Jump to content

AD Gesamtstruktur trust monitoring


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen,

 

ich habe ein Problem mit langsamen Zugriffszeiten von der Domäne A in der Gesamtstruktur A auf die Domäne B in der Gesamtstruktur B.

Zwischen den beiden Gesamtstrukturen ist ein Unidirekionaler Trust eingerichtet.

 

Meine Frage,kann ich irgendwo ein MS Monitoring einschalten wo ich sehen kann ob es hier zu Probleme kommt oder was genau alles

gemacht wird.

 

Gruß

 

Coolace

Link zu diesem Kommentar

Moin,

 

hilfreicher als ein "Monitoring" dürfte zunächst sein, die typischen Ursachen zu prüfen: Namensauflösung, Namensauflösung und Namensauflösung. Hilfreich sind natürlich auch Fehlerprotokolle, gezielte Variationen in der Konfiguration beteiligter Parteien usw.

 

Wenn du die "langsamen" Zugriffe auf CIFS und HTTP eingrenzen kannst - laufen andere Zugriffe schneller? Wenn ja, welche? Was bedeutet "langsam"? Ist der gesamte Datenverkehr dieser Protokolle langsam, oder nur bestimmte Situationen (erste Verbindung z.B.)?

 

Ist alles "einfache" ausgeschlossen, kann es durchaus nötig sein, einen Netzwerktrace zu machen, aber a) sollte man wissen, was man da tut und 2) ist das schnell eine sehr aufwändige Angelegenheit.

 

Schöne Grüße, Nils

bearbeitet von NilsK
Link zu diesem Kommentar

DNS arbeitet sauber, keine probleme laut dem eventlog von Windows.

Es sind nur, nicht reproduzierbare Zeiträume, langsam die varieren, sprich ich kann nicht sagen um 16 Uhr ist es immer langsam sondern sporadisch über den Tag verteilt,

sonst nicht.

 

Was passiert wenn man die Vertrauenstellung über das Active Directory-Domänen und Vertrauensstellungen macht, gehen dort Verbindungen verloren ?

 

Ich habe einen interessanten Artikel bei MS gefunden

http://support.microsoft.com/kb/314980

 

Mal schauen ob das was bringt.

Link zu diesem Kommentar

dcdiag hat mir folgendes angezeigt

 

 Starting test: Services

         * Checking Service: EventSystem
         * Checking Service: RpcSs
         * Checking Service: NTDS
            Der Dienst NTDS auf srv02 konnte nicht ge”ffnet werden. Fehler:

            0x5 "Zugriff verweigert"

         * Checking Service: DnsCache
         * Checking Service: DFSR
         * Checking Service: IsmServ
         * Checking Service: kdc
         * Checking Service: SamSs
         * Checking Service: LanmanServer
         * Checking Service: LanmanWorkstation
         * Checking Service: w32time
         * Checking Service: NETLOGON
         ......................... srv02 hat den Test Services nicht

         bestanden.

      Starting test: SystemLog

 

was gäbe es für löusngen ?

Link zu diesem Kommentar

Da hast du nicht unrecht, aber es sind nur 4 Server die an einem Gigabit Managed Switch angeschlossen sind.

DNS ist AD integriert. Die Services sind nur sehr sehr selten langsam, der http traffice schon öfter.

Dann sollte Bandbreite wohl ausscheiden.

"DNS ist AD-integriert" sagt nichts drüber aus, ob die Zonen der zweiten Domäne als sekundäre Zone angeboten werden. (ist aber bei der Bandbreite -glaube ich- egal)

 

Du hast mich im letzten Satz nicht ganz richtig verstanden. Wenn http langsam ist: ist dann auch der sonstige Service langsam? Oder ist zB Dateiservice zum selben Zeitpunkt schnell?

 

Michael

bearbeitet von micha42
Link zu diesem Kommentar

ups, dann wird es wohl etwas aufwendiger (siehe Post von Nils)

Ich würde nun Messungen machen. Auslastung von Server, Bandbreite (Switch), Router (Wenn noch ein Router dazwischen ist) etc.

Hier im Netz hab ich dafür WhatsUp - prima Tool übrigens.

 

Dann geht s ins Eingemachte. Ich muss hier passen. Meine Ferndiagnose-Fähigkeiten kommen hier an die Grenzen.

Kannst ja mal melden, wenn Du s rausgefunden hast.

Michael

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...