Jump to content

Domänen Logon dauert lange


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Hallo zusammen,

 

ich habe hier ein Problem mit einem Laptop der zu einer W2k Domäne gehört. Wenn sich ein User (hab verschiede Profile ausprobiert) versucht anzumelden dauert es ca. 5min bis der User sich dann (fehlerfrei) anmelden kann. Ich kann einfach nicht nachvollziehen was hier los ist. der dc lässt sich problemlos anpingen, der DNS namen wird einwandfrei aufgelöst. Habe erst den VPN client bzw die AV Software vermutet und diese deinstalliert. Doch immer noch das gleiche problem. Auch habe ich versucht die Reihenfolge der Netzwerkschnittstellen am Laptop (Windows XP Pro) über die Netzwerkumgebung zu ändern. Auch das hat nichts geändert. Langsam bin ich mit meinem Latein am ende. Hat mir vielleicht jemand von euch einen Rat?

 

Gruss,

Matthias

Geschrieben

Folgender Fehler ist mal noch im eventviewer vom dc aufgetaucht. Allerdings auch nur einmal und nicht bei jedem login versuch...

 

Userenv : 1000

 

Windows cannot unload your registry file. If you have a roaming profile, your settings are not replicated. Contact your administrator.

 

DETAIL - Access is denied. , Build number ((2195)).

Geschrieben

So, ich bin das Ganze nochmals durchgegangen und es liegt doch am VPN Client (Watchguard MUVPN 7.3) Sobald ich diesen deinstalliert habe funktioniert das Einloggen problemlos. Der Laptop scheint sich mit der Namensauflösung abzumühen bzw. den DC zu finden und wird geblockt. Hab versucht statische Einträge in die "hosts" Datei vorzunehmen. Hat allerdings auch nichts geändert. Kennt jemand das Problem, vielleicht sogar speziell mit dem WG VPN Client???

Geschrieben

Hi,

 

merci für deine Antwort. Deaktivieren der Securitypolicy zeigt keinen erkennbaren unterschied. Erst wenn ich den VPN Client deinstalliere "flutscht" die Anmeldung. Wenn ich das Netzwerkkabel ziehe, funktioniert die Anmeldung an der Domäne auch zackig.

 

Hier mal noch die Augabe von ipconfig

  Zitat

C:\>ipconfig /all

 

Windows IP Configuration

 

Host Name . . . . . . . . . . . . : pandatest1

Primary Dns Suffix . . . . . . . : mynet.local

Node Type . . . . . . . . . . . . : Hybrid

IP Routing Enabled. . . . . . . . : No

WINS Proxy Enabled. . . . . . . . : No

DNS Suffix Search List. . . . . . : mynet.local

mynet.local

 

Ethernet adapter Local Area Connection:

 

Connection-specific DNS Suffix . : mynet.local

Description . . . . . . . . . . . : Intel® PRO/100 VE Network Connect

on

Physical Address. . . . . . . . . : 00-A0-D1-BD-E6-FA

Dhcp Enabled. . . . . . . . . . . : Yes

Autoconfiguration Enabled . . . . : Yes

IP Address. . . . . . . . . . . . : 10.128.6.208

Subnet Mask . . . . . . . . . . . : 255.255.0.0

Default Gateway . . . . . . . . . : 10.128.0.16

DHCP Server . . . . . . . . . . . : 10.128.2.2

DNS Servers . . . . . . . . . . . : 10.128.2.1

10.128.2.2

Lease Obtained. . . . . . . . . . : Freitag, 25. August 2006 09:50:42

Lease Expires . . . . . . . . . . : Freitag, 8. September 2006 09:50:42

 

Geschrieben

Nichts ungewöhnliches, die 2.1 und 2.2 sind wahrscheinlich Deine DCs/DNS ...

Installiere den Client nochmal und entbinde den Deterministic Network Enhancer von der LAN-Karte (zum Test) ...

Eventuell hilft Dir auch ein Winsock-Reset (wenn der Client nicht installiert ist) und ein erneutes Installieren des MUVPN-Clients

NETSH WINSOCK RESET CATALOG

Geschrieben

Was den MUVPN betrifft:

 

im Security Policy Editor habe ich unter My Connections folgendes stehen.

 

LAN:

Connectionsecurity auf "non secure"

mit meinem lan ip subnet

 

MyVPNGateway:

Connectionsecurity auf Secure

Connect using Secure Gateway Tunnel ... meineGatewayIP

 

Ich kann mich problemlos via VPN ins LAN connecten. Am Anfang hatte ich die erste Connection (LAN) garnicht konfiguriert. Nur um sicher zu stellen das er da nicht versucht irgendwas zu verschlüsseln hab ich noch die LAN connection hinzugefügt, allerdings hat das auch nichts gebracht :confused:

 

Wie gesagt bin mit meinem Latein am Ende...

Geschrieben

Du brauchst für Dein LAN nichts konfigurieren. In meinem Client sind nur die Connections zu den Kunden, die als Ziel die entfernten Netzwerke haben, die sich von meinem internen Netzwerk unterscheiden. Zudem habe ich alle Verbindungen auf "Only connect manually" konfiguriert.

Tritt der Fehler auch auf, wenn es keine Policy gibt ? Sofern die Konfiguration es zulässt, kannst Du die derzeitige SPD exportieren .

Ohne den Deterministic Network Enhancer klappt die VPN-Verbindung natürlich nicht ...

Geschrieben

naja, wenn ich für das LAN keine Connection im SecurityEditor anlege, kann ich beispielsweise meinen DC nicht mehr pingen... Folglich kann es auch nicht funktionieren wenn ich alle Connections rauslösche...

 

Das Problem tritt bei allen Laptops auf, scheint also eindeutig auf den VPN Client zurückzuführen.

Geschrieben

ne, wenn ich die Lan connection rauslösche und bei der vpn-connection den haken setze komme ich mit angestecktem netzwerkkabel nicht mehr auf die freigaben, anmeldunge funktioniert. dauert aber. Deswegen meinte ich das da noch die LAn-connection rein muss.

Geschrieben

Hab ich hier auch nicht, hab eine Verbindung mit dem Ziel eigenes Netzwerk. In dieser Verbindung ist "Only connect manually" konfiguriert. Ich kann zugreifen, mich anmelden, alles machen, was ich will ...

Exportiere die SPD mal und lösche ALLE Connections und probiere es dann noch mal aus ...

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...