[2003] [XP] CMAK verbinding afmeld error

Pagina: 1
Acties:

  • tiemenwerkman
  • Registratie: April 2006
  • Laatst online: 24-01 16:52
Beste mensen,

Ik heb een tiental mobiele clients die middels een vpn (PPTP) inloggen op het domein. De VPN loopt over een HSDPA, WIFI of gewoon ethernet op een externe locatie.
Ik heb de VPN verbinding met CMAK gemaakt om de uitrol te vereenvoudigen.
De bedoeling is dat de clients zich aanmelden op het domein via de VPN door "aanmelden met inbelverbinding" aan te vinken bij het aanmeldscherm van winxp en vervolgens de de VPN verbinding selecteren.

Alles gaat goed, de verbinding komt tot stand, het gebruikers profiel wordt gedownload, Group Policy's worden uitgevoerd, er is internet en alle shares zijn bereikbaar.
Bij het afmelden onstaat het probleem. Waneer de client zich uitlogt geeft windows de volgende melding:

"Windows kan uw zwervend profiel niet bijwerken. Dit wordt mogelijk veroorzaakt door netwerkproblemen of onvoldoende beveiligingsrechten. Neem contact op met de netwerkbeheerder wanneer het probleem blijft bestaan."

Het lijkt erop dat de VPN vroegtijdig wordt verbroken waardoor afmelden op het domein niet meer mogelijk is.
Tijdens troubleshooting ontdekte ik het volgende. Wanneer ik handmatig een verbinding maak op de client, die identiek is aan de CMAK verbinding, de verbinding niet vroegtijdig wordt verbroken. Dan lukt het afmelden wel zoals het hoort, bij een trage verbinding heb je de keus om het profiel wel of niet te uploaden, verder geen errors gewoon zoals het hoort

Ik heb CMAK van voor naar achter en weer terug doorgespit, maar kan niets ontdekken om dit probleem te verhelpen ook niet in de customization settings.
Het makkelijkste is natuurlijk gewoon de verbinding met de hand op elke client configureren, maar dat zint me niet, daar heb ik CMAK voor.

Heeft iemand enig idee?

Netwerk Info

- WinXP Clients met SP2
- 2003 Server R2 met SP2 en AD
- Cisco 1720 IOS 12.2(11)T10

De VPN verbinding wordt tot stand gebracht tussen de client en de Router/Firewall en middels RADIUS in AD geautoriseerd.

De Clients maken gebruik van een Roaming Profile en Folder Redirection(alleen "mijn documenten")

Ik hoop dat dit eerst voldoende info is.

  • tiemenwerkman
  • Registratie: April 2006
  • Laatst online: 24-01 16:52
Na lang zoeken heb ik het antwoord gevonden.
Ik meld het maar even, heeft een ander er ook wat aan.

In kb289669 wordt beschreven hoe windows omgaat met externe verbindingen wanneer je uitlogt.

In kb158909 is de oplossing beschreven. Een register sleutel moet aangemaakt worden om de verbinding in stand te houden bij het uitloggen.
Heb ik gedaan en het werkt perfect.

Blijft alleen de vraag waarom een lokaal gemaakte verbinding niet wordt verbroken in tegenstelling tot een verbinding aangemaakt met cmak. Met name omdat dit gedrag ogenschijnlijk niet overeenkomt met datgene beschreven in kb289669.

Maar goed, ik kan eerst weer verder:)

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

As an aside: het is eigenlijk Bad Practice om over een (onbetrouwbare) WAN link of PPTP VPN met roaming profiles te werken ;)
Kostenaspect (profile downloaden over een mobiele lijn is relatief duur) en betrouwbaarheid van de verbinding spelen daar een grote rol bij.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • tiemenwerkman
  • Registratie: April 2006
  • Laatst online: 24-01 16:52
klopt:)
ik las het ook al toen ik op zoek was naar een oplossing van bovenstaande probleem.

Ik heb begrepen dat l2tp wel een veilig alternatief is voor pptp, eventueel met certificates.
Ik ben momenteel ook aan het uitzoeken of het mogelijk is om alleen folder redirection toe te passen over een externe verbinding, en binnen het netwerk wel met roaming profiles en folder redirection te werken. De voordelen zijn eigenlijk te groot om het helemaal te laten varen. Microsoft heeft geloof ik ook een aantal tools zoals synctoy beschikbaar om dit te vergemakkelijken, maar dat zal ik eerst verder moeten uitzoeken.

Ik vind de kosten tegenwoordig eigenlijk wel mee vallen met die flatfee abbo's van tegenwoordig, wat de snelheid betreft dat viel me eigenlijk niet tegen.

In elk geval bedankt voor de tip:)