Robert Arens 10 Geschrieben 20. Juli 2006 Melden Teilen Geschrieben 20. Juli 2006 Hallo, Folgendes Problem hält sich bei mir hartnäckig. Auf den Clients erscheint im Event-Log 1054 Quelle Userenv Der Domnencontrollername für das Computernetzwerk konnte nicht ermittelt werden. (Ein unerwarteter Netzwerkfehler ist aufgetreten. ). Die Verarbeitung der Gruppenrichtlinie wurde abgebrochen. Folgende Infrastruktur: [DC] OS: W2K3 Subnet: 192.168.100.0/24 Eventlog: keine Fehler Anbindung: 2 MBit SDSL mit fester IP Firewall: Cisco PIX 506 [Client] OS: Win XP Pro Subnet: 192.168.100.0/24 Eventlog: keine Fehler Anbintung: auf selben ESX-Server wie DC [Client] OS: Win XP Pro Subnet: 192.168.110.0/24 Eventlog: 1054 Anbintung: 2 MBit ADSL mit fester IP Firewall: Cisco PIX 501 Die beinden Netze sind mit einer Site to Site Kopplung verbunden. Ping -l 1024 auf den DC gehen über die Strecke. NSLookup auf die Domäne wird auf die IP vom DC aufgelöst. Der DC kann aufgelöst werden. Der Server ist frisch in einer VM aufgesetzt, um den Fehler endlich zu finden. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters Domain: passt NV Domain :passt rsop.msc => Die Richtlinienergebnissatzdaten sind ungültig. Mögliche Ursachen sind beschädigte Daten oder Daten, die gelöscht bzw. niemals erstellt wurden. Details: ungültiger Namespace Subnet ist im DNS eingetragen. gpupdate /force provoziert den Fehler. So langsam bin ich am verzweifeln. In unserem produktiven System haben wir den Fehler eine ganze Zeit lang nicht mehr gehabt, bis ich ein Abmeldeskript per Gruppenrichtlinie verteilen musste. Nun ist der Fehler wieder da. Ich bin für jeden Tipp dankbar. Robert Zitieren Link zu diesem Kommentar
Robert Arens 10 Geschrieben 20. Juli 2006 Autor Melden Teilen Geschrieben 20. Juli 2006 Bei gpupdate /force erscheint folgendes in der userenv.log USERENV(278.170) 09:59:34:750 ProcessGPOs: DSGetDCName failed with 59. USERENV(278.170) 09:59:34:750 ProcessGPOs: No WMI logging done in this policy cycle. USERENV(278.170) 09:59:34:750 ProcessGPOs: Processing failed with error 59. USERENV(278.170) 09:59:34:750 LeaveCriticalPolicySection: Critical section 0x83c has been released. USERENV(278.170) 09:59:34:750 ProcessGPOs: User Group Policy has been applied. USERENV(278.170) 09:59:34:750 ProcessGPOs: Leaving with 0. USERENV(278.170) 09:59:34:750 GPOThread: Next refresh will happen in 103 minutes USERENV(278.428) 09:59:34:750 PingComputer: Adapter speed 10000000 bps USERENV(278.428) 09:59:34:828 PingComputer: First time: 71 USERENV(278.428) 09:59:40:250 PingComputer: Second send failed with 11010 USERENV(278.428) 09:59:40:312 PingComputer: First time: 70 USERENV(278.428) 09:59:45:750 PingComputer: Second send failed with 11010 USERENV(278.428) 09:59:45:828 PingComputer: First time: 79 USERENV(278.428) 09:59:51:250 PingComputer: Second send failed with 11010 USERENV(278.428) 09:59:51:250 PingComputer: No data available USERENV(278.428) 09:59:51:250 ProcessGPOs: DSGetDCName failed with 59. USERENV(278.428) 09:59:51:250 ProcessGPOs: No WMI logging done in this policy cycle. USERENV(278.428) 09:59:51:250 ProcessGPOs: Processing failed with error 59. USERENV(278.428) 09:59:51:250 LeaveCriticalPolicySection: Critical section 0x830 has been released. USERENV(278.428) 09:59:51:265 ProcessGPOs: Computer Group Policy has been applied. USERENV(278.428) 