HLG 10 Geschrieben 16. November 2015 Melden Teilen Geschrieben 16. November 2015 Hallo zusammen, ich hatte 1x Win2000 Server, 5x Windows7 Clients, 1x Domäne ALTEs wurde ein neuer Server 2008 R2 angeschafft.Eine NEUE Domäne angelegt.DHCP + DNS eingerichtet. Dei Clients aus der alten Domäne raus, und in die neue Rein.Es funktioniert alles reibungslos. Der Server \\SERVERNAME wird sofort gefunden. Surfen geht ohne Probleme. Programme die mit SQL über \\SERVERNAME laufen, funktionieren auch schnell.ABER die Anmeldung an den Clients dauert ca. 5 Minuten! Woran kann es liegen?? NSLOOKUP spuckt folgendes raus auf den Clients:Standardserver: UnKnow Adress: 192.168.x.x (IP Adresse v. DC / Server 2008 R2)> www.google.deServer: UnKnowAdress: 192.168.x.x (IP Adresse v. DC / Server 2008 R2Nicht autorisierende Antwort:Name: www.google.de Adresses: 2a00:..... 173.194..... Vielen Dank schon mal für eure Hilfe!!! :) Zitieren Link zu diesem Kommentar
lefg 276 Geschrieben 16. November 2015 Melden Teilen Geschrieben 16. November 2015 (bearbeitet) Moin, gibt es Fehelermeldungen in den Ereignisanzeiger von Server und Clients? Haben Sich die Clients in die Forward Lookup Zone des DNS eingetragen? Ist es tatsächlich der Anmeldevorgang der lange dauert? bearbeitet 16. November 2015 von lefg Zitieren Link zu diesem Kommentar
NilsK 2.969 Geschrieben 16. November 2015 Melden Teilen Geschrieben 16. November 2015 (bearbeitet) Moin, die nslookup-Ausgabe ist völlig normal. Allerdings ist nslookup auch nicht geeignet, um die Namensauflösung der Clients zu prüfen, weil es andere Wege geht. Die einfachste und aussagekräftigste Möglichkeit, die Namensauflösung tatsächlich zu testen, ist ping. Welche/r DNS-Server ist/sind bei den Clients eingetragen? Was sagt "ping <Domänenname>", also etwa "ping ad.domain.tld" von einem Client aus?Es sollte sehr schnell die IP-Adresse eines DCs ausgegeben und gepingt werden. Was sagt "ping <Kurzer Name des DCs>"? Was sagt "ping <Langer Name des DCs>"? Sind Logonskripte eingerichtet? Wenn ja, stehen dort evtl. noch alte Servernamen drin? Sind Gruppenrichtlinien eingerichtet? Gruß, Nils bearbeitet 16. November 2015 von NilsK 1 Zitieren Link zu diesem Kommentar
lefg 276 Geschrieben 16. November 2015 Melden Teilen Geschrieben 16. November 2015 Wurde die Gruppenrichtlinie " ..... immer auf das Netzwerk warten." eingerichtet? Zitieren Link zu diesem Kommentar
Sunny61 810 Geschrieben 16. November 2015 Melden Teilen Geschrieben 16. November 2015 Zeig doch bitte auch ein ipconfig /all vom Server und vom Client. Start > Ausführen > cmd.exe [ENTER] > ipconfig /all | clip [ENTER]. Hier im Forum bitte in einen Code-Tag einfügen, Danke. Zitieren Link zu diesem Kommentar
HLG 10 Geschrieben 16. November 2015 Autor Melden Teilen Geschrieben 16. November 2015 (bearbeitet) 1) - gibt es Fehelermeldungen in den Ereignisanzeiger von Server und Clients? 2) - Haben Sich die Clients in die Forward Lookup Zone des DNS eingetragen? 3) - Ist es tatsächlich der Anmeldevorgang der lange dauert? 1) - nein, alles ok 2) - Um ehrlich zu sein, bin ich jetzt gar nicht mehr sicher, ob ich es selbst eingetragen habe... Hab schon so viel geschaut und gelesen, bin daher nicht mehr ganz sicher. (Peinlich, aber ehrlich ;) Also ein Drucker hat sich definitv selbst eingetragen. 