Jump to content

Gruppenrichtlinien über VPN


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

 

ich habe ein Problem in folgender Situation:

 

Ich habe 2 lokale Netzwerke (A: 192.192.20.0 & B: 192.168.21.0), die über ein VPN verbunden sind. Im Netzwerk A stehen 2 AD-Domaincontroller (Domäne XXX.local), der den Benutzern im Netzwerk A & B zur Verfügung steht. Dateifreigaben und Benutzeranmeldungen in der Domäne funktionieren in beiden Netzwerken ohne Probleme. Fehler gibt es allerdings bei Gruppenrichtlinien im Netzwerk B, der nur über das VPN Zugriff zum Domaincontroller hat. Die Gruppenrichtlinien werden nicht durchgeführt bzw. aktualisiert.

 

Folgende Fehlermeldung auf den Computern im Netzwerk B:

 

Quelle: Userenv

Ereigniskennung: 1054

 

Der Domänencontrollername für das Computernetzwerk konnte nicht ermittelt werden. (Die angegebene Domäne ist nicht vorhanden oder es konnte keine Verbindung hergestellt werden. ). Die Verarbeitung der Gruppenrichtlinie wurde abgebrochen.

 

Jedoch habe ich Zugriff auf den Domänencontroller. Dateifreigaben auf den Domaincontrollern können ohne Probleme angesprochen werden. Fehler wurde schon im Domänennamen, der vorher lediglich aus einem Wort bestand, vermutet. Daher wurde die Domäne in XXXXX.local umbenannt, was jedoch keine Erfolge brachte. Die PC's im Netzwerk B registrieren sich anständig im DNS aus Netzwerk A.

 

Wo könnte das Problem liegen? Ich weiß echt nicht mehr weiter!

 

Schonmal Danke für die Hilfe!

Link zu diesem Kommentar

Hallo,

 

die Rechner im Netz B sind Member der Domäne, sie melden sich an der Domäne an? Die Anmeldung geschieht schnell?

 

Wie ist das Ergebnis von RSOP an Rechnern in Netz B?

 

Wie ist es denn mit der übertragungsgeschwindigkeit zwischen den Netzen, ist es eine langsame Netzwerkverbindung? Sollte es so sein und dafür keine Einstellung vorhanden, funktioniert das nicht.

 

Ich habe die Einstellung dafür nicht parat. Kann dir die Hilfe, Google etc. empfehlen oder warten.

 

Viel Erfolg

 

Edgar

Link zu diesem Kommentar
...

 

Wie ist es denn mit der übertragungsgeschwindigkeit zwischen den Netzen, ist es eine langsame Netzwerkverbindung? Sollte es so sein und dafür keine Einstellung vorhanden, funktioniert das nicht.

 

Ich habe die Einstellung dafür nicht parat. Kann dir die Hilfe, Google etc. empfehlen oder warten.

 

Viel Erfolg

 

Edgar

 

 

Wo es genau liegt weiß ich auch nimmer. Aber etwas kann ich helfen. In der Domänen/DomänenController GPO gibt es eine Einstellung für langsame Verbindungen wo du einen entsprechenden Wert setzen kannst. Auch wenn du eine 6MBit Leitung hast, ist das eine Langsame Verbindung 100Mbit sind schnell.

Link zu diesem Kommentar

Hier RSOP:

 

RSOP-Ergebnisse fr XXX\XXX auf XXXX : Protokollierungsmodus

-------------------------------------------------------------------

 

Betriebssystemtyp: Microsoft Windows XP Professional

Betriebssystemkonfiguration: Mitglied der Dom„ne/Arbeitsgruppe

Betriebssystemversion: 5.1.2600

Dom„nenname: XXXX

Dom„nentyp: Windows 2000

Standortname: Standardname-des-ersten-Standorts

Zwischengespeichertes Profil:

Lokales Profil: XXXXX

Langsame Verbindung? Ja

 

COMPUTEREINSTELLUNGEN

----------------------

CN=XXX,OU=Computer,OU=FSG,DC=XXX,DC=local

Zeit der letzten Gruppenrichtlinienanwendung: 21.04.2006 at 11:29:25

Gruppenrichtlinie wurde angewendet von: XXX.XXX.local

Gruppenrichtlinienschwellenwert fr langsame Verbindung: 500 kbps

 

Angewendete Gruppenrichtlinienobjekte

--------------------------------------

Default Configuration

Default Security

Default Domain Policy

 

Die folgenden Gruppenrichtlinie werden nicht angewendet, da sie herausgefiltert wurden.