09:59:51:265 ProcessGPOs: Leaving with 0. USERENV(278.428) 09:59:51:265 EnterCriticalPolicySectionEx: Entering with timeout 600000 and flags 0x0 USERENV(278.428) 09:59:51:265 EnterCriticalPolicySectionEx: Machine critical section has been claimed. Handle = 0x830 USERENV(278.428) 09:59:51:265 EnterCriticalPolicySectionEx: Leaving successfully. USERENV(278.428) 09:59:51:328 LeaveCriticalPolicySection: Critical section 0x830 has been released. USERENV(278.428) 09:59:51:328 GPOThread: Next refresh will happen in 91 minutes Zitieren Link zu diesem Kommentar
Robert Arens 10 Geschrieben 20. Juli 2006 Autor Melden Teilen Geschrieben 20. Juli 2006 Hallo, Ich bin natürlich selber auch noch auf der Suche nach einer Lösung. Mittels userenv.log und gpupdate /force versuche ich das Problem einzugrenzen. Dabei ist mir aufgefallen, dass bei der Aktualisierung der Computerrichtlinien "always download" gilt und somit die Geschwindigkeitskontrolle nicht durchgeführt wird. Die fast gleichzeitige Benutzerrichtlinienaktualisierung versucht die Geschwindigkeit des Netzwerks herauszufinden und scheitert. Was mich wundert: Ich habe beide Registry-Keys gesetzt, dass die Überprüfung nicht stattfindet. Außerdem sind in der Default Domain Policy die werte auch auf 0 gesetzt. Somit hoffe ich, dass beim Ziehen der Richtlinie die Werte erhalten bleiben. Was kann ich tun? Mir gehen so langsam die Ideen aus. Ich hoffe das bei dem warmen Wetter noch andere online sind und mir helfen können. Vielen Dank schon mal vorab. Robert Zitieren Link zu diesem Kommentar
Gismo79 10 Geschrieben 20. Juli 2006 Melden Teilen Geschrieben 20. Juli 2006 Auf dem Client auf dem es nicht geht: 1. Ist dort der DNS Server eingetragen im TCP/IP ? 2. Blockt da die Firewall irgendwas ? 3. Versuch das mal [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\System] "GroupPolicyMinTransferRate"=dword:00000000 mach dann nochmal ein gpudate.... 4. Schau dir mal das an: http://support.microsoft.com/default.aspx?scid=kb;en-us;816045 Zitieren Link zu diesem Kommentar
Robert Arens 10 Geschrieben 20. Juli 2006 Autor Melden Teilen Geschrieben 20. Juli 2006 Die Clients sind im DNS richtig konfiguriert. Ich habe mittlerweile über die userenv.log herausgefunden, dass er die Computerrichtlinien zieht nur die User nicht, weil er dort immer noch die Geschwindigkeit prüft. Als Admin kann ich meine Registry-Keys ändern und folgendes ändern: Registrierungsunterschlüssel: HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\System Wertname: GroupPolicyMinTransferRate Dann geht es auch. Ich bin bald total verzweifelt... Zitieren Link zu diesem Kommentar
Gismo79 10 Geschrieben 20. Juli 2006 Melden Teilen Geschrieben 20. Juli 2006 Na wenn es doch jetzt geht ?! Warum bist du dann noch verzweifelt ?! Auf deiner Kiste wo du es mit "GroupPolicyMinTransferRate" gemacht hast funzt es jetzt ?! Wieviel Kisten sind das denn da !? Zitieren Link zu diesem Kommentar
IThome 10 Geschrieben 20. Juli 2006 Melden Teilen Geschrieben 20. Juli 2006 Die Slow Link Detection kannst Du doch auch über ein GPO einstellen ... Zitieren Link zu diesem Kommentar
Robert Arens 10 Geschrieben 20. Juli 2006 Autor Melden Teilen Geschrieben 20. Juli 2006 Ich hab es ja nur mit einem User der Adminrechte hatte wieder hinbekommen. Maschinen sind noch so ca. 40 draußen bei denen ich das Problem habe. Die Anzahl der Benutzer kommt ja noch hinzu. Wenn ich möchte, dass sich jeder überall anmelden kann, dann sollten für einen neuen Benutzer auch die Einstellungen ziehen. Deshalb verzweifel ich noch. Zitieren Link zu diesem Kommentar