3) - Nach Strg+Alt+Entf kommen sofort die Anmeldedatenabfrage. Dann gebe ich das Kennwort ein, bestätige es und dann heißt es nur noch warten.... A) - Welche/r DNS-Server ist/sind bei den Clients eingetragen? B ) - Was sagt "ping <Domänenname>", also etwa "ping ad.domain.tld" von einem Client aus?Es sollte sehr schnell die IP-Adresse eines DCs ausgegeben und gepingt werden. Was sagt "ping <Kurzer Name des DCs>"? Was sagt "ping <Langer Name des DCs>"? C) -Sind Logonskripte eingerichtet? Wenn ja, stehen dort evtl. noch alte Servernamen drin? D) - Sind Gruppenrichtlinien eingerichtet? A) . Es war 127.0.0.1 Dann habe ich auf sich selbst (192.168.x.x) geändert. Als zweiten habe ich auch mal den Internet-Router angegeben. B ) - SHIT! Also jetzt zeigt ping (kurz u. lang) an "Zeitüberschreitung..."! ALLERDINGS wird bei beiden Pings die richtige IP angezeigt "Ping wird ausgeführt auf für SERVER.Domäne.local [192.168.x.x] C) - ja, sind eingerichtet (nur Ordnerfreigaben). Nein, steht nicht mehr drin. D) - nein. Zeig doch bitte auch ein ipconfig /all vom Server und vom Client. Bin grad nicht vor Ort, daher nicht als Code-Tag, aber zumindest als Screenshot :) bearbeitet 16. November 2015 von HLG Zitieren Link zu diesem Kommentar
zahni 559 Geschrieben 16. November 2015 Melden Teilen Geschrieben 16. November 2015 Fehler Nr. 08/15-1: Nur den Windows DC als DNS eintragen. Nicht den Router. Im Windows-DNS trägt man dann eine Weiterleitung auf den Router oder irgendeinen anderen öffentlichen DNS ein. Zitieren Link zu diesem Kommentar
HLG 10 Geschrieben 16. November 2015 Autor Melden Teilen Geschrieben 16. November 2015 Um sicher zu gehen, wir reden hier von der eigenen statische IP Konfiguration des Servers, oder?Dort nur sich selbst als DNS Server eintragen.Weiterleitungen auf auf öffentliche DNS hab ich gemacht. Falls du das meinst unter: Verwaltung - DNS - SERVERNAME - Eigenschaften - "Weiterleitungen", meinst. Zitieren Link zu diesem Kommentar
lefg 276 Geschrieben 16. November 2015 Melden Teilen Geschrieben 16. November 2015 (bearbeitet) 3) - Nach Strg+Alt+Entf kommen sofort die Anmeldedatenabfrage. Dann gebe ich das Kennwort ein, bestätige es und dann heißt es nur noch warten.... Du interpretierst das Ganze nach Eingabe als Anmeldevorgang, es besteht aber aus der dm Anmeden und dem Laden der Benutzereinstellungen, Laden des Profils, ....... . Aus Erfahrung, das eigentliche Anmelden geschieht schnell, der Rest lange. Es gibt eine Gruppenrichtlinie zum Anzeigen ausführlicher Meldungen. Wie ist es denn mit der Gruppenrichtlinie "Bei Neustart des Computers und bei Anmeldung immer auf das netzwerk warten.", wurde die konfiguriert? Man kann nach dem Hochfahren und vor dem Anmelden auch einige Menuten warten, dann sollte das netzwerk verbunden sein. Die Nichtkonfiguration der Richtlinie muss aber nicht das primäre Problem sein. Du behauptest, glaubst, DNS sei OK? Aus Erfahrung ist das anzuzweifeln. Du solltest die Konfiguration des DNS kennen und können, der DNS der Domäne ist der Dreh- und Angelpunkt zum Funktionieren der Domäne. Auch solltest Du wissen, ob Du die Clients eintragen musstest(statisch) oder das dynamisch aktualisiert wurde. Ist der DNS von Typ AD-integriert? bearbeitet 16. November 2015 von lefg Zitieren Link zu diesem Kommentar
