[2003/XP] User logt heel traag in

Pagina: 1
Acties:
  • 3.295 views sinds 30-01-2008
  • Reageer

  • henkyyyyyyy
  • Registratie: Juni 2001
  • Laatst online: 21-02 13:28
Hoi allen,

Ik werk op een school en hebben hier een netwerk met 200 clients.
Server windows 2003 en de clients zijn XP.

Nu is het zo dat we 1 systeem helemaal klaar hebben gemaakt met 80 software paketten en die hebben gecloned naar andere systemen.

Het probleem is dat wanneer het systeem de eerste keer op bv maandag wordt aangezet en er in wordt gelogd met de username CDROM, de computer 7 minuten blijft hangen op "toepassen van computerinstellingen". Als je die dag voor de 2 keer inlogt gaat het gewoon binnen 10 seconden.

Alleen als je met administrator inlogt gaat het altijd snel.

Wij gebruiken geen zwevende profielen en de user CDROM is lokaal administrator.
Er staat niks in group policy.

Heb al een nieuwe user aangemaakt en het probleem blijft zich voort doen.
Heb de Dns al gefushed.

Iemand enig idee wat ik nu nog kan proberen?

I am nobody ! Why ??? Cause nobody is perfect !! :)


  • DeeJee
  • Registratie: Maart 2000
  • Laatst online: 23-12-2024

DeeJee

Dus...

Dus iedere keer wanneer je inlogt met een nieuwe gebruiker doet dit probleem zich voor?

Money for nothin' and your chicks for free


  • henkyyyyyyy
  • Registratie: Juni 2001
  • Laatst online: 21-02 13:28
DeeJee schreef op dinsdag 16 oktober 2007 @ 11:16:
Dus iedere keer wanneer je inlogt met een nieuwe gebruiker doet dit probleem zich voor?
Nee.
Elke keer wanneer een systeem wat langer uitstaat.
Dus wanneer je voor het eerst die dag je computer aanzet en je gebruikt BV de user CDROM, duurt het heel erg traag, de volgende dag precies hetzelfde.

Bij de user Administrator heb ik dat niet.

[ Voor 5% gewijzigd door henkyyyyyyy op 16-10-2007 11:19 ]

I am nobody ! Why ??? Cause nobody is perfect !! :)


  • henkyyyyyyy
  • Registratie: Juni 2001
  • Laatst online: 21-02 13:28
Hmm ik heb dit gevonden op internet.
> T.a.v. logon: lijkt erop dat er toch problemen zijn met het
> computersid. helpt het om één van de computeraccounts in dsa.msc te
> resetten? Of om deze weg te halen en de client opnieuw aan het domein
> aan te melden.
>
> eigenlijk is de procedure die je gevolgd hebt niet helemaal
> gesupporten zou je om sid problemen te voorkomen een referentie pc
> moeten inrichten en daarna sysprep eroverheen halen. Dan deze ghosten
> naar andere machines. Je komt dan in een minisetup en er wordt een
> nieuwe sid gecreerd.
Het kan dus zijn dat er iets fout zit met de SID.
Is de enige manier alle clients te syspreppen, daar zit ik uiteraard niet op te wachten ;)

Opnieuw in het domein aanmelden heb ik al gedaan.

I am nobody ! Why ??? Cause nobody is perfect !! :)


  • lier
  • Registratie: Januari 2004
  • Laatst online: 16:48

lier

MikroTik nerd

henkyyyyyyy schreef op dinsdag 16 oktober 2007 @ 11:50:
Het kan dus zijn dat er iets fout zit met de SID.
Is de enige manier alle clients te syspreppen, daar zit ik uiteraard niet op te wachten ;)

Opnieuw in het domein aanmelden heb ik al gedaan.
Wat voor mij niet helemaal duidelijk is...heb je na de installatie en voor het clonen op alle pc's sysprep uitgevoerd ?
Wat vertelt het logboek trouwens ?

Eerst het probleem, dan de oplossing


  • Kosh66
  • Registratie: Oktober 2002
  • Laatst online: 08-02 22:49
henkyyyyyyy schreef op dinsdag 16 oktober 2007 @ 11:50:
Hmm ik heb dit gevonden op internet.


[...]


Het kan dus zijn dat er iets fout zit met de SID.
Is de enige manier alle clients te syspreppen, daar zit ik uiteraard niet op te wachten ;)

Opnieuw in het domein aanmelden heb ik al gedaan.
Gebruik dan gewoon de tool van SysInternals/Winternals: Newsid.exe (effe dl-en), dan ben je zo klaar... 8)
(Die vallen tegenwoordig onder MS, dus is ook daar te downen...)

[ Voor 6% gewijzigd door Kosh66 op 16-10-2007 11:58 ]


  • Xiphalon
  • Registratie: Juni 2001
  • Laatst online: 16:24
staat je domain controller als primaire dns server ingesteld bij je client?

  • henkyyyyyyy
  • Registratie: Juni 2001
  • Laatst online: 21-02 13:28
lier schreef op dinsdag 16 oktober 2007 @ 11:53:
[...]

Wat voor mij niet helemaal duidelijk is...heb je na de installatie en voor het clonen op alle pc's sysprep uitgevoerd ?
Wat vertelt het logboek trouwens ?
Nee ik heb geen sysprep uitgevoerd en vermoedt dus idd dat dat het probleem is geweest.

Ik heb het tooltje gedownload NewSid.exe en het blijkt dus dat al die pc's dezelfde SID hebben.
Ik ga nu proberen om ze allen een nieuwe te geven en kijken ofdat het probleem daarmee is opgelost!
Ik laat het wel horen!
Thnx

I am nobody ! Why ??? Cause nobody is perfect !! :)


  • Bierkameel
  • Registratie: December 2000
  • Niet online

Bierkameel

I use Debian btw

Natuurlijk wel de PC uit het domein trappen, newsid draaien en dan opnieuw in het domein hangen.
Als je alleen newsid.exe draait kan je nog steeds niet inloggen ;)

Alle proemn in n drek


  • henkyyyyyyy
  • Registratie: Juni 2001
  • Laatst online: 21-02 13:28
Bierkameel schreef op dinsdag 16 oktober 2007 @ 15:39:
Natuurlijk wel de PC uit het domein trappen, newsid draaien en dan opnieuw in het domein hangen.
Als je alleen newsid.exe draait kan je nog steeds niet inloggen ;)
Ja idd zo heb ik het ook gedaan.
Tot nu toe gaat het goed, maar het probleem doet zich voor als er de volgende dag weer voor het eerst aangemeld wordt.
Even afwachten tot morgen dus.

I am nobody ! Why ??? Cause nobody is perfect !! :)


  • Equator
  • Registratie: April 2001
  • Laatst online: 12:55

Equator

Crew Council

#whisky #barista

Dit heeft verder dus niets met Netwerken te maken.. Move naar Windows Clients

  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
Wat zie je in de userenv.log? Daar zou je bruikbare info uit moeten kunnen halen als het inloggen lang duurt. How to enable user environment debug logging in retail builds of Windows

