Wir haben ein Windows-Netzwerk mit einem Windws 2000 SP 4 DC und 50
Abeitsstationen (Windows XP SP3, Windows 2000 SP 4).
Im Netzwerk befindet sich ein 2.Sever mit Windows 2000 SP4.
Seit 4 Wochen können sich die Arbeitsstationen nicht mehr an die
Domäne anmelden. ( NetBT 4321 Systemfehler, Userenv 1054
Anwendungsfehler )
Auf die freigegebenen Ordner können die AS zu greifen (ping zum
Server1 und Server2 geht durch)
Beide Server können sich gegenseitig anpingen. Ping von den Servern
geht nicht auf die Arbeitsstationen.
Windows Firewall ist auf allen Rechnern inaktiv.
Kein Fehler im Gerätemanager.
Computer aus der AD gelöscht und wieder hinzugefügt - Fehler besteht
weiter.
Keine doppelte IP Vergabe.
DNS, feste IP vergeben.
Wins aktiviert.
Kann mir jemand weiterhelfen?
Vielen Dank
Ina Rothe
> Windows Firewall ist auf allen Rechnern inaktiv.
Schlechte idee
> Computer aus der AD gelöscht und wieder hinzugefügt - Fehler besteht
> weiter.
> Keine doppelte IP Vergabe.
> DNS, feste IP vergeben.
Warum feste IPs?
Werd ich glaube ich nie verstehen warum von vielen DHCP nicht verwendet wird.
ipconfig /all vom server und PC bitte posten.
> Wins aktiviert.
--
Oliver Sommer | MVP WESS
Small Business Specialist Partner Area Lead | SBSC PAL
Community sites | http://EBSfaq.com | http://MSSBSfaq.de
> Wir haben ein Windows-Netzwerk mit einem Windws 2000 SP 4 DC und 50
> Abeitsstationen (Windows XP SP3, Windows 2000 SP 4).
> Im Netzwerk befindet sich ein 2.Sever mit Windows 2000 SP4.
Ist der zweite Server ebenfalls DC?
> Seit 4 Wochen können sich die Arbeitsstationen nicht mehr an die
> Domäne anmelden. ( NetBT 4321 Systemfehler, Userenv 1054
> Anwendungsfehler )
Was sagen die Ereignisprotokolle des bzw. der DCs?
> Beide Server können sich gegenseitig anpingen. Ping von den Servern
> geht nicht auf die Arbeitsstationen.
> Windows Firewall ist auf allen Rechnern inaktiv.
Ist eine andere Firewall-Lösung aktiv?
> Computer aus der AD gelöscht und wieder hinzugefügt - Fehler besteht
> weiter.
D.h. das Hinzufügen zur Domäne klappt einwandfrei, aber nach dem Neustart
kann sich ein Domänen-User trotzdem nicht anmelden?
--
Und tschüß | Bitte nach Möglichkeit keine Rückfragen per Mail. Ich lese
Ingo | die Gruppen, in denen ich schreibe.
| Die E-Mail Adresse ist gültig, bitte nicht verstümmeln!
Hallo Oliver
Danke für die schnellen Antworten.
> Schlechte idee
Wir haben eine Hardware Firewall von Zyxel.
Die Windows Firewall muß deaktiviert sein um UVC ausführen zu können .
> Warum feste IPs?
Aus dem selben Grund auch feste IP's
> ipconfig /all vom server und PC bitte posten.