HLG 10 Geschrieben 16. November 2015 Autor Melden Teilen Geschrieben 16. November 2015 (bearbeitet) Die Gruppenrichtlinien wurden nicht geändert. Dass DNS nicht richtig konfiguriert ist, ist mir jetzt nach dem fehlenden PING auch klar. Ping hat aber, wo ich es zuletzt getestet habe funktioniert. Allerdings, kann sein, dass ich da den Router als DNS eingetragen gehabt habe.Ja, ich weiß, ich war (bin) verzweifelt und habe einiges durchprobiert.Übrigens, 1x, aber wirklich nur ein einziges mal, hat die Anmeldung funktioniert. Also der Desktop war innerhalb 2 Sek. da, und zwar hatte ich den Router als DNS eingetragen gehabt. Aber danach immer ca. 2,5 Minuten. Also mit Server als DNS dauert es ca. 5 Minuten, und mit dem Router als DNS ca. 2,5 Minuten... DNS von Typ- AD ist nicht integriert, zumindest nicht bewusst. bearbeitet 16. November 2015 von HLG Zitieren Link zu diesem Kommentar
4077 30 Geschrieben 16. November 2015 Melden Teilen Geschrieben 16. November 2015 3) - Nach Strg+Alt+Entf kommen sofort die Anmeldedatenabfrage. Dann gebe ich das Kennwort ein, bestätige es und dann heißt es nur noch warten.... Hört sich für mich ein bißchen wie ein manuell eingebundenes Laufwerk an, das irgendwann in einen Timeout läuft, weil der Pfad nicht mehr stimmt. Oder so ein "Schweinchen" im Loginskript Zitieren Link zu diesem Kommentar
mba 133 Geschrieben 16. November 2015 Melden Teilen Geschrieben 16. November 2015 Du hast einen Speedport als Gateway? Zitieren Link zu diesem Kommentar
lefg 276 Geschrieben 16. November 2015 Melden Teilen Geschrieben 16. November 2015 (bearbeitet) Lehne mich mal aus dem Fenster: Die Ursache liegt mit an Sicherheit grenzender Wahscheinlichkeit an der Konfiguration des DNS. Konfiguriere den DNS als AD-integriert! Und stelle die Aktualisierung der Client-Eintrage auf dynamisch. Am Client dann eingeben ipconfig /registerdns. Falls das Eintragen nicht geschieht, nicht aktualisiert wird, dann is shit happend. Es erscheint mir unwahrscheinlich, das es weder am server noch an den Clients keine wichtigen Warnungen und Fehlermeldungen in den Ereignisanzeigen gibt. Du weisst doch um Ereignisprotokoll, Ereignisanzeige? bearbeitet 16. November 2015 von lefg Zitieren Link zu diesem Kommentar
HLG 10 Geschrieben 16. November 2015 Autor Melden Teilen Geschrieben 16. November 2015 Ich glaube zwar nicht dass es an den Scripten liegt, ABER jetzt wo Du sagst....Wenn ich gleich nach der Anmeldung, den Arbeitsplatz aufmache, dann dauert es noch 2~3 Sekunden biss die Netzlaufwerke angezeigt werden!Bis auf das Home Laufwerk. Da ist bereits da.Vielleicht hilft das ein bisschen.Manuel habe ich keine Laufwerke eingebunden. Zitieren Link zu diesem Kommentar
lefg 276 Geschrieben 16. November 2015 Melden Teilen Geschrieben 16. November 2015 Die Gruppenrichtlinie für ausführliche Meldungen: Computerkonfiguration, Administrative Vorlagen, System, Ausführliche im Vergleich zu normalen Meldungen. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.