----------------------------------------------------------------------------------------

Richtlinien der lokalen Gruppe

Filterung: Nicht angewendet (Leer)

 

FSG

Filterung: Nicht angewendet (Leer)

 

Der Computer ist Mitglied der folgenden Sicherheitsgruppen:

-----------------------------------------------------------

Administratoren

Jeder

Debugger Users

Debuggerbenutzer

Benutzer

Dom„nencomputer

NETZWERK

Authentifizierte Benutzer

 

 

BENUTZEREINSTELLUNGEN

----------------------

CN=XXX,OU=User,OU=FSG,DC=XXX,DC=local

Zeit der letzten Gruppenrichtlinienanwendung: 21.04.2006 at 11:29:25

Gruppenrichtlinie wurde angewendet von: XXX.XXX.local

Gruppenrichtlinienschwellenwert fr langsame Verbindung: 500 kbps

 

Angewendete Gruppenrichtlinienobjekte

--------------------------------------

Default Configuration

FSG

Default Security

Default Domain Policy

 

Die folgenden Gruppenrichtlinie werden nicht angewendet, da sie herausgefiltert wurden.

----------------------------------------------------------------------------------------

Richtlinien der lokalen Gruppe

Filterung: Nicht angewendet (Leer)

 

Der Benutzer ist Mitglied der folgenden Sicherheitsgruppen:

-----------------------------------------------------------

Dom„nen-Benutzer

Jeder

Benutzer

LOKAL

INTERAKTIV

Authentifizierte Benutzer

 

Netzwerk A hat eine 2,3MBit/s Sync- und Netzwerk B eine 1 1,5MBit/s ASync-Verbindung. Merkwürdigerweise gibt er an, dass er die Gruppenrichtlinien angewendet hat, jedoch ist die Einstellung, die ich zum Testen neu eingestellt habe, im Netzwerk B nicht übernommen worden. Im Netzwerk A mit demselben Benutzername ist die Einstellung jedoch übernommen worden.

 

Kann mir das einer erklären?!? :confused:

Link zu diesem Kommentar

Hier bei Deinem RSOP steht, daß die langsame Verbindung bei 500 kb/s wäre, also 500 Kilobit.

 

In der Erklärung der Gruppenrichtlinie, siehe obiges Posting, steht, daß die Standarderkennung für die langsame Verbindung bei 500 KB eingestellt ist, dies wären also 500 KiloByte oder 4000 Kilobit oder 3,9 Mbit/s.

 

Unter der Annahme, daß es 500 kbit/s wären, müsste der Server die Verbindung nicht als langsam erkennen, es sei denn, daß gleichzeitig noch andere Daten über die Leitung mars***ieren. Bei der Einstellung der Verbindungsgeschwindigkeit geht´s lustigerweise über Kilobit. Zusätzlich gibt´s noch den Wert der Reaktionszeit, dieser ist per default auf 120 ms eingestellt.

 

Setze am besten diese beiden Werte auf 0. Dann müssten die Richtlinien gezogen werden, auch wenns ewig dauert. Falls das nicht klappt setze die Reaktionszeit auf den Höchstwert (20.000).

Link zu diesem Kommentar
Zusätzlich gibt´s noch den Wert der Reaktionszeit, dieser ist per default auf 120 ms eingestellt.

Verrätst du den Unwissenden wie mir, wo genau :confused:

 

Ich vermute, dass es an der Erkennung der lansamen verbindung liegt, und zwar weniger an der Bandbereite, sondern dass da irgend eine Router oder eine FW im VPN dazwischen ist, die übergroße ICMP-Pakete blockt (damit wird das nämlich getestet). Ein Sniffer würde Aufschluss geben.

 

Daher ist die einzige Lösung das vorher schon beschriebene Abschalten der Erkennung (Wert auf 0 setzen).

 

 

grizzly999

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...