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters


  • henkyyyyyyy
  • Registratie: Juni 2001
  • Laatst online: 21-02 13:28
sanfranjake schreef op dinsdag 16 oktober 2007 @ 19:39:
Wat zie je in de userenv.log? Daar zou je bruikbare info uit moeten kunnen halen als het inloggen lang duurt. How to enable user environment debug logging in retail builds of Windows
Dit is wat ik tegenkom in de userenv.log
USERENV(30c.310) 09:40:12:406 CUserProfile::CleanupUserProfile: Ref Count is not 0
USERENV(30c.310) 09:40:12:421 CUserProfile::CleanupUserProfile: Ref Count is not 0
USERENV(30c.310) 09:40:12:421 CUserProfile::CleanupUserProfile: Ref Count is not 0
USERENV(30c.4dc) 09:40:44:343 GetMachineToken: AcceptSecurityContext failed with 0x80090324
USERENV(30c.4dc) 09:40:44:406 GetGPOInfo: Failed to get the machine token with -2146893020
USERENV(30c.4dc) 09:40:44:421 ProcessGPOs: GetGPOInfo failed.
USERENV(30c.884) 09:40:56:656 GetGPOInfo: Local GPO's gpt.ini is not accessible, assuming default state.
USERENV(30c.8c4) 09:40:57:187 PolicyChangedThread: UpdateUser failed with 1008.
USERENV(30c.310) 10:45:35:185 MyRegUnLoadKey: Failed to unmount hive 00000005
USERENV(30c.310) 10:45:35:185 DumpOpenRegistryHandle: 2 user registry Handles leaked from \Registry\User\S-1-5-21-2040660429-2660320920-1636696738-1584
USERENV(30c.310) 10:45:35:185 UnloadUserProfileP: Didn't unload user profile <err = 5>
USERENV(30c.310) 10:45:35:920 UnloadUserProfile: UnloadUserProfileP failed with 0
USERENV(30c.310) 15:00:18:734 CUserProfile::CleanupUserProfile: Ref Count is not 0
USERENV(30c.310) 15:00:18:765 CUserProfile::CleanupUserProfile: Ref Count is not 0
USERENV(30c.310) 15:00:18:765 CUserProfile::CleanupUserProfile: Ref Count is not 0
USERENV(30c.4e4) 15:01:01:156 GetGPOInfo: Local GPO's gpt.ini is not accessible, assuming default state.
USERENV(30c.4e4) 15:01:01:328 ReadMembershipList: Group S-1-5-21-2040660429-2660320920-1636696738-1776 not in current list of token groups
USERENV(30c.298) 15:06:34:465 GetGPOInfo: Local GPO's gpt.ini is not accessible, assuming default state.
USERENV(30c.db0) 15:06:37:582 PolicyChangedThread: UpdateUser failed with 1008.
USERENV(30c.310) 15:20:33:045 MyRegUnLoadKey: Failed to unmount hive 00000005
USERENV(30c.310) 15:20:33:045 DumpOpenRegistryHandle: 2 user registry Handles leaked from \Registry\User\S-1-5-21-2040660429-2660320920-1636696738-1584
USERENV(30c.310) 15:20:33:045 UnloadUserProfileP: Didn't unload user profile <err = 5>
USERENV(30c.310) 15:20:33:715 UnloadUserProfile: UnloadUserProfileP failed with 0
USERENV(30c.310) 15:20:41:572 GetExclusionList: Failed to get file size of <C:\Documents and Settings\leerling\ntuser.ini>
USERENV(30c.310) 15:20:42:585 ReconcileFile: Unable to open temporary file
USERENV(30c.860) 15:20:46:778 GetGPOInfo: Local GPO's gpt.ini is not accessible, assuming default state.
USERENV(30c.860) 15:21:08:774 ProcessGPOs: Extension Folder Redirection ProcessGroupPolicy failed, status 0x5.
USERENV(30c.92c) 15:21:08:790 PolicyChangedThread: UpdateUser failed with 1008.
USERENV(30c.ac8) 15:27:04:605 GetGPOInfo: Local GPO's gpt.ini is not accessible, assuming default state.
USERENV(30c.53c) 15:27:05:479 PolicyChangedThread: UpdateUser failed with 1008.
USERENV(30c.d44) 17:00:22:966 GetGPOInfo: Local GPO's gpt.ini is not accessible, assuming default state.
USERENV(30c.7e8) 17:17:05:137 GetGPOInfo: Local GPO's gpt.ini is not accessible, assuming default state.
USERENV(30c.c3c) 17:17:05:153 PolicyChangedThread: UpdateUser failed with 1008.
USERENV(30c.d44) 18:38:23:231 GetGPOInfo: Local GPO's gpt.ini is not accessible, assuming default state.
USERENV(30c.7e8) 18:47:05:302 GetGPOInfo: Local GPO's gpt.ini is not accessible, assuming default state.
USERENV(30c.7e0) 18:47:05:318 PolicyChangedThread: UpdateUser failed with 1008.
USERENV(30c.d44) 20:10:25:161 GetGPOInfo: Local GPO's gpt.ini is not accessible, assuming default state.
USERENV(30c.7e8) 20:36:03:040 GetGPOInfo: Local GPO's gpt.ini is not accessible, assuming default state.
USERENV(30c.f54) 20:36:03:055 PolicyChangedThread: UpdateUser failed with 1008.
USERENV(30c.d44) 22:05:23:844 GetGPOInfo: Local GPO's gpt.ini is not accessible, assuming default state.
USERENV(30c.7e8) 22:34:05:847 GetGPOInfo: Local GPO's gpt.ini is not accessible, assuming default state.
USERENV(30c.e88) 22:34:05:878 PolicyChangedThread: UpdateUser failed with 1008.
USERENV(30c.d44) 23:57:24:204 GetGPOInfo: Local GPO's gpt.ini is not accessible, assuming default state.
USERENV(30c.7e8) 00:10:06:089 GetGPOInfo: Local GPO's gpt.ini is not accessible, assuming default state.
USERENV(30c.f1c) 00:10:06:120 PolicyChangedThread: UpdateUser failed with 1008.
USERENV(30c.7e8) 01:40:06:389 GetGPOInfo: Local GPO's gpt.ini is not accessible, assuming default state.
USERENV(30c.e30) 01:40:06:404 PolicyChangedThread: UpdateUser failed with 1008.
USERENV(30c.d44) 01:46:24:251 GetGPOInfo: Local GPO's gpt.ini is not accessible, assuming default state.
USERENV(30c.7e8) 03:27:06:542 GetGPOInfo: Local GPO's gpt.ini is not accessible, assuming default state.
USERENV(30c.49c) 03:27:06:558 PolicyChangedThread: UpdateUser failed with 1008.
USERENV(30c.d44) 03:28:24:149 GetGPOInfo: Local GPO's gpt.ini is not accessible, assuming default state.
USERENV(30c.7e8) 05:13:07:069 GetGPOInfo: Local GPO's gpt.ini is not accessible, assuming default state.
USERENV(30c.498) 05:13:07:084 PolicyChangedThread: UpdateUser failed with 1008.
USERENV(30c.d44) 05:14:24:395 GetGPOInfo: Local GPO's gpt.ini is not accessible, assuming default state.
USERENV(30c.d44) 06:48:24:852 GetGPOInfo: Local GPO's gpt.ini is not accessible, assuming default state.
USERENV(30c.7e8) 06:59:07:435 GetGPOInfo: Local GPO's gpt.ini is not accessible, assuming default state.
USERENV(30c.b50) 06:59:07:450 PolicyChangedThread: UpdateUser failed with 1008.
USERENV(30c.d44) 08:19:25:184 GetGPOInfo: Local GPO's gpt.ini is not accessible, assuming default state.
USERENV(30c.7e8) 08:38:07:676 GetGPOInfo: Local GPO's gpt.ini is not accessible, assuming default state.
USERENV(30c.f40) 08:38:07:707 PolicyChangedThread: UpdateUser failed with 1008.
USERENV(30c.d44) 10:03:46:309 GetGPOInfo: Local GPO's gpt.ini is not accessible, assuming default state.
USERENV(30c.7e8) 10:26:07:720 GetGPOInfo: Local GPO's gpt.ini is not accessible, assuming default state.
USERENV(30c.e48) 10:26:07:736 PolicyChangedThread: UpdateUser failed with 1008.
USERENV(30c.d44) 11:42:46:808 GetGPOInfo: Local GPO's gpt.ini is not accessible, assuming default state.
USERENV(30c.7e8) 12:22:08:414 GetGPOInfo: Local GPO's gpt.ini is not accessible, assuming default state.
USERENV(30c.584) 12:22:08:430 PolicyChangedThread: UpdateUser failed with 1008.
USERENV(30c.d44) 13:18:47:063 GetGPOInfo: Local GPO's gpt.ini is not accessible, assuming default state.
USERENV(30c.7e8) 14:03:08:260 GetGPOInfo: Local GPO's gpt.ini is not accessible, assuming default state.
USERENV(30c.dd4) 14:03:08:276 PolicyChangedThread: UpdateUser failed with 1008.
USERENV(30c.d44) 14:51:46:970 GetGPOInfo: Local GPO's gpt.ini is not accessible, assuming default state.
USERENV(30c.7e8) 15:53:08:784 GetGPOInfo: Local GPO's gpt.ini is not accessible, assuming default state.
USERENV(30c.93c) 15:53:08:799 PolicyChangedThread: UpdateUser failed with 1008.
USERENV(30c.d44) 16:21:47:565 GetGPOInfo: Local GPO's gpt.ini is not accessible, assuming default state.
USERENV(30c.7e8) 17:41:09:265 GetGPOInfo: Local GPO's gpt.ini is not accessible, assuming default state.
USERENV(30c.b40) 17:41:09:280 PolicyChangedThread: UpdateUser failed with 1008.
USERENV(30c.d44) 18:14:47:680 GetGPOInfo: Local GPO's gpt.ini is not accessible, assuming default state.
USERENV(30c.7e8) 19:12:09:367 GetGPOInfo: Local GPO's gpt.ini is not accessible, assuming default state.
USERENV(30c.148) 19:12:09:383 PolicyChangedThread: UpdateUser failed with 1008.
USERENV(30c.d44) 20:00:48:086 GetGPOInfo: Local GPO's gpt.ini is not accessible, assuming default state.
USERENV(30c.7e8) 20:55:09:678 GetGPOInfo: Local GPO's gpt.ini is not accessible, assuming default state.
USERENV(30c.e68) 20:55:09:693 PolicyChangedThread: UpdateUser failed with 1008.
USERENV(30c.d44) 21:32:48:287 GetGPOInfo: Local GPO's gpt.ini is not accessible, assuming default state.
USERENV(30c.7e8) 22:51:10:115 GetGPOInfo: Local GPO's gpt.ini is not accessible, assuming default state.
USERENV(30c.700) 22:51:10:131 PolicyChangedThread: UpdateUser failed with 1008.
USERENV(30c.d44) 23:27:48:490 GetGPOInfo: Local GPO's gpt.ini is not accessible, assuming default state.
USERENV(30c.7e8) 00:34:10:428 GetGPOInfo: Local GPO's gpt.ini is not accessible, assuming default state.
USERENV(30c.e30) 00:34:10:443 PolicyChangedThread: UpdateUser failed with 1008.
USERENV(30c.d44) 01:15:48:698 GetGPOInfo: Local GPO's gpt.ini is not accessible, assuming default state.
USERENV(30c.7e8) 02:30:10:713 GetGPOInfo: Local GPO's gpt.ini is not accessible, assuming default state.
USERENV(30c.980) 02:30:10:729 PolicyChangedThread: UpdateUser failed with 1008.
USERENV(30c.d44) 02:50:57:307 GetGPOInfo: Local GPO's gpt.ini is not accessible, assuming default state.
USERENV(30c.7e8) 04:08:11:088 GetGPOInfo: Local GPO's gpt.ini is not accessible, assuming default state.
USERENV(30c.c00) 04:08:11:120 PolicyChangedThread: UpdateUser failed with 1008.
USERENV(30c.d44) 04:32:57:542 GetGPOInfo: Local GPO's gpt.ini is not accessible, assuming default state.
USERENV(30c.7e8) 06:01:11:425 GetGPOInfo: Local GPO's gpt.ini is not accessible, assuming default state.
USERENV(30c.ea8) 06:01:11:440 PolicyChangedThread: UpdateUser failed with 1008.