Arbeitsstation:
Windows-IP-Konfiguration
Hostname. . . . . . . . . . . . . : Verwaltung2
Primäres DNS-Suffix . . . . . . . : lavie-reha.de
Knotentyp . . . . . . . . . . . . : Hybrid
IP-Routing aktiviert. . . . . . . : Nein
WINS-Proxy aktiviert. . . . . . . : Nein
DNS-Suffixsuchliste . . . . . . . : lavie-reha.de
Ethernetadapter Lavie-Netzwerk:
Verbindungsspezifisches DNS-Suffix:
Beschreibung. . . . . . . . . . . : SiS 900-Based PCI Fast
Ethernet Adap
ter
Physikalische Adresse . . . . . . : 00-0B-6A-5E-62-1D
DHCP aktiviert. . . . . . . . . . : Nein
IP-Adresse. . . . . . . . . . . . : 192.168.130.22
Subnetzmaske. . . . . . . . . . . : 255.255.255.0
Standardgateway . . . . . . . . . : 192.168.130.254
DNS-Server. . . . . . . . . . . . : 192.168.130.13
192.168.130.12
Primärer WINS-Server. . . . . . . : 192.168.130.13
Sever:
Windows 2000-IP-Konfiguration
Hostname. . . . . . . . . . . . . : lavie-server
Primäres DNS-Suffix . . . . . . . : lavie-reha.de
Knotentyp . . . . . . . . . . . . : Hybridadapter
IP-Routing aktiviert. . . . . . . : Nein
WINS-Proxy aktiviert. . . . . . . : Nein
DNS-Suffixsuchliste . . . . . . . : lavie-reha.de
Ethernetadapter "Lavie-Netz":
Verbindungsspezifisches DNS-Suffix:
Beschreibung. . . . . . . . . . . : 3Com EtherLink XL 10/100
PCI f³r vol
lstõndige PC-Verwaltung-NIC (3C905C-TX)
Physikalische Adresse . . . . . . : 00-0A-5E-20-37-3D
DHCP-aktiviert. . . . . . . . . . : Nein
IP-Adresse. . . . . . . . . . . . : 192.168.130.13
Subnetzmaske. . . . . . . . . . . : 255.255.255.0
Standardgateway . . . . . . . . . : 192.168.130.254
DNS-Server. . . . . . . . . . . . : 192.168.130.13
192.168.130.12
Primärer WINS-Server. . . . . . . : 192.168.130.13
Ina Rothe
Hallo Ingo,
Danke für deine Antwort.
> Ist der zweite Server ebenfalls DC?
Ja, das ist er.
> Was sagen die Ereignisprotokolle des bzw. der DCs?
NetBT 4319 (doppelter Name)
nbtstat -n:
Lavie-Netz:
Knoten-IP-Adresse: [192.168.130.13] Bereichskennung: [
Lokale NetBIOS-Namentabelle
Name Typ Status
---------------------------------------------
LAVIE-SERVER <00> UNIQUE Registriert
LAVIE-REHA <00> GROUP Registriert
LAVIE-REHA <1C> GROUP Registriert
LAVIE-SERVER <20> UNIQUE Registriert
LAVIE-REHA <1B> UNIQUE Registriert
LAVIE-REHA <1E> GROUP Registriert
LAVIE-REHA <1D> UNIQUE Registriert
..__MSBROWSE__.<01> GROUP Registriert
LAVIE-SERVER <03> UNIQUE Registriert
LAVIE-SERVER$ <03> UNIQUE Registriert
ADMINISTRATOR <03> UNIQUE Registriert
LIMA001 <00> UNIQUE Registriert
LIPT_40101E440 <00> UNIQUE Registriert
INet~Services <1C> GROUP Registriert
LIPT_b0002E441 <00> UNIQUE Registriert
IS~LAVIE-SERVER<00> UNIQUE Registriert
LIPT_10101E440 <00> UNIQUE Registriert
LIPT_30002E441 <00> UNIQUE Registriert
und MrxSmb (Hauptsuchdienst)
> D.h. das Hinzufügen zur Domäne klappt einwandfrei, aber nach dem Neustart
> kann sich ein Domänen-User trotzdem nicht anmelden?
Der Domänen-Benutzer kann sich anmelden, hat aber keinen Zugriff, wenn
er über die Netzwerkumgebung auf die Domäne zugreifen möchte.
Wenn ich am Server über diesen Weg auf die Domäne zugreife, sehe ich
nur beide Server.
Ina Rothe
Hallo Jürgen,
ja es geht, es werden einige Computer angezeigt, auf die aber nicht
zugegriffen werden kann.
Ina
1 - über die Aktivierung von "Netbios über TCP/IP"
2 - über "direkt hosting "
(3 - NetBeui hab ich ma' weggelassen)
beide möglichkeiten werden "probiert" und die Möglichkeit die zuerst
reagiert wird verwendet (falls auch NetBios über TCP/IP aktiviert ist)
1 - verlangt ne NetBios Namen Auflösung
2 - DNS Auflösung (daher die Frage nach dem in AD suchen)
eine konsistenz waeredurchaus nicht abträglich
das allein erklärt aber nicht Zugriffsprobleme
Hier könnten die Einstellungen in den Autentifizierungserfordernissen
und/oder smb Signing in den Sicherheitsrichtlinien verantwortlich sein ??!!
Die muessen bei Client und Server identisch sein.
Warum was wie ist kannste hier nachlesen (z. Teil jedenfalls):
http://ubiqx.org/cifs/NetBIOS.html
-an zumindest einer selle mehr als amüsant
manchmal hilft den wins-server neu starten,
der allgemeine hinweis, dass NetBios-Namen HOECHSTENS 15 Zeichen lang sind
jk