Toon posts:

[2003] Aanmeldproblemen op clients op remote site*

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hallo heren (en natuurlijk dames),

Ik heb een probleem met windows 2003, althans ik denk dat het probleem aan de serverkant ligt.
Ik heb al hier en daar topics doorgelezen en gezocht op gathering.tweakers.net, maar niks heeft me verder geholpen, tevens vond ik ook niks op google. Als eerste zal ik de netwerksituatie uitleggen voordat ik me probleem omschrijf (lijkt me handig :P).


Locatie A
Server: windows2003, geïnstalleerd: dns server, wins, AD. Shared folders aanwezig.
Werkstations: Windows XP, Service Pack 2.
Netwerkrange: 192.168.1.xx

Locatie B
Server: windows2003, geïnstalleerd: dns server (secundair), wins. Shared folders aanwezig.
Werkstations: Windows XP, Service Pack 2.
Netwerkrange: 192.168.2.xx

Locatie C
Server: windows2003, geïnstalleerd: dns server (secundair), wins. Shared folders aanwezig.
Werkstations: Windows XP, Service Pack 2.
Netwerkrange: 192.168.3.xx

Alle 3 de locaties zijn verbonden doormiddel van een vpn tunnel. Locatie A is de catalog server. Locatie B is RID, PDC en Infrastructure master.

---
Probleem 1 (2 stuks):

Het probleem is al volgt;
Vaak kan men zich niet aanmelden op de locatie C en A, de fout melding is dan dat het netwerkpad van het profiel niet kan worden gevonden, vaak krijgt men ook gewoon de melding dat het roaming profile niet kan worden gevonden. Het vreemde is dat het profiel soms wel, en soms niet laad. Het is dus niet zo dat het niet werkt, maar soms wel en soms niet.

De profielen staan per locatie verwezen naar de desbetreffende server, voorbeeld: een gebruiker op locatie B heeft zijn profiel verwezen naar \\servernaamlocatieb\profiles\%username%.

DNS instellingen zijn goed, tenminste zoals ik kan zien. De werkstations verwijzen naar de server op de locatie, en de dns op de server staat ook goed.


Probleem 2:

Vaak tussen het werken door, als je profiel wel geladen heeft, dat je de melding krijgt: netwerkpad is niet gevonden \\servernaamlocatie\etc etc etc. Het vreemde is dat ik dan ook niet via het IP op de server kom. Vaak werkt mstsc naar de server toe dan ook niet!! Paar minuten erop, soms enkele soms meer dan 15 minuten, werkt alles wel weer. Het is net of de verbinding soms wel/niet/vaag werkt.


Ik hoop dat iemand me hierbij verder kan helpen, want ik weet het momenteel totaal niet meer. En om nu de boel totaal nieuw te gaan installeren heb ik geen zin in, héél veel werk. Owja, en op Locatie B daar hebben ze nooit profiel problemen.


Alvast bedankt! en nog een prettige avond!

Verwijderd

Kijk eens naar de DNS instellingen van de client computers.

Je verteld niet dat er een DHCP server aanwezig is, dus ik ga ervanuit dat je alle pc's een vast ip hebt gegeven. Als je bijvoorbeeld van lokatie C de DNS instellingen van de client naar de server van lokatie C laat verwijzen moet deze wel geheel naar de server van lokatie A worden verwezen anders gaat het niet werken..

En met zo'n netwerk zou ik persoonlijk wel voor dhcp kiezen... is makkelijk beheren :)

Verwijderd

Topicstarter
true true, DHCP is makkelijker als je veel pc's hebt. Aangezien het maar om een paar pc's gaat op de locatie vond ik het makkelijker iedere pc een vast IP te geven.

Ik heb bij de DNS op locatie C het volgende ingevuld:
DNS1: 192.168.3.25 (IP van locale server daar)
DNS2: 192.168.1.25 (IP global cat. locatie A)

Ik neem aan dat dns goed staat? aangezien op de server op locatie C een secundair dns zone is aangemaakt en die wordt geupdate via de server op locatie A.