USERENV(30c.d44) 06:08:57:721 GetGPOInfo: Local GPO's gpt.ini is not accessible, assuming default state.
USERENV(30c.7e8) 07:38:11:737 GetGPOInfo: Local GPO's gpt.ini is not accessible, assuming default state.
USERENV(30c.904) 07:38:11:753 PolicyChangedThread: UpdateUser failed with 1008.
USERENV(30c.d44) 07:52:57:909 GetGPOInfo: Local GPO's gpt.ini is not accessible, assuming default state.
USERENV(30c.7e8) 09:28:12:221 GetGPOInfo: Local GPO's gpt.ini is not accessible, assuming default state.
USERENV(30c.e10) 09:28:12:237 PolicyChangedThread: UpdateUser failed with 1008.
USERENV(30c.d44) 09:43:58:103 GetGPOInfo: Local GPO's gpt.ini is not accessible, assuming default state.
USERENV(30c.310) 10:09:54:458 ReconcileFile: Unable to open temporary file
USERENV(30c.f04) 10:09:55:599 GetGPOInfo: Local GPO's gpt.ini is not accessible, assuming default state.
USERENV(30c.f04) 10:10:16:177 ProcessGPOs: Extension Folder Redirection ProcessGroupPolicy failed, status 0x5.
USERENV(30c.6ac) 10:10:16:177 PolicyChangedThread: UpdateUser failed with 1008.
USERENV(30c.310) 11:26:02:937 DeleteProfile: Failed to delete the appmgmt dir C:\WINDOWS\system32\appmgmt\S-1-5-21-2040660429-2660320920-1636696738-1113, error 2
USERENV(30c.310) 11:26:03:453 DeleteProfile: Failed to delete rsop data
USERENV(30c.310) 11:26:03:578 CUserProfile::CleanupUserProfile: Ref Count is not 0
USERENV(30c.310) 11:26:03:578 CUserProfile::CleanupUserProfile: Ref Count is not 0
USERENV(30c.310) 11:26:03:578 CUserProfile::CleanupUserProfile: Ref Count is not 0
USERENV(30c.310) 11:26:17:171 GetExclusionList: Failed to get file size of <C:\Documents and Settings\leerling\ntuser.ini>
USERENV(30c.310) 11:26:19:375 ReconcileFile: Unable to open temporary file
USERENV(30c.5d8) 11:26:42:218 GetGPOInfo: Local GPO's gpt.ini is not accessible, assuming default state.
USERENV(30c.610) 11:26:42:812 GetGPOInfo: Local GPO's gpt.ini is not accessible, assuming default state.
USERENV(30c.610) 11:27:04:308 ProcessGPOs: Extension Folder Redirection ProcessGroupPolicy failed, status 0x5.
USERENV(30c.8d8) 11:27:04:322 PolicyChangedThread: UpdateUser failed with 1008.
USERENV(30c.310) 11:53:56:109 DeleteProfile: Failed to delete the appmgmt dir C:\WINDOWS\system32\appmgmt\S-1-5-21-2040660429-2660320920-1636696738-1113, error 2
USERENV(30c.310) 11:53:56:687 DeleteProfile: Failed to delete rsop data
USERENV(30c.310) 11:53:56:765 CUserProfile::CleanupUserProfile: Ref Count is not 0
USERENV(30c.310) 11:53:56:765 CUserProfile::CleanupUserProfile: Ref Count is not 0
USERENV(30c.310) 11:53:56:765 CUserProfile::CleanupUserProfile: Ref Count is not 0
USERENV(30c.4e0) 11:54:37:750 GetGPOInfo: Local GPO's gpt.ini is not accessible, assuming default state.
USERENV(30c.310) 11:58:39:117 MyRegUnLoadKey: Failed to unmount hive 00000005
USERENV(30c.310) 11:58:39:117 DumpOpenRegistryHandle: 2 user registry Handles leaked from \Registry\User\S-1-5-21-1022035298-1773300230-32005899-500
USERENV(30c.310) 11:58:39:117 UnloadUserProfileP: Didn't unload user profile <err = 5>
USERENV(30c.310) 11:58:39:499 UnloadUserProfile: UnloadUserProfileP failed with 0
USERENV(30c.a78) 12:01:04:649 GetGPOInfo: Local GPO's gpt.ini is not accessible, assuming default state.
USERENV(30c.ff0) 12:01:06:409 PolicyChangedThread: UpdateUser failed with 1008.
USERENV(30c.a18) 12:01:06:509 GetGPOInfo: Local GPO's gpt.ini is not accessible, assuming default state.
USERENV(30c.310) 12:42:57:750 CUserProfile::CleanupUserProfile: Ref Count is not 0
USERENV(30c.310) 12:42:57:750 CUserProfile::CleanupUserProfile: Ref Count is not 0
USERENV(30c.310) 12:42:57:750 CUserProfile::CleanupUserProfile: Ref Count is not 0
USERENV(30c.4e4) 12:43:30:796 GetGPOInfo: Local GPO's gpt.ini is not accessible, assuming default state.
USERENV(30c.6fc) 12:43:30:968 GetGPOInfo: Local GPO's gpt.ini is not accessible, assuming default state.
USERENV(30c.7a0) 12:43:32:562 PolicyChangedThread: UpdateUser failed with 1008.
USERENV(30c.310) 09:14:22:515 CUserProfile::CleanupUserProfile: Ref Count is not 0
USERENV(30c.310) 09:14:22:515 CUserProfile::CleanupUserProfile: Ref Count is not 0
USERENV(30c.310) 09:14:22:515 CUserProfile::CleanupUserProfile: Ref Count is not 0
USERENV(30c.310) 09:14:22:531 CUserProfile::CleanupUserProfile: Ref Count is not 0
USERENV(30c.4e0) 09:14:54:906 GetGPOInfo: Local GPO's gpt.ini is not accessible, assuming default state.
USERENV(30c.824) 09:18:21:280 GetGPOInfo: Local GPO's gpt.ini is not accessible, assuming default state.
USERENV(30c.b2c) 09:18:21:471 PolicyChangedThread: UpdateUser failed with 1008.
USERENV(30c.310) 09:22:17:865 MyRegUnLoadKey: Failed to unmount hive 00000005
USERENV(30c.310) 09:22:17:865 DumpOpenRegistryHandle: 2 user registry Handles leaked from \Registry\User\S-1-5-21-2040660429-2660320920-1636696738-1874
USERENV(30c.310) 09:22:17:865 UnloadUserProfileP: Didn't unload user profile <err = 5>
USERENV(30c.310) 09:22:18:051 UnloadUserProfile: UnloadUserProfileP failed with 0
USERENV(30c.310) 09:35:20:109 CUserProfile::CleanupUserProfile: Ref Count is not 0
USERENV(30c.310) 09:35:20:125 CUserProfile::CleanupUserProfile: Ref Count is not 0
USERENV(30c.310) 09:35:20:125 CUserProfile::CleanupUserProfile: Ref Count is not 0
USERENV(30c.4e0) 09:35:53:375 GetGPOInfo: Local GPO's gpt.ini is not accessible, assuming default state.
USERENV(30c.420) 09:35:53:578 GetGPOInfo: Local GPO's gpt.ini is not accessible, assuming default state.
USERENV(30c.52c) 09:35:53:984 PolicyChangedThread: UpdateUser failed with 1008.
USERENV(30c.310) 09:39:24:988 MyRegUnLoadKey: Failed to unmount hive 00000005
USERENV(30c.310) 09:39:24:988 DumpOpenRegistryHandle: 2 user registry Handles leaked from \Registry\User\S-1-5-21-2040660429-2660320920-1636696738-1874
USERENV(30c.310) 09:39:24:988 UnloadUserProfileP: Didn't unload user profile <err = 5>
USERENV(30c.310) 09:39:25:144 UnloadUserProfile: UnloadUserProfileP failed with 0
USERENV(24c.264) 09:39:45:272 GetUserNameAndDomain: MyGetUserNameEx failed for NT4 style name with 1115
USERENV(30c.310) 09:40:33:250 CUserProfile::CleanupUserProfile: Ref Count is not 0
USERENV(30c.310) 09:40:33:265 CUserProfile::CleanupUserProfile: Ref Count is not 0
USERENV(30c.310) 09:40:33:265 CUserProfile::CleanupUserProfile: Ref Count is not 0
USERENV(30c.4dc) 09:41:06:453 GetGPOInfo: Local GPO's gpt.ini is not accessible, assuming default state.
USERENV(30c.5ec) 09:41:06:640 GetGPOInfo: Local GPO's gpt.ini is not accessible, assuming default state.
USERENV(30c.4fc) 09:41:07:093 PolicyChangedThread: UpdateUser failed with 1008.
USERENV(30c.310) 10:04:34:915 MyRegUnLoadKey: Failed to unmount hive 00000005
USERENV(30c.310) 10:04:34:915 DumpOpenRegistryHandle: 2 user registry Handles leaked from \Registry\User\S-1-5-21-2040660429-2660320920-1636696738-1874
USERENV(30c.310) 10:04:34:915 UnloadUserProfileP: Didn't unload user profile <err = 5>
USERENV(30c.310) 10:04:35:071 UnloadUserProfile: UnloadUserProfileP failed with 0
USERENV(308.30c) 10:06:32:031 CUserProfile::CleanupUserProfile: Ref Count is not 0
USERENV(308.30c) 10:06:32:031 CUserProfile::CleanupUserProfile: Ref Count is not 0
USERENV(308.30c) 10:06:32:046 CUserProfile::CleanupUserProfile: Ref Count is not 0
USERENV(308.20c) 10:07:03:203 PolicyChangedThread: UpdateUser failed with 1008.
USERENV(308.3dc) 12:03:59:371 PolicyChangedThread: UpdateUser failed with 1008.
USERENV(308.8a4) 13:36:59:753 PolicyChangedThread: UpdateUser failed with 1008.
USERENV(308.f14) 15:18:59:993 PolicyChangedThread: UpdateUser failed with 1008.
USERENV(308.30c) 15:28:44:559 MyRegUnLoadKey: Failed to unmount hive 00000005
USERENV(308.30c) 15:28:44:559 DumpOpenRegistryHandle: 2 user registry Handles leaked from \Registry\User\S-1-5-21-2040660429-2660320920-1636696738-1874
USERENV(308.30c) 15:28:44:559 UnloadUserProfileP: Didn't unload user profile <err = 5>
USERENV(308.30c) 15:28:44:716 UnloadUserProfile: UnloadUserProfileP failed with 0
USERENV(308.30c) 08:09:44:296 CUserProfile::CleanupUserProfile: Ref Count is not 0
USERENV(308.30c) 08:09:44:296 CUserProfile::CleanupUserProfile: Ref Count is not 0
USERENV(308.30c) 08:09:44:296 CUserProfile::CleanupUserProfile: Ref Count is not 0
USERENV(2ec.2f0) 12:31:10:671 CUserProfile::CleanupUserProfile: Ref Count is not 0
USERENV(2ec.2f0) 12:31:10:687 CUserProfile::CleanupUserProfile: Ref Count is not 0
USERENV(2ec.2f0) 12:31:10:687 CUserProfile::CleanupUserProfile: Ref Count is not 0
USERENV(2ec.2f0) 12:31:10:687 CUserProfile::CleanupUserProfile: Ref Count is not 0
USERENV(2ec.47c) 12:31:22:609 ProcessGPOs: The DC for domain MYTYLSCHOLEN is not available at startup. retrying
USERENV(2ec.47c) 12:31:22:609 RetryDCContactAtMachineStartup: Failed to query GpNetworkStartTimeoutPolicyValue with 2, exit.
USERENV(2ec.47c) 12:31:22:609 ProcessGPOs: The DC for domain MYTYLSCHOLEN is not available after retries.
USERENV(2ec.47c) 12:31:22:609 ProcessGPOs: The DC for domain MYTYLSCHOLEN is not available. aborting
USERENV(2ec.1f4) 12:31:39:640 ProcessGPOs: The DC for domain MYTYLSCHOLEN is not available. aborting
USERENV(2ec.2f0) 12:43:45:234 MyRegUnLoadKey: Failed to unmount hive 00000005
USERENV(2ec.2f0) 12:43:45:234 DumpOpenRegistryHandle: 2 user registry Handles leaked from \Registry\User\S-1-5-21-2040660429-2660320920-1636696738-500
USERENV(2ec.2f0) 12:43:45:234 UnloadUserProfileP: Didn't unload user profile <err = 5>
USERENV(2ec.2f0) 12:43:46:187 UnloadUserProfile: UnloadUserProfileP failed with 0
USERENV(308.30c) 12:44:42:468 CUserProfile::CleanupUserProfile: Ref Count is not 0
USERENV(308.30c) 12:44:42:500 CUserProfile::CleanupUserProfile: Ref Count is not 0
Ziet iemand hiet wat niet klopt?

