Hast du vielleicht einen Aussendienstmitarbeiter, der sich jeden Tag zu ähnlichen Zeiten an deinem Netzwerk anmeldet und dessen Notebook/Laptop nicht richtig konfiguriert ist ? Hat einer der Mitarbeiter evtl. eine Alternativ-IP-Konfiguration in seinen Windows-Netzwerkeinstellungen, die Probleme verursachen könnte ? P.S. : Die Zeichnung ist noch nicht freigegeben, deswegen bezieht sich obiger Text nur auf deine Beschreibungen. Zitieren Link zu diesem Kommentar
DerRob 10 Geschrieben 15. Oktober 2007 Autor Melden Teilen Geschrieben 15. Oktober 2007 es ist ja "leider" eben nicht der server betroffen, sondern nur einzelne arbeitsplätze. einen außendienst-pc haben wir zwar, aber der meldet sich eher unregelmäßig an (und nie zu dieser zeit), und hat per vpn auch nur direkten zugriff auf den server. wobei, mir fällt grad ein, daß etwa zu der gleichen zeit bei uns einige rechner ausgeschaltet werden. kann das zu solchen störungen bei anderen rechnern führen? das werd ich heute abend mal beobachten. Zitieren Link zu diesem Kommentar
lefg 276 Geschrieben 15. Oktober 2007 Melden Teilen Geschrieben 15. Oktober 2007 Beim Ausschalten von Rechnern, Herunterfahren, dabei tritt es also auf. Wie ist es dann nach dem erneuten Einschalten der Rechner? Mir kommt das sehr bekannt vor. Wurde da mal ein unbekannter Mailanhang versucht zu öffnen? Zitieren Link zu diesem Kommentar
DerRob 10 Geschrieben 15. Oktober 2007 Autor Melden Teilen Geschrieben 15. Oktober 2007 Beim Ausschalten von Rechnern, Herunterfahren, dabei tritt es also auf. Wie ist es dann nach dem erneuten Einschalten der Rechner? Mir kommt das sehr bekannt vor. Wurde da mal ein unbekannter Mailanhang versucht zu öffnen? ob es da einen zusammenhang gibt, weiß ich noch nicht, das muss ich erst noch ausprobieren. ich kann die in frage kommenden (kassen-)rechner momentan aber nicht ausschalten. ob mal unbekannte mailanhänge ausgeführt wurden, weiß ich nicht, ausschließen kann ich es nicht. allerdings melden weder avg noch kaspersky einen virenbefall. Zitieren Link zu diesem Kommentar
lefg 276 Geschrieben 15. Oktober 2007 Melden Teilen Geschrieben 15. Oktober 2007 Bei uns hat der Sophos auch nichts gemeldet. Es muss auch kein klassischer Virus, der wäre bekannt. Zitieren Link zu diesem Kommentar
Lady Anabelle 10 Geschrieben 15. Oktober 2007 Melden Teilen Geschrieben 15. Oktober 2007 Ist bei den betreffenden Rechnern evtl. die Energiesparfunktion der Nwkarte aktiviert und arbeitet vielleicht nicht fehlerfrei? (Sprich, es dauert zu lange bis die Karte wieder "eingeschaltet" wird.) Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.