Simposs 10 Geschrieben 11. April 2011 Melden Teilen Geschrieben 11. April 2011 Hallo! Seit ein paar Tagen habe ich das seltsame Phenomen (bei einigen PCs von insgesamt über 100), dass man, egal mit welchem User man sich anmeldet, sehr lange warten muss, bis sich Dateien öffnen! Zu diesen Dateien gehören fast alle Dateien, außer zB. *.exe und *.bat Dateien, diese gehen sofort auf. Bei allen anderen getesteten Dateitypen dauert es bestimmt 30 Sekunden, bis sich die Datei öffnen, bzw. sich mit einem Rechtsklick das Kontextmenü öffnet (wenn das einmal offen ist, kann man die Datei blitzschnell über "öffnen" öffnen). Die entsprechenden PCs befinden sich auf neustem Patch-Stand und ich nehme an, dass das Problem besteht, seitdem die neusten Updates via SUS verteilt wurden (jedoch schafft auch die Deinstallation der entsprechenden Updates keine Abhilfe!). Im Windows-Protokoll befinden sich keinerlei Einträge dazu, man hat einige Zeit keine Rückmeldung und das wars. Netzlaufwerke kann man ausschließen, da das Problem auch bei lokalen .txt, .doc-Dateien etc. auftritt. Hatte schonnmal jmd solch ein Problem oder hat vielleicht noch eine Idee wo ich bei der Suche ansetzen kann? Zitieren Link zu diesem Kommentar
günterf 45 Geschrieben 11. April 2011 Melden Teilen Geschrieben 11. April 2011 Hi! Ein paar mehr Informationen sind manchmal sehr hilfreich für eine Lösung. Was steht in der Ereignisanzeige? Wie sieht das Netzwerk aus? Und noch ein paar Fragen mehr, aber erst mal die Antworten auf die gestellten. Zitieren Link zu diesem Kommentar
lefg 276 Geschrieben 12. April 2011 Melden Teilen Geschrieben 12. April 2011 .....Im Windows-Protokoll befinden sich keinerlei Einträge dazu, man hat einige Zeit keine Rückmeldung und das wars. Netzlaufwerke kann man ausschließen, da das Problem auch bei lokalen .txt, .doc-Dateien etc. auftritt.....? Hallo, was ist mit dem Windows-Protokoll gemeint, die Ereignisanzeige oder etwas anderes? Triit das an den Rechnern bei allen Usern auf oder ist das auf einen User, einigen Usern beschränkt? Wurde das mal mit einem jungfräulichen Tsruser geprüft? Zitieren Link zu diesem Kommentar
Simposs 10 Geschrieben 12. April 2011 Autor Melden Teilen Geschrieben 12. April 2011 Hallo und danke schonmal für die Antworten, mit den Windows-Protokollen meinte ich die Ereignis-Anzeige (System- und Anwendungsprotokoll). Die Probleme treten unter dem User sowie s.B. auch beim Administrator auf, wenn dieser sich an dem PC anmeldet. Ist also alles sehr sehr merkwürdig. Ich bleib weiter am Ball . Grüße Simp PS. Netzwerk -> 100 Mbit, feste IPs, 2 DNS-Server, WINS-Server Zitieren Link zu diesem Kommentar
lefg 276 Geschrieben 12. April 2011 Melden Teilen Geschrieben 12. April 2011 (bearbeitet) Etwas ähnlich Erscheinendes gab neulich im Zusmmenhang mit DFS-R, der nahe Server war nicht erreichbar während der Replikation, die Clients versuchten die Daten von einem fernen, schlecht erreichbaren Server zu holen. Sind die langsam öffnenden Dateien lokal gespeichert oder auf einem Server? Kann es sein, die Clients sind nicht mehr unter deiner Kontrolle? Wurde schon mal mit ein AV-CD gebootet oder eine ähnliche Maßnahme? Ist ein zeitlicher Zusammenhang mit Updates erkennbar? Wie schaut es aus mit dem AV-System, könnte dieses das Problem verursachen? bearbeitet 12. April 2011 von lefg Zitieren Link zu diesem Kommentar
Simposs 10 Geschrieben 12. April 2011 Autor Melden Teilen Geschrieben 12. April 2011 Von dem DFS habe ich auch schon gelesen, bei uns kommt es aber lokale, sowie auch im Netz vor. Die AV-Software hat ein Kollege testweise schon deinstalliert gehabt, ich werde es jedoch selber nochmal testen. Zeitlich kommt es ziemlich genau mit den Updates vom WSUS hin, kann trotzdem etwas anderes sein. Das mit der AV.-Boot CD sollte ich auch noch testen, werde mich gleich mal um eine aktuelle Version kümmern. Zitieren Link zu diesem Kommentar
lefg 276 Geschrieben 12. April 2011 Melden Teilen Geschrieben 12. April 2011 Es gibt Fälle, da sitzt man etwas hilflos dovor und weiß nicht so richtig weiter. Was kann man tun z.B. nach Updates oder Installationen, falls es nach einer oder mehreren Deinstallitionen nicht besser wird? Die Systemwiederherstellung anwenden! Es gibt Fälle, da mache ich den Rechner einfach neu, die Platte mit den Images her, booten mit der AcronisCD oder Stick, rüberdudeln, Rechnername konfigurieren, in die Domäne joinen, Updates, fertig. Im Verwaltungsbereich liegen Acronisimages auf den D-Partitionen. Zitieren Link zu diesem Kommentar