I am nobody ! Why ??? Cause nobody is perfect !! :)


  • henkyyyyyyy
  • Registratie: Juni 2001
  • Laatst online: 21-02 13:28
hmm dit is van vanochtend.

USERENV(308.30c) 08:38:37:984 CUserProfile::CleanupUserProfile: Ref Count is not 0
USERENV(308.30c) 08:38:38:000 CUserProfile::CleanupUserProfile: Ref Count is not 0
USERENV(308.30c) 08:38:38:000 CUserProfile::CleanupUserProfile: Ref Count is not 0
USERENV(308.30c) 08:38:38:000 CUserProfile::CleanupUserProfile: Ref Count is not 0
USERENV(308.aac) 08:43:21:729 PolicyChangedThread: UpdateUser failed with 1008.

I am nobody ! Why ??? Cause nobody is perfect !! :)


  • henkyyyyyyy
  • Registratie: Juni 2001
  • Laatst online: 21-02 13:28
Dit komt uit de gpresult:
Microsoft Windows XP [versie 5.1.2600]
(C) Copyright 1985-2001 Microsoft Corp.

H:\>gpresult.exe

Hulpprogramma voor resultaat van groepsbeleid van het Microsoft (R) Windows
(R) XP-besturingssysteem, versie 2.0
Copyright (C) Microsoft Corp. 1981-2001

Gemaakt op 17-10-2007 om 9:50:51


RVB-resultaten voor MYTYLSCHOLEN\cdrom2 op N58-02-42 : logboekmodus
--------------------------------------------------------------------

Type besturingssysteem: Microsoft Windows XP Professional
Configuratie van het besturingssysteem: Werkstation
Versie van het besturingssysteem: 5.1.2600
Domeinnaam: MYTYLSCHOLEN
Type domein:Windows 2000
Naam van de site:Standaard-eerste-site
Zwervend profiel:
Lokaal prodiel: C:\Documents and Settings\cdrom2
Verbonden via een langzame verbinding?: Nee


COMPUTERINSTELLINGEN
---------------------
CN=N58-02-42,CN=Computers,DC=mytylschool,DC=intern
Laatste maal dat het groepsbeleid is toegepast: 17-10-2007 at 9:46:10
Het groepsbeleid is toegepast vanuit:DC01-RINGDIJK.mytylschool.intern
Drempelwaarde van groepsbeleid voor langzame verbindingen: 500 kbps

Toegepaste groepsbeleidsobjecten
---------------------------------
Update server
Firewall
Extern Bureaublad
Vergrendeling
LVS rechten lokaal

De volgende groepsbeleidsobejecten worden niet toegepast omdat ze zijn
gefilterd.
----------------------------------------------------------------------------
----------
Lokaal groepsbeleid
Filteren: Niet toegepast (leeg)

Admin Tools
Filteren: Niet toegepast (leeg)

De computer is deel van de volgende beveiligingsgroepen:
--------------------------------------------------------
BUILTIN\Administrators
Iedereen
Gebruikers
NETWERK
Geverifieerde gebruikers
N58-02-42$
Domeincomputers
CERTSVC_DCOM_ACCESS


GEBRUIKERSINSTELLINGEN
-----------------------
CN=cd2 rom2,OU=Cdrom Server,OU=Mytylschool,DC=mytylschool,DC=intern
Laatste maal dat het groepsbeleid is toegepast: 17-10-2007 at 9:50:11
Het groepsbeleid is toegepast vanuit:DC01-RINGDIJK.mytylschool.intern
Drempelwaarde van groepsbeleid voor langzame verbindingen: 500 kbps

Toegepaste groepsbeleidsobjecten
---------------------------------
Cdrom server
Admin Tools

De volgende groepsbeleidsobejecten worden niet toegepast omdat ze zijn
gefilterd.
----------------------------------------------------------------------------
----------
Extern Bureaublad
Filteren: Niet toegepast (leeg)

