[XP/2003]logon op domein duurt lang, Downgrade attack

Pagina: 1
Acties:

  • ElCondor
  • Registratie: Juni 2001
  • Laatst online: 14:17

ElCondor

Geluk is Onmisbaar

Topicstarter
Hallo allemaal,

ik heb weer eens iets vreemds:
Sinds dit weekeinde kan ik ineens, als enige gebruiker in het domein, geen contact meer maken met het domein. De andere PC die we hebben, met een andere gebruiker doet het normaal.
Het aanloggen duurt heel lang, en als ik dan uiteindelijk toegang heb tot de desktop, dan reageert het netwerk traag en kan ik beperkt gebruik maken van het netwerk en internet.
In het eventlog vind ik onder andere de melding: The security system discovered an attempted downgrade attack from cifs\<domain_controller> (een windows 2003 domein). The kerberos protocol responded, there are currently no logon servers available to process the request.

Nu heb ik redelijk veel informatie terug kunnen vinden over deze foutmelding, maar geen van de geboden oplossingen lijkt te werken, of is toepasbaar op mijn situatie.

Wat heb ik onderzocht en geprobeerd:
Het probleem doet zich voor bij het werken via WiFi, maar dan ook alleen in die gevallen dat ik probeer aan te loggen op het domein via WiFi. Als ik lokaal op de PC aanlog, dan werkt WiFi en internet als een zonnetje.
Als ik de kabel in de PC steek, en in de router, dan werkt internet en het netwerk ook als een zonnetje.
Ik heb het PC account gereset en daarna ook nog eens verwijderd, en de PC opnieuw aan het domein gehangen.
Dat werkt via WiFi niet, of na lang wachten. Via de kabel is het een kwestie van Admin password ingeven en gaan. Dan werkt alles zonder problemen.
De server kan alles pingen en lijkt geen problemen te ondervinden, in het eventlog is niets te vinden, althans, niets bijzonders waaruit zou blijken dat AD niet goed zou werken.

Dan kom ik bij wat vreemde zaken:
PC op spyware gecontroleerd: PC is schoon. PC op virussen gecontroleerd: PC is schoon.
Als ik probeer in te loggen op MSN Live Messenger, dan gaat dat niet, via WiFi.
Als ik probeer aan te loggen op de Windows Messenger service, dan gaat dat wél via WiFi.
Als ik vanuit het aanloggen met Live Messenger een check doe waaróm ik dan niet kan aanloggen, dan kan de wizard niets ontdekken waarom het niet zou kunnen...
Bij bepaalde pagina's waar interactie met de website gevraagd wordt, is de laadtijd erg lang, en soms geeft de PC dan een time-out. Bijvoorbeel tweakers.net: via WiFi duurt het heel lang voordat ik ingelogd ben. Als ik dit via een netwerk kabel doe, dan werkt het zonder problemen.
Hetzelfde geld voor google newsgroups. Ik kan een zoekopdracht starten, en die geeft resultaten, waar ik ook de opvolgende pagina's kan browsen (pagina 2 van 4549985 met resultaten), maar als ik dan een post wil openen, dan geeft hij weer een time-out 8)7
Ik heb de WiFi adapter verwijderd en weer geïnstalleerd (het is een intern mini PCI kaartje, dus dat gaat automatisch) maar dat geeft geen verschil.
Er zijn dit weekeinde wel wat updates voorbij gekomen, maar die zijn op alle PC's en de server uitgevoerd, en die hebben hier géén problemen van ondervonden.
Ik heb een andere router geïnstalleerd: de WAG54GX2 ipv WAG54GS. Deze lijkt verder goed te werken en de andere PC's hebben, zoals ik al aangaf geen problemen ondervonden met deze nieuwe router.

Ik moet alleen nog kijken of het terug plaatsen van de oude router nog problemen opleverd. Ik voel er uiteraard weinig voor om terug te keren naar de oude router, maar goed.

Het enige wat ik verder nog niet geprobeerd heb is het verwijderen van het user-account uit het domein en opnieuw aanmaken, maar zoals jullie zullen begrijpen ben ik daar niet happig op, temeer omdat aanloggen met hetzelfde account op een andere PC geen problemen opleverd.

Een laatste probleem dat ik dan nog ondervind is het onderhoud van de router via WLAN. Ik kan daar dmv de configuratie pagina's updates doen aan de instellingen op de router. Bijvoorbeeld het updaten van de firmware. Dit lukte in het begin niet via WLAN, maar wel via de kabel. Nu lukt het voor veel instellingen (ik vermoed instellingen waarbij de router gereboot moet worden) niet om deze te wijzigen via WLAN, maar via de kabel wel.