Simposs 10 Geschrieben 12. April 2011 Autor Melden Teilen Geschrieben 12. April 2011 Tja, ich denke fast, dass es das schnellste/einfachste ist, wenn ich die Rechner neumache... danke CA Unicenter und Softwaredelivery geht das auch recht fix, wenn mich da nicht die Ursache so brennend interessieren würde ;) Derzeit sind 7 Rechner von dem Problem betroffen, ich hoffe nur, dass es nicht noch mehr werden. Habe nun bereits mit Boot-CD nach Viren gescannt, sowie auch mit dem Rootkit Revealer im Windows. Das F-Secure komplett mit Removal-Tool entfernt und mich lokal (außerhalb der Domäne) angemeldet, bislang alles ohne Erfolg. Das Ereignis-Protokoll bleibt "leer". Es muss ja im Prinzip irgendwas mit den Datei-Filtern zu tun haben, bzw. mit deren Assoziation im Windows. Kann Das .NET Framework daran beteiligt sein? Ja, vielleicht sollte ich eine Systemwiederherstellung ausprobieren, bevor ich mich bequeme die PCs komplett neu aufzusetzen. Zitieren Link zu diesem Kommentar
Simposs 10 Geschrieben 12. April 2011 Autor Melden Teilen Geschrieben 12. April 2011 Nur kurz zur Info, Systemwiederherstellung führte nicht zum Erfolg und auch sfc /scannow gibt nicht den gewünschten AHA-Effekt. Werde wohl morgen einen neuen PC hinstellen, sofern nicht jemand von euch noch einen Lichtblick hat. Grüße Zitieren Link zu diesem Kommentar
lefg 276 Geschrieben 12. April 2011 Melden Teilen Geschrieben 12. April 2011 (bearbeitet) Gibt es im Gerätremanager eventuell eine Auffälligkeit? Wurde schon mal nach dem Festplattencache geschaut? Wurde daran möglicherweise manipuliert, er deaktiviert? Können Benutzer Einstellungen manipulieren, sind sie (lokale) Administratoren? Gibt es an den Rechnern eine sonstige Schnittmenge? Wie ist es mit dem freien Platz der Systempartition? Wie ist es mit der Grösse der Auslagerungsdatei? bearbeitet 12. April 2011 von lefg Zitieren Link zu diesem Kommentar
Simposs 10 Geschrieben 13. April 2011 Autor Melden Teilen Geschrieben 13. April 2011 Hi Lefg, die lokalen User sind nur Hauptbenutzer, sie haben ausreichend Platz auf der HDD und die Auslagerungsdatei habe ich soeben auf "wird vom System verwaltet" gestellt. Gerätemanager sieht auch gut aus, was meinst du mit Schnittmenge? Schnittstelle? :) Das merkwürdige ist ja, dass wenn ich z.B. zuerst das entsprechende Programm wie Excel öffne und dann aus dem Programm heraus die Datei, funktioniert es tadellos, genauso mit der Bildervorschau, Word, etc. Meiner Meinung nach muss es etwas mit der Filter-Assoziation zu tun haben, also das Windows zu lange braucht um festzustellen welches Programm für welche Dateiendung zuständig ist?! :suspect: Zitieren Link zu diesem Kommentar
lefg 276 Geschrieben 13. April 2011 Melden Teilen Geschrieben 13. April 2011 Moin Simposs, Du wirst da wohl richtig liegen, lieider habe ich da keine Ahnung. Ich glaube mich zu erinnern, ganz dunkel, ganz lange her, war hier am Board,; das jetzt aber finden? Schnittmenge ist ein Begriff aus der Mengenlehre; gemeint, was haben diese Rechner gemeinsam, welche Erlebnisse, welche Behandlung, welchen Umgang, ... ? Prinzipiell ein auch in der Kriminatlisk angewandtes Verfahren für Ein- und Ausschluss. Eine methodische Fehlersuche in der EDV ist der Kriminalistik sehr ähnlich bis identisch. Zitieren Link zu diesem Kommentar
Simposs 10 Geschrieben 13. April 2011 Autor Melden Teilen Geschrieben 13. April 2011 Achso :p Alle Rechner haben den selben SUS-Server, den selben F-Secure Policy Manager Server, wobei ich ja die AV-Software deinstalliert habe und ansonsten ist ja eigentlich nichts weiter passiert von dem ich wüsste. Naja nun heißt es erstmal ohne Mampf, kein Kampf! Danach gehts dann an die neuen PCs. Zitieren Link zu diesem Kommentar
lefg 276 Geschrieben 13. April 2011 Melden Teilen Geschrieben 13. April 2011 In einem solchen Fall ist erstmal der User, sind die User erstmal hauptverdächtig bis zum Beweis de Gegenteils. ;) Was nützt es aber, - im Vorgriff - alles neu macht der Mai. :D Wieso SUS? gemeint ist doch WSUS, oder? Auch da sind alle Rechner gleichbehandelt, auch die ungeschädigten? Nun, es kommt vor, man kennt die History der Geräte, der Updates nicht wirklich genau, weiß nicht, wer hat wann was gemacht, derjenige (Adminkollege) auch nicht. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.