Firewall
Filteren: Niet toegepast (leeg)

LVS rechten lokaal
Filteren: Niet toegepast (leeg)

Vergrendeling
Filteren: Niet toegepast (leeg)

Lokaal groepsbeleid
Filteren: Niet toegepast (leeg)

Update server
Filteren: Niet toegepast (leeg)

De gebruiker is deel van de volgende beveiligingsgroepen:
---------------------------------------------------------
Domeingebruikers
Iedereen
BUILTIN\Administrators
Gebruikers
INTERACTIEF
Geverifieerde gebruikers
LOKAAL
CERTSVC_DCOM_ACCESS

H:\>

I am nobody ! Why ??? Cause nobody is perfect !! :)


  • henkyyyyyyy
  • Registratie: Juni 2001
  • Laatst online: 21-02 13:28
Ik heb dit nog geprobeerd, maar dat gaf ook geen oplossing.
Windows XP Service Pack 2
After you apply Windows XP Service Pack 2, you must add the GpNetworkStartTimeoutPolicyValue registry entry. This entry defines the number of seconds to wait before trying to run the Group Policy startup script again. To find the value that will work for your configuration, define a decimal value of 60, and then increase the value until the problem is resolved. To add the registry entry and to define the value, follow these steps:1. Click Start, click Run, type regedit, and then click OK.
2. Expand the following subkey:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
3. Right-click Winlogon, point to New, and then click DWORD Value.
4. To name the new entry, type GpNetworkStartTimeoutPolicyValue, and then press ENTER.
5. Right-click GpNetworkStartTimeoutPolicyValue, and then click Modify.
6. Under Base, click Decimal.
7. In the Value data box, type 60, and then click OK.
8. Exit Registry Editor, and then restart the computer.
9. If the Group Policy startup script does not run, increase the value of the GpNetworkStartTimeoutPolicyValue registry entry.
Iemand nog ideeen?

I am nobody ! Why ??? Cause nobody is perfect !! :)


  • henkyyyyyyy
  • Registratie: Juni 2001
  • Laatst online: 21-02 13:28
Een heel klein schopje, het probleem blijft voortbestaan.

I am nobody ! Why ??? Cause nobody is perfect !! :)


  • henkyyyyyyy
  • Registratie: Juni 2001
  • Laatst online: 21-02 13:28
Laatste schop!

ik snap er helemaal niks van.
Iemand die iets uit de logs kan opmaken?

I am nobody ! Why ??? Cause nobody is perfect !! :)


  • Tags NL
  • Registratie: December 1999
  • Laatst online: 05-02 16:52

Tags NL

Harmful or Harmless?

Wat zijn de rechten van de %windir%\system32\grouppolicy map? Kunnen Authenticated Users daar wel in lezen?

https://powershellisfun.com


  • henkyyyyyyy
  • Registratie: Juni 2001
  • Laatst online: 21-02 13:28
-={Fred_Perry}=- schreef op woensdag 07 november 2007 @ 13:57:
Wat zijn de rechten van de %windir%\system32\grouppolicy map? Kunnen Authenticated Users daar wel in lezen?
Ja die kunnen daar in lezen, schrijven en uitvoeren.

I am nobody ! Why ??? Cause nobody is perfect !! :)


  • Tags NL
  • Registratie: December 1999
  • Laatst online: 05-02 16:52

Tags NL

Harmful or Harmless?

Vreemd probleem zeg :( Zie wel dat in je log staat dat hij de DC van MYTYLSCHOLEN niet kan vinden en het een aantal keer probeert...

- Wat zijn je netwerkkaart instellingen? Full, Half of Auto en waar staat de switch op? (Een auto ingestelde netwerkkaart op een Auto of Full-Duplex poort gaat niet altijd goed, beter aan beide kanten fixed instellen)
- Wat is je ip-configuratie (ipconfig /all) van een client? Kloppen de DNS servers wel en gebruik je WINS?

https://powershellisfun.com


  • henkyyyyyyy
  • Registratie: Juni 2001
  • Laatst online: 21-02 13:28
-={Fred_Perry}=- schreef op woensdag 07 november 2007 @ 14:19:
Vreemd probleem zeg :( Zie wel dat in je log staat dat hij de DC van MYTYLSCHOLEN niet kan vinden en het een aantal keer probeert...

- Wat zijn je netwerkkaart instellingen? Full, Half of Auto en waar staat de switch op? (Een auto ingestelde netwerkkaart op een Auto of Full-Duplex poort gaat niet altijd goed, beter aan beide kanten fixed instellen)
- Wat is je ip-configuratie (ipconfig /all) van een client? Kloppen de DNS servers wel en gebruik je WINS?
Ja het is idd vreemd.
Ook omdat als je met administrator inlogt het wel gewoon snel gaat.
Het lijkt dus om een rechten kwestie te gaan. :?
Maar wat dan wel weer vreemd is, CDROM user heb ik lokaal administrator gemaakt en dat heeft niks uitgemaakt.


Dns servers staan goed, we gebruiken ook WINS.

Ik heb gisteren UPHcleaner gedownload en toegepast op 1 werkstation, vandaag logte hij gewoon snel in, maar dat kan morgen weer anders zijn.
Maar vooralsnog heb ik goede hoop.
Ik laat het morgen wel even weten.

Thnx voor het meedenken.

I am nobody ! Why ??? Cause nobody is perfect !! :)


  • Berimbau
  • Registratie: Oktober 2002
  • Laatst online: 20-01 10:24
-={Fred_Perry}=- schreef op woensdag 07 november 2007 @ 14:19:
....
- Wat zijn je netwerkkaart instellingen? Full, Half of Auto en waar staat de switch op? (Een auto ingestelde netwerkkaart op een Auto of Full-Duplex poort gaat niet altijd goed, beter aan beide kanten fixed instellen)
....
Dit zou ik ook denken, maar hoeft niet!
Ik heb nl zelf ook wel eens ergens alle systemen Fixed 100 FD ingesteld. Bij de switch kon dat niet (not managed), maar die kon wel 100FD aan. Erg traag tegevn verwachting in. Alle systemen op Auto en dan was het blazen...

Kortom, het gaat niet altijd op. :)

  • Tags NL
  • Registratie: December 1999
  • Laatst online: 05-02 16:52

Tags NL

Harmful or Harmless?

henkyyyyyyy schreef op donderdag 08 november 2007 @ 08:46:
[...]


Ja het is idd vreemd.
Ook omdat als je met administrator inlogt het wel gewoon snel gaat.
Het lijkt dus om een rechten kwestie te gaan. :?
Maar wat dan wel weer vreemd is, CDROM user heb ik lokaal administrator gemaakt en dat heeft niks uitgemaakt.


Dns servers staan goed, we gebruiken ook WINS.

Ik heb gisteren UPHcleaner gedownload en toegepast op 1 werkstation, vandaag logte hij gewoon snel in, maar dat kan morgen weer anders zijn.
Maar vooralsnog heb ik goede hoop.
Ik laat het morgen wel even weten.

Thnx voor het meedenken.
UPHcleaner gebruik ik voornamelijk op Citrix/Terminal servers, maar het helpt natuurlijk ook bij pc's :) Blijft een raar verhaal, hopelijk komt er een duidelijk probleem naar voren! (Hou niet van die vage "he, het werkt ineens weer" dingen...)

https://powershellisfun.com


  • Tags NL
  • Registratie: December 1999
  • Laatst online: 05-02 16:52

Tags NL

Harmful or Harmless?

Berimbau schreef op donderdag 08 november 2007 @ 11:28:
[...]


Dit zou ik ook denken, maar hoeft niet!
Ik heb nl zelf ook wel eens ergens alle systemen Fixed 100 FD ingesteld. Bij de switch kon dat niet (not managed), maar die kon wel 100FD aan. Erg traag tegevn verwachting in. Alle systemen op Auto en dan was het blazen...

Kortom, het gaat niet altijd op. :)
Niet elke switch is hetzelfde in combinatie met de netwerkkaart , op werk hebben we ook switches staan die op auto een betere link hebben dan op fixed. Testen dus inderdaad :)

https://powershellisfun.com


  • henkyyyyyyy
  • Registratie: Juni 2001
  • Laatst online: 21-02 13:28
-={Fred_Perry}=- schreef op donderdag 08 november 2007 @ 22:22:
[...]


UPHcleaner gebruik ik voornamelijk op Citrix/Terminal servers, maar het helpt natuurlijk ook bij pc's :) Blijft een raar verhaal, hopelijk komt er een duidelijk probleem naar voren! (Hou niet van die vage "he, het werkt ineens weer" dingen...)
Ja idd. anders heb je nog geen duidelijkheid.

Vandaag duurt het weer 7 minuten om in te loggen dus het heeft toch niet geholpen.
Ik vind het zo vaag.

Administrator logt gewoon snel in.
Logt de user Leerling of Cdrom in of zelfs andere van het personeel dan kan het dus zijn dat het 7 minuten duurt.
En dat is meestal als de computer een tijd heeft uitgestaan. ( Dit vind ik ook zo raar )
Wanneer er dus ingelogt is met 1 van die users, gaat het vervolgens de hele dag gewoon snel.