Heeft iemand enig idee, of pointers om me hier weer eens uit te helpen?

Hay 365 dias en un año y 366 occasiones para festejar (Boliviaans spreekwoord)


  • [Roland]
  • Registratie: Februari 2003
  • Niet online
DNS goed ingesteld?

Met name "there are currently no logon servers available to process the request." betekend vaak gewoon dat deze niet gevonden kan worden en dat is weer vaak een niet goed ingestelde DNS.
Even kijken of je naar de juiste DNS server word gestuurd. (heeft je wifi accesspoint misschien een eigen DHCP die jou niet juiste instellingen door brieft)

  • ElCondor
  • Registratie: Juni 2001
  • Laatst online: 14:17

ElCondor

Geluk is Onmisbaar

Topicstarter
DNS is al helemaal uitgespit. Zoals gezegd, de andere PC's hebben geen probleem. Ook door het inzetten van een andere WiFi kaart geeft geen problemen. Dan registreerd de boel als normaal.
Ik zal de logs nog eens doorspeuren, maar daar lijkt het niet aan te liggen.
Het blijft buggy werken. Het lijkt voor nu toch te liggen aan de oude WiFi kaart. Een andere doet het dus goed. Ik zal dat nog eens checken.
-edit-
Dit is wat ik tot nu toe heb kunnen uitvinden.
Ik kan niet aanloggen met de interne WiFi adapter. Het SNEGO event: ...an attempted downgrade attack... blijft terug komen.
Nu ik een andere WiFi adapter er in heb zitten werkt het allemaal wel. Deze valt echter wel af en toe uit, dus echt fijn werken doet het niet.
Ik heb vanavond de internet WiFi adapter fysiek uit de laptop gehaald en alle sporen van de adapter in het register gewist.
Daarna de adapter opnieuw geïnstalleerd.
Dat mocht niet baten. Het eventlog op de server DNS en AD geven geen foutmeldingen.
Als ik ipconfig/all doe, dan geeft hij voor beide adapters de juiste instellingen weer. De DNS komt mee met de DHCP instellingen die hij van de server krijgt. De DNS van de server kijkt alleen naar zichzelf, en heeft forwarding aan staan naar de DNS servers van de ISP.
Zo is het goed geconfigureerd, heb ik begrepen.
Nslookup en ping geven allemaal geen problemen, ook niet met de interne WiFi adapter (en de externe adapter disabled).
Een vaag verhaal dus. Ik zit over een re-image te denken, maar dat geeft weer een boel install perikelen, en de vraag is dan nog, is mijn interne WFi adapter defect, en zal ik na een re-install alsnog met een externe moeten werken?

Wat is wijsheid?

[ Voor 60% gewijzigd door ElCondor op 19-12-2006 00:15 ]

Hay 365 dias en un año y 366 occasiones para festejar (Boliviaans spreekwoord)


  • ElCondor
  • Registratie: Juni 2001
  • Laatst online: 14:17

ElCondor

Geluk is Onmisbaar

Topicstarter
Ik had het kunnen weten. De problemen zijn begonnen toen de nieuwe router geïnstalleerd is. Er loopt dus een protocol niet goed over de router, en het lijkt erop dat dat het UDP protocol is. Een misconfiguratie van de router? Ik zal er in de toekomst nog eens goed naar kijken. Wellicht is het ding gewoon brak. Als dat zo is, dan gaat hij retour. Geen garantie, niet gekocht bij een winkel, maar gekregen. Dus vandaar... :( Heeft iemand nog een idee waarom een specifiek protocol door een router niet goed doorgegeven wordt? Terwijl andere netwerk aansluitingen dat zelfde protocol ogenschijnlijk wel goed doorgeven (kabel: het werkt wel, WiFi: het werkt niet) Heeft iemand een idee wat de misconfiguratie in de WiFi van de router zou kunnen zijn? Er wordt nog gebruik gemaakt van WEP. Wellicht dat daar wat mis mee kan gaan?
Vooralnsog lijkt het niet te liggen aan Windows, maar aan de router zelf. Moet dit topic dan naar Netwerken? En een titel change naar: [LinkSys/XP/2003]Router veroorzaakt downgrade attack

Hay 365 dias en un año y 366 occasiones para festejar (Boliviaans spreekwoord)