Verwijderd

en de instellingen van de dns server op de windows server die staat op locatie C?

Verwijderd

Topicstarter
hoe bedoel je, waar de werkstations naar verwijzen?

  • Taigu
  • Registratie: Februari 2002
  • Laatst online: 18-02 14:25
Maak alle DC's global catalog en draai tevens op die machines active directory integrated dns als je domeinnaam dit toestaat.

[ Voor 4% gewijzigd door Taigu op 01-12-2005 00:02 ]

Cling to truth and it turns into falsehood. Understand falsehood and it turns into truth.


Verwijderd

Topicstarter
DNS staal al active directory integrated, dat van Global Catalog op alle DC's activeren ga ik morgen ochtend proberen. Denk je dat dit het probleem zal verhelpen?

Alvast bedankt!

Verwijderd

Gezien het soms wel en soms niet werkt, en wat jij opgeeft zit ik wel te twijfelen of het uberhaupt aan de DNS/DHCP Etc ligt.. Ik zou zeggen Router/Switch problemen ?

  • Taigu
  • Registratie: Februari 2002
  • Laatst online: 18-02 14:25
Verwijderd schreef op donderdag 01 december 2005 @ 00:43:
DNS staal al active directory integrated, dat van Global Catalog op alle DC's activeren ga ik morgen ochtend proberen. Denk je dat dit het probleem zal verhelpen?

Alvast bedankt!
Zijn de sec. DNS zones ook integrated ? Welke DNS servers geef je per site op in de DHCP ? Alleen de lokale DNS of ook DNS van andere sites ?

Cling to truth and it turns into falsehood. Understand falsehood and it turns into truth.


Verwijderd

Topicstarter
Verwijderd schreef op donderdag 01 december 2005 @ 08:31:
Gezien het soms wel en soms niet werkt, en wat jij opgeeft zit ik wel te twijfelen of het uberhaupt aan de DNS/DHCP Etc ligt.. Ik zou zeggen Router/Switch problemen ?
Daar zat ik ook al aan te denken, maar wil natuurlijk alle problemen uitsluiten.

Tussen de server en de werkstations zitten 2 apparaten.

1. Een Dell switch, denk niet dat het aan die ligt.
2. Basewall router/vpn apparaat.

Ik heb alles ingesteld dat alles via de Basewall gaat. Dus de gateway instellingen op de server en werkstations staan verwezen naar de router, neem aan dat dat geen probleem is?

Verwijderd

Topicstarter
buddhole schreef op donderdag 01 december 2005 @ 09:06:
[...]


Zijn de sec. DNS zones ook integrated ? Welke DNS servers geef je per site op in de DHCP ? Alleen de lokale DNS of ook DNS van andere sites ?
Ik gebruik geen DHCP, in de dns instellingen op de werkstations staat de dns van de lokale server en die van lokatie A.

Het vage is dat op Lokatie A, waar vaak netwerk problemen zijn.... dat het soms wel werkt, en dan vind hij de server gewoon enkele minuten niet...en daarna wel weer.

Misschien problemen met de netwerkkaart of een service? echter, ik heb de netwerkkaart al omgewisselt...

  • Taigu
  • Registratie: Februari 2002
  • Laatst online: 18-02 14:25
- Kijk eens naar de %logonserver% zodra een client problemen geeft, welke server is dat op het moment van problemen.
- Probeer het tijdelijk met een DNS server bij de clients, enkel de lokale DNS opgeven.
- Ik neem aan dat op elke site de clients direct (wel via switch/hub natuurlijk) verbinding kunnen maken met de locale DC, klopt dit ?

Even voor de duidelijkheid, op elke site heb je nu een DC welke GC is en DNS server voor AD-Integrated zone jouwnetwerk.iets ?

Cling to truth and it turns into falsehood. Understand falsehood and it turns into truth.