Omdat Administrator wel snel inlogt, vermoed ik dat het een rechtenkwestie, maar dat wordt weer tenietgedaan door het soms wel en soms niet snel inloggen van de andere users.

Ik begrijp er echt niks van.

I am nobody ! Why ??? Cause nobody is perfect !! :)


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

henkyyyyyyy schreef op vrijdag 09 november 2007 @ 08:27:
Logt de user Leerling of Cdrom in of zelfs andere van het personeel dan kan het dus zijn dat het 7 minuten duurt.
En dat is meestal als de computer een tijd heeft uitgestaan. ( Dit vind ik ook zo raar )
Is dit nog steeds de enige PC van de complete reeks gekloonde installs die dit gedrag vertoont?

Want als er nog steeds ergens een PC rondhangt met dezelfde SIDs blijf je dat gedonder houden, je zal echt alle gekloonde dozen moeten fixen.

Je zou ook eens in de gaten kunnen houden wat er precies in je AD gebeurt met de computer accounts van de werkstations, worden die misschien van een heel korte tombstone life voorzien?
Pik er 5 uit, en houd die scherp in de gaten, zowel @ DC als de logs op je werkstations.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • henkyyyyyyy
  • Registratie: Juni 2001
  • Laatst online: 21-02 13:28
alt-92 schreef op vrijdag 09 november 2007 @ 08:38:
[...]


Is dit nog steeds de enige PC van de complete reeks gekloonde installs die dit gedrag vertoont?

Want als er nog steeds ergens een PC rondhangt met dezelfde SIDs blijf je dat gedonder houden, je zal echt alle gekloonde dozen moeten fixen.

Je zou ook eens in de gaten kunnen houden wat er precies in je AD gebeurt met de computer accounts van de werkstations, worden die misschien van een heel korte tombstone life voorzien?
Pik er 5 uit, en houd die scherp in de gaten, zowel @ DC als de logs op je werkstations.
Nee alle pc's die gekloond zijn vertonen dit gedrag.
En ik heb toen alleen op 2 stuks de SID verandert en alle andere mogelijke oplossingen geprobeert, zonder resultaat tot nu toe.

Dus wat er eigenlijk moet gebeuren is overal een andere SID op gooien, maar dan zouden die 2 waar het al gebeurd is toch ook al snel moeten inloggen?

Ik ga ze in de gaten houden.

De computers die niet gekloond zijn vertonen dit gedrag trouwens niet.

I am nobody ! Why ??? Cause nobody is perfect !! :)


  • Tags NL
  • Registratie: December 1999
  • Laatst online: 05-02 16:52

Tags NL

Harmful or Harmless?

Zie je trouwens NETLOGON meldingen in het eventlog van de Domaincontroller staan? (Meldingen dat het computeraccount niet goed is en dergelijke)

https://powershellisfun.com


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

henkyyyyyyy schreef op vrijdag 09 november 2007 @ 08:48:

Nee alle pc's die gekloond zijn vertonen dit gedrag.
En ik heb toen alleen op 2 stuks de SID verandert en alle andere mogelijke oplossingen geprobeert, zonder resultaat tot nu toe.

Dus wat er eigenlijk moet gebeuren is overal een andere SID op gooien, maar dan zouden die 2 waar het al gebeurd is toch ook al snel moeten inloggen?
Je verandert er twee, maar de andere 78 klonen worden gewoon gebruikt.
Wat denk je dat er dan vervolgens gaat gebeuren? ;)
De computers die niet gekloond zijn vertonen dit gedrag trouwens niet.
Niet vreemd natuurlijk :)

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • henkyyyyyyy
  • Registratie: Juni 2001
  • Laatst online: 21-02 13:28
-={Fred_Perry}=- schreef op vrijdag 09 november 2007 @ 14:01:
Zie je trouwens NETLOGON meldingen in het eventlog van de Domaincontroller staan? (Meldingen dat het computeraccount niet goed is en dergelijke)
Nee staan geen NETLOGON meldingen in.
alt-92 schreef op vrijdag 09 november 2007 @ 14:03:
[...]

Je verandert er twee, maar de andere 78 klonen worden gewoon gebruikt.
Wat denk je dat er dan vervolgens gaat gebeuren? ;)


[...]

Niet vreemd natuurlijk :)
Hmm, dat begrijp ik niet zo goed.

Ik heb op 2 gekloonde computers de SSID veranderd.
Dan zou ik op die 2 waarvan de SSID veranderd is toch wel snel moeten inloggen?

Bijv. SSID X en Y interfeert toch niet met al die SSID Z ?

I am nobody ! Why ??? Cause nobody is perfect !! :)


  • Tags NL
  • Registratie: December 1999
  • Laatst online: 05-02 16:52

Tags NL

Harmful or Harmless?

Maar het is nu al weer een paar dagen geleden... Enne... Nieuws?

https://powershellisfun.com


  • henkyyyyyyy
  • Registratie: Juni 2001
  • Laatst online: 21-02 13:28
-={Fred_Perry}=- schreef op dinsdag 13 november 2007 @ 15:08:
Maar het is nu al weer een paar dagen geleden... Enne... Nieuws?
Nee geen nieuws, dit is het enige wat ik kan ontdekken in de logs waar dus ook te zien is dat het inloggen heel erg lang duurt.

Afbeeldingslocatie: http://i17.tinypic.com/6o1os5t.jpg

Het meeste heeft met Norton Antivirus CE te maken.

Ik ben een beetje " out of options" .

Nu beginnen( of dat was al zo, maar nog niet gemeld) andere users er ook last van te krijgen behalve dus Administrator.

Het enige wat ik nog kan verzinnen is om een user die er last van heeft voor een week Domain Administrator te maken en kijken ofdat het probleem zich voort blijft doen.

Is dat niet zo dan is het waarschijnlijk dus een rechtenkwestie.

I am nobody ! Why ??? Cause nobody is perfect !! :)


  • Tags NL
  • Registratie: December 1999
  • Laatst online: 05-02 16:52

Tags NL

Harmful or Harmless?

henkyyyyyyy schreef op dinsdag 13 november 2007 @ 15:45:
[...]


Nee geen nieuws, dit is het enige wat ik kan ontdekken in de logs waar dus ook te zien is dat het inloggen heel erg lang duurt.


Het meeste heeft met Norton Antivirus CE te maken.

Ik ben een beetje " out of options" .

Nu beginnen( of dat was al zo, maar nog niet gemeld) andere users er ook last van te krijgen behalve dus Administrator.

Het enige wat ik nog kan verzinnen is om een user die er last van heeft voor een week Domain Administrator te maken en kijken ofdat het probleem zich voort blijft doen.

Is dat niet zo dan is het waarschijnlijk dus een rechtenkwestie.
Een gebruiker Domain Admin maken lijkt me niet echt veilig :) Als ik het plaatje bekijk, dan duurt het dus 4 minuten voordat de policy's ge-applied zijn (SceCli melding). Zou je een gebruiker een in een OU kunnen zetten zonder policy's (Met block inheritance) en kijken of het aanmelden dan wel snel gaat? Zou best wel eens een loginscript kunnen zijn die erg lang erover doet ofzo...

https://powershellisfun.com


  • henkyyyyyyy
  • Registratie: Juni 2001
  • Laatst online: 21-02 13:28
-={Fred_Perry}=- schreef op dinsdag 13 november 2007 @ 19:42:
[...]


Een gebruiker Domain Admin maken lijkt me niet echt veilig :) Als ik het plaatje bekijk, dan duurt het dus 4 minuten voordat de policy's ge-applied zijn (SceCli melding). Zou je een gebruiker een in een OU kunnen zetten zonder policy's (Met block inheritance) en kijken of het aanmelden dan wel snel gaat? Zou best wel eens een loginscript kunnen zijn die erg lang erover doet ofzo...
Nee dat leek me ook al niet veilig, maar ja als je ten einde raad bent ;)

Oke heb nu hem in een nieuwe OU gezet zonder scripts ed.
Het is nu weer afwachten.
Echt heel erg bedankt voor het meedenken en tot een oplossing willen komen voor dit probleem! :)

I am nobody ! Why ??? Cause nobody is perfect !! :)


  • henkyyyyyyy
  • Registratie: Juni 2001
  • Laatst online: 21-02 13:28
Het is weer een paar dagen verder en het is nog steeds knudde.


Als Administrator inlogt is het probleem er niet.
Er staan 80 softwarepakketen geinstalleerd dus misschien dat er in 1 van die pakketten wel een fout/rechtenprobleem zit.
Maar dat zou dan toch eigenlijk opgelost moeten zijn met de user CDROM lokaal admin te maken, wat deze ook is.

Of er moeten pakketten zijn die naar het netwerk zoeken, maar dat zou dan weer in de logs moeten staan denk ik dan.

Als ik ze allemaal handmatig had geinstalleerd was mischien wel sneller geweest ;)

I am nobody ! Why ??? Cause nobody is perfect !! :)


  • Tags NL
  • Registratie: December 1999
  • Laatst online: 05-02 16:52

Tags NL

Harmful or Harmless?

henkyyyyyyy schreef op vrijdag 16 november 2007 @ 09:26:
Het is weer een paar dagen verder en het is nog steeds knudde.


