Jump to content

1054 - Domnencontrollername für das Computernetzwerk konnte nicht ermittelt werden


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Am einfachsten wäre es, die mögliche ICMP Paketgrösse an der PIX anzupassen. Da der Client den Server anpingt, muss es nach meinem Verständnis auf jedem Client gemacht (inkl. Hotfix) . Der Regeintrag liesse sich via Computerstartscript verteilen, wobei wir wieder bei dem Problem sind. Es lässt sich zwar in der Gruppenrichtlinie definieren, dass Startscripts trotz langsamer Verbindung ausgeführt werden , aber probiert hab ich sowas noch nicht. Hast Du vorhin den Rechner eigentlich nur einmal gestartet ?

Link zu diesem Kommentar

http://support.microsoft.com/kb/910206/

 

• Wenn Sie die Änderungen auf meisten Computern übernehmen müssen, kann mit der Reg.ini-Datei das Skript für diese Registrierungsänderungen erstellt werden. Sie können dann Gruppenrichtlinienobjekt erstellen, das diese Einstellungen anwendet, um sicherzustellen, dass die Einstellungen zu erhalten bleibt, nachdem dieses Problem behoben wird.

 

=> Das könnte ich mir als anpassen.reg vorstellen und dann mittels "Ausführen als" versuchen die Einstellungen vorzunehmen

 

• Empfiehlt sich auch, Sie das Standardbenutzerprofil zu ändern, so dass es die Einstellungen von user-side aufweist. Alle neue Profile werden Gruppenrichtlinieneinstellungen erfolgreich aus Grund anwenden.

 

=> Mal abgesehen vom Deutsch der Info, wie geht das? Ich habe in der Regestry den gewünschten Key unter HKEY_USERS .Default gesetzt, aber das scheint nicht zu fruchten. Kann ich dass in der Domäne irgendwo ändern?

Link zu diesem Kommentar

Er zieht ein Profil aus dem Netlogon, oder versucht es zumindest. Kann ich dort den Key irgendwie eintragen?

 

Hmm. Das mit dem Startskript wär eine Möglichkeit. Die Frage ist nur, wie ich das Skript verteilt bekomme, wenn er keine GPOs zieht. Die Außenstellen werden nämlich nur sehr gering angepasst, da dort hauptsächlich Citrix PNAgent läuft. Es muss also nur Firewall & Automatische Updates konfiguriert werden.

 

Das mit dem Profil würde mich reizen. Dann würde ich lokal die Profile rausschmeißen und bei einer neuen Anmeldung klappt es dann. Lokal ist ja eh nicht viel vorhanden.

 

Vielleicht kannst du mich ja auch noch über diesen Berg (aus meiner Sicht) schubsen ;-)

 

Auf jeden Fall schon mal Danke!!!

Link zu diesem Kommentar

Das mit dem Login-Skript über Computerrichtlinien klappt leider nicht, da HKCU da noch nicht der entsprechende User ist. Warum reicht die Einstellung in den Computerrichtlinien nicht für beide Bereiche... Die Computerrichtlinien zieht er sauber. Nur die Benutzerrichtlinien nicht.

 

Das mit der PingSize habe ich eingestellt. Es scheint aber nicht zu klappen. Außerdem wäre mir kein Geschwindigkeitstest am liebsten. Denn der dauert länger als das Ziehen der GPO.

 

Hat noch jemand eine gute Idee, wie der Key an jeden User verteilt werden kann?

Link zu diesem Kommentar

Mit dem Default User auch schon probiert (wolltest Du das nicht so machen) ? Das mit dem Anmeldescript war ja eigentlich klar, der User darf es nicht schreiben und via Computerstartscript kann man es noch nicht schreiben (da es noch nicht da ist).

Muss man sich , bevor man den Regkey mit dem Pingsize ändert, nicht noch ein Hotfix beim Microsoft Software Service bestellen oder ist das schon im aktuellen Service-Pack enthalten ?

Ist es nicht möglich, die ICMP-Paketgrössenbeschränkung auf der PIX anzuheben ?

Link zu diesem Kommentar

@ITHome: Aus welchem Material hättest du dein Denkmal gerne?

 

Ich habe den Vorschlag mit dem Default User durchgeführt. Das scheint zu klappen. Jetzt schiebt er zwar am Anfang 800 KB nurs Netz, aber das sollte er ja nur bei der ersten Anmeldung machen, da er sonst das Profil ja schon hat und kein Default mehr benötigt. Sehe ich das richtig? Somit müssten die schon bestehenden User auch von dem Default Verzeichnis nicht beeinträchtigt werden.

 

Das ganze werde ich mal ausgiebig test und dann hoffentlich als Lösung festhalten.

 

@ALL: Vielen Dank für die Tipps! Ich hoffe, dass es jetzt so klappt wie ich mir das vorstelle. Die User in den Außenstellen einmal mit einem neuen Profil zu versehen dürfte nicht das Problem sein.

Link zu diesem Kommentar

Hallo,

 

Mittlerweile klappt es mit ganz frischen Usern gut. Nur wenn die Profile von bestehenden Usern lösche, damit sie sauber nur angelegt werden hängt er sehr lange an:

 

Failed to get user guid with 1359

 

Kann es sein, dass er irgendwo noch den alten Benutzernamen gespeichert hat? Was kann ich tun, dass er die alten User als neue ansieht?

 

Freundliche Grüße

 

Robert Arens

Link zu diesem Kommentar

How to force Kerberos to use TCP instead of UDP in Windows Server 2003, in Windows XP, and in Windows 2000 How to force Kerberos to use TCP instead of UDP in Windows Server 2003, in Windows XP, and in Windows 2000´

 

Dieser Link hat sehr geholfen!

 

 

Recommended TCP/IP settings for WAN links with a MTU size of less than 576 Recommended TCP/IP settings for WAN links with a MTU size of less than 576

 

Evtl. hat das dazu beigetragen.

 

Falls ich noch weitere Erkenntnisse bekomme, melde ich mich noch mal.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...