Robert Arens 10 Geschrieben 20. Juli 2006 Autor Melden Teilen Geschrieben 20. Juli 2006 @ITHome Das habe ich ja. Nur wenn er die Gruppenrichtlinie nicht zieht, weil er einen langsamen Link hat bzw. den Server bei dem Ping-Spielchen nicht findet, hilft mir das GPO leider nichts. Zitieren Link zu diesem Kommentar
IThome 10 Geschrieben 20. Juli 2006 Melden Teilen Geschrieben 20. Juli 2006 Welche Werte hast Du eingestellt ? Zitieren Link zu diesem Kommentar
Robert Arens 10 Geschrieben 20. Juli 2006 Autor Melden Teilen Geschrieben 20. Juli 2006 aktiviert und 0 Zitieren Link zu diesem Kommentar
IThome 10 Geschrieben 20. Juli 2006 Melden Teilen Geschrieben 20. Juli 2006 Hast Du mal folgenden Wert eingestellt ? Computerkonfiguration - Administrative Vorlagen - Benutzerprofile - "Langsame Netzwerkverbindungen nicht erkennen" ? Zitieren Link zu diesem Kommentar
Robert Arens 10 Geschrieben 20. Juli 2006 Autor Melden Teilen Geschrieben 20. Juli 2006 Der war noch nicht eingestellt. Ich hab den Wert in der Default Domain Policy eingetragen. Beim Starten eines neuen Users pingt er aber immer noch um die Benutzerprofile zu laden. USERENV(270.bec) 14:12:47:078 ProcessGPOs: Starting user Group Policy (Background) processing... USERENV(270.bec) 14:12:47:093 ProcessGPOs: USERENV(270.bec) 14:12:47:093 ProcessGPOs: USERENV(270.bec) 14:12:47:093 EnterCriticalPolicySectionEx: Entering with timeout 600000 and flags 0x0 USERENV(270.bec) 14:12:47:093 EnterCriticalPolicySectionEx: User critical section has been claimed. Handle = 0x704 USERENV(270.bec) 14:12:47:093 EnterCriticalPolicySectionEx: Leaving successfully. USERENV(270.bec) 14:12:47:140 ProcessGPOs: Machine role is 2. USERENV(270.bec) 14:12:47:187 PingComputer: Adapter speed 10000000 bps USERENV(270.bec) 14:12:47:265 PingComputer: First time: 81 USERENV(270.bec) 14:12:52:453 PingComputer: Second send failed with 11010 USERENV(270.bec) 14:12:52:531 PingComputer: First time: 80 USERENV(270.bec) 14:12:57:953 PingComputer: Second send failed with 11010 USERENV(270.bec) 14:12:58:015 PingComputer: First time: 69 USERENV(270.bec) 14:13:03:453 PingComputer: Second send failed with 11010 Wenn ich als Admin per Hand den Registry-Key setze ist alles in Ordnung. Aber das kann ich ja nicht für jeden User machen :-( Schon mal Danke für die Hilfe! Zitieren Link zu diesem Kommentar
IThome 10 Geschrieben 20. Juli 2006 Melden Teilen Geschrieben 20. Juli 2006 Den Beitrag mit dem Link zur Veränderung der Ping Paketgrösse hast Du gesehen ? Könnte es sein, dass die PIX übergrosse ICMP-Pakete dropped ? Zitieren Link zu diesem Kommentar
Robert Arens 10 Geschrieben 20. Juli 2006 Autor Melden Teilen Geschrieben 20. Juli 2006 Die Pix schaft ping -l 1024 dc-rechner. Mehr aber nicht. Den Link habe ich vor einiger Zeit schon mal gesehen. Kann ich dass denn zentral für alle einstellen oder muss ich jeden Rechner anfassen. Wie gesagt: wenn ich per Hand eintrage, dass er nicht Geschwindigkeit testen soll, dann klappt es. Aber das kann noch nicht die Lösung sein, weil ich so für jeden User an jedem Rechner die Einträge machen muss. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.