Als Administrator inlogt is het probleem er niet.
Er staan 80 softwarepakketen geinstalleerd dus misschien dat er in 1 van die pakketten wel een fout/rechtenprobleem zit.
Maar dat zou dan toch eigenlijk opgelost moeten zijn met de user CDROM lokaal admin te maken, wat deze ook is.

Of er moeten pakketten zijn die naar het netwerk zoeken, maar dat zou dan weer in de logs moeten staan denk ik dan.

Als ik ze allemaal handmatig had geinstalleerd was mischien wel sneller geweest ;)
Het probleem is nog steeds dat de computer tijdens opstarten erg lang stil staat bij toepassen computerinstellingen? Als je in het eventlog kijkt vanaf het moment dat je ziet "eventlog started" totdat je bent ingelogd, waar zie je dan de grootste tijdsverschillen in? Wat doet er nu zo lang over voordat hij verder gaat, geen Service Control meldingen?

https://powershellisfun.com


  • henkyyyyyyy
  • Registratie: Juni 2001
  • Laatst online: 21-02 13:28
-={Fred_Perry}=- schreef op vrijdag 16 november 2007 @ 09:59:
[...]


Het probleem is nog steeds dat de computer tijdens opstarten erg lang stil staat bij toepassen computerinstellingen?
Ja, maar dus random vaak de eerste keer van de dag.
Of als je de computer verplaatst naar een andere lokatie dus de netwerk kabel en stroom er af haalt.
Als je in het eventlog kijkt vanaf het moment dat je ziet "eventlog started" totdat je bent ingelogd, waar zie je dan de grootste tijdsverschillen in? Wat doet er nu zo lang over voordat hij verder gaat, geen Service Control meldingen?
Daar staat niks bijzonder verder in.

I am nobody ! Why ??? Cause nobody is perfect !! :)


  • Tags NL
  • Registratie: December 1999
  • Laatst online: 05-02 16:52

Tags NL

Harmful or Harmless?

henkyyyyyyy schreef op vrijdag 16 november 2007 @ 10:16:
[...]


Ja, maar dus random vaak de eerste keer van de dag.
Of als je de computer verplaatst naar een andere lokatie dus de netwerk kabel en stroom er af haalt.


[...]


Daar staat niks bijzonder verder in.
Duurt het heel lang voordat hij een DHCP lease krijgt ofzo? (Of gebruik je vaste ip-adressen?) Mocht je DHCP gebruiken, zet de pc eens op een vast ip-adres en kijk of het sneller gaat...

https://powershellisfun.com


  • henkyyyyyyy
  • Registratie: Juni 2001
  • Laatst online: 21-02 13:28
-={Fred_Perry}=- schreef op vrijdag 16 november 2007 @ 11:24:
[...]


Duurt het heel lang voordat hij een DHCP lease krijgt ofzo? (Of gebruik je vaste ip-adressen?) Mocht je DHCP gebruiken, zet de pc eens op een vast ip-adres en kijk of het sneller gaat...
Ze krijgen idd een DHCP lease, ik zal er 3 een vast IP-adres geven.
Je hoort het nog van me!

I am nobody ! Why ??? Cause nobody is perfect !! :)


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

-={Fred_Perry}=- schreef op vrijdag 16 november 2007 @ 11:24:
Mocht je DHCP gebruiken, zet de pc eens op een vast ip-adres en kijk of het sneller gaat...
Wat heeft DHCP te maken met dit verhaal?
De Admin account zou er dan ook last van moeten hebben.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • Tags NL
  • Registratie: December 1999
  • Laatst online: 05-02 16:52

Tags NL

Harmful or Harmless?

alt-92 schreef op vrijdag 16 november 2007 @ 11:55:
[...]

Wat heeft DHCP te maken met dit verhaal?
De Admin account zou er dan ook last van moeten hebben.
Misschien is het admin account nog gecached (Cached credentials) zodat die zonder Domain Controller gevonden te hebben wel kan inloggen? Het kan natuurlijk ook zijn dat hij het lokale administrator account bedoeld?

In ieder geval is het, voor zover ik het lees, het geval dat het de eerste keer dat de pc wordt aangezet erg lang duurt. Later die dag gaat het wel sneller met andere gebruikers als Administrator. ..

Weet het ook niet, veel aanknopingspunten maar geen duidelijk probleem :(

[ Voor 9% gewijzigd door Tags NL op 16-11-2007 12:36 ]

https://powershellisfun.com


  • henkyyyyyyy
  • Registratie: Juni 2001
  • Laatst online: 21-02 13:28
-={Fred_Perry}=- schreef op vrijdag 16 november 2007 @ 12:34:
[...]


Misschien is het admin account nog gecached (Cached credentials) zodat die zonder Domain Controller gevonden te hebben wel kan inloggen? Het kan natuurlijk ook zijn dat hij het lokale administrator account bedoeld?

In ieder geval is het, voor zover ik het lees, het geval dat het de eerste keer dat de pc wordt aangezet erg lang duurt. Later die dag gaat het wel sneller met andere gebruikers als Administrator. ..

Weet het ook niet, veel aanknopingspunten maar geen duidelijk probleem :(
Domain Administrator idd.

Zoals jij het probleem omschrijft is het idd.

I am nobody ! Why ??? Cause nobody is perfect !! :)


  • Tags NL
  • Registratie: December 1999
  • Laatst online: 05-02 16:52

Tags NL

Harmful or Harmless?

(nieuwe week, nieuwe kansen ;) )

Zou je de foutmeldingen uit het application en systemlog vanaf het moment dat je windows start eens kunnen posten?

https://powershellisfun.com


  • henkyyyyyyy
  • Registratie: Juni 2001
  • Laatst online: 21-02 13:28
-={Fred_Perry}=- schreef op maandag 19 november 2007 @ 08:18:
(nieuwe week, nieuwe kansen ;) )

Zou je de foutmeldingen uit het application en systemlog vanaf het moment dat je windows start eens kunnen posten?
Vast Ip adres heeft trouwens niet geholpen.

Application log

Afbeeldingslocatie: http://i8.tinypic.com/6ynw21i.jpg

En System log

Afbeeldingslocatie: http://i18.tinypic.com/835lwk4.jpg

I am nobody ! Why ??? Cause nobody is perfect !! :)


  • lammert
  • Registratie: Maart 2004
  • Laatst online: 06-02 16:20
Nog even voor de duidelijkheid: bedoel je in bovenstaande posts met "Administrator" het lokale admin account of een domain admin account?

Verder: ik neem aan dat de logs die je postte de client logs zijn. Hoe ziet het log op de DC eruit rond dezelfde tijd?

Op het eerste gezicht lijkt het erop dat één of andere service op een time-out zit te wachten omdat AD nog niet beschikbaar is. Kijk eens met msconfig welke services er allemaal draaien en schakel alle overbodige uit. Mocht je een test-werkstation beschikbaar hebben dan is het wellicht nuttig om te kijken of het probleem zich ook voordoet op een kale install (zonder die 80 software pakketten).

*bookmarked*

  • henkyyyyyyy
  • Registratie: Juni 2001
  • Laatst online: 21-02 13:28
lammert schreef op maandag 19 november 2007 @ 10:32:
Nog even voor de duidelijkheid: bedoel je in bovenstaande posts met "Administrator" het lokale admin account of een domain admin account?

Verder: ik neem aan dat de logs die je postte de client logs zijn. Hoe ziet het log op de DC eruit rond dezelfde tijd?

Op het eerste gezicht lijkt het erop dat één of andere service op een time-out zit te wachten omdat AD nog niet beschikbaar is. Kijk eens met msconfig welke services er allemaal draaien en schakel alle overbodige uit. Mocht je een test-werkstation beschikbaar hebben dan is het wellicht nuttig om te kijken of het probleem zich ook voordoet op een kale install (zonder die 80 software pakketten).

*bookmarked*
ik bedoel met Administrator de domain admin account.

Het enige wat ik heb gevonden in de logs op de server rond dat tijdstip is dit:

Afbeeldingslocatie: http://i4.tinypic.com/823yb79.jpg

Wat vreemd is, is dat op dat tijdstip dus ingelogd wordt in plaats van afgemeld zoals er staat op het plaatje.

Op een kaal systeem logt hij wel gewoon snel in, dus ook zonder ghost.

Ik ga zo ff kijken naar de services.

I am nobody ! Why ??? Cause nobody is perfect !! :)


  • Tags NL
  • Registratie: December 1999
  • Laatst online: 05-02 16:52

Tags NL

Harmful or Harmless?

Zie dat je een 40961 melding hebt na starten van het systeem, hier al gekeken?

http://eventid.net/displa...398&source=LsaSrv&phase=1

https://powershellisfun.com


  • lammert
  • Registratie: Maart 2004
  • Laatst online: 06-02 16:20
Je server-log ziet er heel normaal uit als dat de enige melding is (een geslaagde logon).

