Jump to content

Domänen Logon dauert lange


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen,

 

ich habe hier ein Problem mit einem Laptop der zu einer W2k Domäne gehört. Wenn sich ein User (hab verschiede Profile ausprobiert) versucht anzumelden dauert es ca. 5min bis der User sich dann (fehlerfrei) anmelden kann. Ich kann einfach nicht nachvollziehen was hier los ist. der dc lässt sich problemlos anpingen, der DNS namen wird einwandfrei aufgelöst. Habe erst den VPN client bzw die AV Software vermutet und diese deinstalliert. Doch immer noch das gleiche problem. Auch habe ich versucht die Reihenfolge der Netzwerkschnittstellen am Laptop (Windows XP Pro) über die Netzwerkumgebung zu ändern. Auch das hat nichts geändert. Langsam bin ich mit meinem Latein am ende. Hat mir vielleicht jemand von euch einen Rat?

 

Gruss,

Matthias

Link zu diesem Kommentar

Folgender Fehler ist mal noch im eventviewer vom dc aufgetaucht. Allerdings auch nur einmal und nicht bei jedem login versuch...

 

Userenv : 1000

 

Windows cannot unload your registry file. If you have a roaming profile, your settings are not replicated. Contact your administrator.

 

DETAIL - Access is denied. , Build number ((2195)).

Link zu diesem Kommentar

So, ich bin das Ganze nochmals durchgegangen und es liegt doch am VPN Client (Watchguard MUVPN 7.3) Sobald ich diesen deinstalliert habe funktioniert das Einloggen problemlos. Der Laptop scheint sich mit der Namensauflösung abzumühen bzw. den DC zu finden und wird geblockt. Hab versucht statische Einträge in die "hosts" Datei vorzunehmen. Hat allerdings auch nichts geändert. Kennt jemand das Problem, vielleicht sogar speziell mit dem WG VPN Client???

Link zu diesem Kommentar

Hi,

 

merci für deine Antwort. Deaktivieren der Securitypolicy zeigt keinen erkennbaren unterschied. Erst wenn ich den VPN Client deinstalliere "flutscht" die Anmeldung. Wenn ich das Netzwerkkabel ziehe, funktioniert die Anmeldung an der Domäne auch zackig.

 

Hier mal noch die Augabe von ipconfig

C:\>ipconfig /all

 

Windows IP Configuration

 

Host Name . . . . . . . . . . . . : pandatest1

Primary Dns Suffix . . . . . . . : mynet.local

Node Type . . . . . . . . . . . . : Hybrid

IP Routing Enabled. . . . . . . . : No

WINS Proxy Enabled. . . . . . . . : No

DNS Suffix Search List. . . . . . : mynet.local

mynet.local

 

Ethernet adapter Local Area Connection:

 

Connection-specific DNS Suffix . : mynet.local

Description . . . . . . . . . . . : Intel® PRO/100 VE Network Connect

on

Physical Address. . . . . . . . . : 00-A0-D1-BD-E6-FA

Dhcp Enabled. . . . . . . . . . . : Yes

Autoconfiguration Enabled . . . . : Yes

IP Address. . . . . . . . . . . . : 10.128.6.208

Subnet Mask . . . . . . . . . . . : 255.255.0.0

Default Gateway . . . . . . . . . : 10.128.0.16

DHCP Server . . . . . . . . . . . : 10.128.2.2

DNS Servers . . . . . . . . . . . : 10.128.2.1

10.128.2.2

Lease Obtained. . . . . . . . . . : Freitag, 25. August 2006 09:50:42

Lease Expires . . . . . . . . . . : Freitag, 8. September 2006 09:50:42

 

Link zu diesem Kommentar

Nichts ungewöhnliches, die 2.1 und 2.2 sind wahrscheinlich Deine DCs/DNS ...

Installiere den Client nochmal und entbinde den Deterministic Network Enhancer von der LAN-Karte (zum Test) ...

Eventuell hilft Dir auch ein Winsock-Reset (wenn der Client nicht installiert ist) und ein erneutes Installieren des MUVPN-Clients

NETSH WINSOCK RESET CATALOG

Link zu diesem Kommentar

Was den MUVPN betrifft:

 

im Security Policy Editor habe ich unter My Connections folgendes stehen.

 

LAN:

Connectionsecurity auf "non secure"

mit meinem lan ip subnet

 

MyVPNGateway:

Connectionsecurity auf Secure

Connect using Secure Gateway Tunnel ... meineGatewayIP

 

Ich kann mich problemlos via VPN ins LAN connecten. Am Anfang hatte ich die erste Connection (LAN) garnicht konfiguriert. Nur um sicher zu stellen das er da nicht versucht irgendwas zu verschlüsseln hab ich noch die LAN connection hinzugefügt, allerdings hat das auch nichts gebracht :confused:

 

Wie gesagt bin mit meinem Latein am Ende...

Link zu diesem Kommentar

Du brauchst für Dein LAN nichts konfigurieren. In meinem Client sind nur die Connections zu den Kunden, die als Ziel die entfernten Netzwerke haben, die sich von meinem internen Netzwerk unterscheiden. Zudem habe ich alle Verbindungen auf "Only connect manually" konfiguriert.

Tritt der Fehler auch auf, wenn es keine Policy gibt ? Sofern die Konfiguration es zulässt, kannst Du die derzeitige SPD exportieren .

Ohne den Deterministic Network Enhancer klappt die VPN-Verbindung natürlich nicht ...

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...