Verwijderd

Topicstarter
- Alle sites hebben GC, site B en C hebben secundair DNS ingesteld. Site A is AD-Integrated.
- Site A heeft de meeste problemen, hier hebben ze vaak netwerkproblemen, tussen door is het net of de verbinding wegt valt naar de server toe. Men kan dan niks... geen netwerkmappen openen, geen netwerkprogramma's uitvoeren... tevens worden de werkstations super traag. Na enige tijd (meestal enkele minuten) is de verbinding weer normaal...

  • Taigu
  • Registratie: Februari 2002
  • Laatst online: 18-02 14:25
Waarom gebruik je secondary zones ? Maak ze allemaal AD-integrated. Op het moment van vertraging hoe is de ping naar je server ?

Nogmaals hebben client op locaties A direct verbinding met de DC daar of zit daar de basewall tussen ?

Cling to truth and it turns into falsehood. Understand falsehood and it turns into truth.


Verwijderd

Topicstarter
Eigenlijk zou ik ze allemaal AD-integrated kunnen maken idd, vond dit makkelijker :P.

Als de verbinding tussen een share en een werkstation eruit ligt, dan kan ik wel gewoon pingen.

Ik denk dat ik eens ga testen zonder de basewall ertussen. Want overal staat de basewall als gateway ingesteld.

  • Taigu
  • Registratie: Februari 2002
  • Laatst online: 18-02 14:25
Als de basewall fysiek tussen clients en server zitten is testen zonder basewall inderdaad stap 1. Een config van het apparaat zou ook prettig zijn.

Geloof me nou maak die DNS AD integrated. Op het moment dat nu een client in site C een nieuw IP adres krijgt van de DHCP/DC in site C dan moet deze DC dat gaan registeren in site A :s. Hiernaast verloopt je replicatie dan met de AD replicatie mee, wel wat efficienter,

[ Voor 7% gewijzigd door Taigu op 01-12-2005 19:13 ]

Cling to truth and it turns into falsehood. Understand falsehood and it turns into truth.


Verwijderd

Topicstarter
Ja ok... maar dat verhelpt denk ik niet het probleem op locatie A. Dus ik ga asap ff die basewall er tussen uit rammen :P. Wat kan ik als beste als gateway instellen op de server? het server IP?

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Verwijderd schreef op donderdag 01 december 2005 @ 15:38:
Eigenlijk zou ik ze allemaal AD-integrated kunnen maken idd, vond dit (secondary) makkelijker :P.
Ja, daar pluk je nu de revenue van.
Enig idee wat een secondary zone eigenlijk doet?


(niet veel namelijk).

[ Voor 5% gewijzigd door alt-92 op 01-12-2005 20:15 ]

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


Verwijderd

Topicstarter
niks eigenlijk is gewoon een copy van de primary zone ;). Veranderd er wat aan de primary dan wordt dat door gespeeld naar de secundaire :P

Verwijderd

Topicstarter
Wat ook heel vaag is, op locatie C als daar de verbinding naar de server weg valt... dan kan je hem wel via remote via internet benaderen, maar niet via het LAN.

  • Taigu
  • Registratie: Februari 2002
  • Laatst online: 18-02 14:25
Sorry maar jij hebt geen idee waar je nu mee bezig bent. Maak voor jezelf een tekening, zet alle problemen op een rij en kom dan terug ofzo.

Cling to truth and it turns into falsehood. Understand falsehood and it turns into truth.


Verwijderd

Topicstarter
Ik ben nog altijd bezig met de 2 problemen op te lossen op locatie A en C, de verbinding valt nog altijd weg.

En zoals ik al zei, het gekke is als je op de werkstations geen verbinding kunt maken naar de server, dus geen shares kunt openen.... niet kunt aanmelden.... dan kan je wel via remote (mstsc) vanaf buiten via internet op de server. Dus vanaf dan WAN kant dan wel, alleen de LAN kant niet.
Pagina: 1