^^ Ik volgde ff de link van Fred-Perry en op eventid.net worden inderdaad heel wat situaties beschreven waarin dit probleem kan voorkomen. In zou je aanraden om er zelf ook even een kijkje te nemen. Twee voorbeelden van die site:

- Windows Time Service probeert verificatie voordat Active Directory beschikbaar is.
- verkeerde DNS settings toegewezen door DHCP.

[ Voor 18% gewijzigd door lammert op 19-11-2007 17:25 ]


  • bunneh
  • Registratie: Januari 2003
  • Laatst online: 23-01 11:50
misschien ben ik spuit 11, maar heb je het al geprobeert zonder symantec antivirus?

  • lammert
  • Registratie: Maart 2004
  • Laatst online: 06-02 16:20
bunneh schreef op maandag 19 november 2007 @ 19:52:
misschien ben ik spuit 11, maar heb je het al geprobeert zonder symantec antivirus?
Goed punt... zonder Symantec producten draaien is zeker het proberen waard...

  • henkyyyyyyy
  • Registratie: Juni 2001
  • Laatst online: 21-02 13:28
Bedankt voor alle suggesties, ik ga ze zo proberen.

Maar nu even een update over wat ik gisteren weer heb meegemaakt.

We hebben in het computerlokaal 10 pc's staan met ook die bewuste ghost plus probleem.
Ik heb het volgende gedaan in deze volgorde.

Ingelogd met lokaal administrator account ( dit zodat ik de volgende keer als eerst met CDROM in het netwerk kan inloggen )

Alle services die niet nodig waren uitgezet.
Daarna op de computers inloggen met de user CDROM.
En wat blijkt de eerste 4 computers logde razendsnel in maar bij de 5e weer 7 minuten. :?
Gewoon exact dezelfde pc's.

Elke keer denk je dat je het probleem heb opgelost en dan ineens kom je er weer 1 tegen die weer langzaam is.

Edit:

Nu net weer die 5 pc's ingelogd in het computerlokaal en ze zijn nu weer allemaal traag.

[ Voor 6% gewijzigd door henkyyyyyyy op 20-11-2007 09:04 ]

I am nobody ! Why ??? Cause nobody is perfect !! :)


  • Tags NL
  • Registratie: December 1999
  • Laatst online: 05-02 16:52

Tags NL

Harmful or Harmless?

"Alle services die niet nodig waren uitgezet" ? Welke services zet je dan eigenlijk uit op zo'n pc?

https://powershellisfun.com


  • henkyyyyyyy
  • Registratie: Juni 2001
  • Laatst online: 21-02 13:28
-={Fred_Perry}=- schreef op dinsdag 20 november 2007 @ 09:34:
"Alle services die niet nodig waren uitgezet" ? Welke services zet je dan eigenlijk uit op zo'n pc?
Alle niet microsoft services.

I am nobody ! Why ??? Cause nobody is perfect !! :)


  • lammert
  • Registratie: Maart 2004
  • Laatst online: 06-02 16:20
darkmage schreef op dinsdag 16 oktober 2007 @ 12:35:
staat je domain controller als primaire dns server ingesteld bij je client?
^^ had je nog geen antwoord op gegeven volgens mij... zorg aub dat je DC als primaire DNS server staat ingesteld en verzeker je ervan dat er geen firewalls / antivirus (symantec... grrr) in de weg kan zitten. Ik ben heel erg benieuwd naar de uitkomst. Ik gok echt op een netwerk timeout ergens...

  • Tags NL
  • Registratie: December 1999
  • Laatst online: 05-02 16:52

Tags NL

Harmful or Harmless?

Nog nieuws/progress?

https://powershellisfun.com


  • henkyyyyyyy
  • Registratie: Juni 2001
  • Laatst online: 21-02 13:28
Nou ben ik weer.

Alle suggesties geprobeerd.
DC staat als primaire DNS server.
Symantec eraf gehaald, paar dagen aangekeken, maar het mocht niet baten.


Wat mij nog steeds verbaasd en waar ook de moeilijkheid zit van het probleem.
Is dat het soms wel goed gaat en de andere keer weer niet. Het is volledig random.
De ene dag snel inloggen de volgende ochtend weer niet daarna de hele dag snel.

We gebruiken trouwens geen zwervend profiel en het profiel is niet mandatory.

Er loggen ongeveer 70 mensen "tegelijkertijd" in met de gebruikersnaam CDROM.
Voor de ghosts met zoveel pakketten daar geen last mee gehad.

Zucht!

I am nobody ! Why ??? Cause nobody is perfect !! :)


  • NoReseth
  • Registratie: December 2000
  • Laatst online: 15-02 19:51
Ik weet niet of je er iets aan hebt maar het is het proberen waard.
Vandaag heb ik een soortgelijk probleem bekeken en na lang zoeken kwam ik op de nieuwsgroepen
iemand tegen die zei dat het aanpassen van de volgende policy zou kunnen helpen:

Op de domain controller:
Computer Configuration \ Windows Settings \ Security Settings \ Local Policies \ Security Options

Dan de volgende twee policies disablen:
* Domain member: digitally encrypt or sign secure channel data (always) -> disabled
* Microsoft Network Server : Digitally sign communications (always) -> disabled

Ik heb het nagezocht bij microsoft en default zijn deze al disabled (als ze niet geset zijn),
echter heeft het mijn login problemen opgelost door ze zelf op disabled te zetten.

Misschien lost het bij jou ook iets op :)

  • henkyyyyyyy
  • Registratie: Juni 2001
  • Laatst online: 21-02 13:28
Squall schreef op donderdag 29 november 2007 @ 15:12:
Ik weet niet of je er iets aan hebt maar het is het proberen waard.
Vandaag heb ik een soortgelijk probleem bekeken en na lang zoeken kwam ik op de nieuwsgroepen
iemand tegen die zei dat het aanpassen van de volgende policy zou kunnen helpen:

Op de domain controller:
Computer Configuration \ Windows Settings \ Security Settings \ Local Policies \ Security Options

Dan de volgende twee policies disablen:
* Domain member: digitally encrypt or sign secure channel data (always) -> disabled
* Microsoft Network Server : Digitally sign communications (always) -> disabled

Ik heb het nagezocht bij microsoft en default zijn deze al disabled (als ze niet geset zijn),
echter heeft het mijn login problemen opgelost door ze zelf op disabled te zetten.

Misschien lost het bij jou ook iets op :)
Thnx,

Ik heb het geprobeerd het is weer afwachten ;)

I am nobody ! Why ??? Cause nobody is perfect !! :)


  • NoReseth
  • Registratie: December 2000
  • Laatst online: 15-02 19:51
Ik had dezelfde meldingen en eigenlijk dezelfde symptonen, dus ben heel benieuwd :+

  • henkyyyyyyy
  • Registratie: Juni 2001
  • Laatst online: 21-02 13:28
Squall schreef op donderdag 29 november 2007 @ 16:51:
Ik had dezelfde meldingen en eigenlijk dezelfde symptonen, dus ben heel benieuwd :+
Het mocht niet zo wezen!

Iemand nog vage ideeën?
Ik zou op dit moment niet meer weten wat ik zou kunnen proberen.

I am nobody ! Why ??? Cause nobody is perfect !! :)


  • Tags NL
  • Registratie: December 1999
  • Laatst online: 05-02 16:52

Tags NL

Harmful or Harmless?

henkyyyyyyy schreef op vrijdag 30 november 2007 @ 11:50:
[...]


Het mocht niet zo wezen!

Iemand nog vage ideeën?
Ik zou op dit moment niet meer weten wat ik zou kunnen proberen.
Heb je wel via een rsop.msc gecontroleerd of die setting inderdaad op de client actief is? (Het kan natuurlijk zijn dat het via een andere policy overruled is)

https://powershellisfun.com


  • henkyyyyyyy
  • Registratie: Juni 2001
  • Laatst online: 21-02 13:28
-={Fred_Perry}=- schreef op vrijdag 30 november 2007 @ 13:04:
[...]


Heb je wel via een rsop.msc gecontroleerd of die setting inderdaad op de client actief is? (Het kan natuurlijk zijn dat het via een andere policy overruled is)
Hij is idd actief, net gecontroleerd.

I am nobody ! Why ??? Cause nobody is perfect !! :)


  • Tags NL
  • Registratie: December 1999
  • Laatst online: 05-02 16:52

Tags NL

Harmful or Harmless?

Het blijft een raar probleem :( Is het mogelijk om een netwerkpoort te sniffen om te kijken wat er allemaal richting het netwerk gaat vanaf het moment dat de pc aangaat tot de gebruiker is ingelogd? Misschien kun je hier iets uit op maken...

https://powershellisfun.com


  • henkyyyyyyy
  • Registratie: Juni 2001
  • Laatst online: 21-02 13:28
-={Fred_Perry}=- schreef op vrijdag 30 november 2007 @ 16:35:
Het blijft een raar probleem :( Is het mogelijk om een netwerkpoort te sniffen om te kijken wat er allemaal richting het netwerk gaat vanaf het moment dat de pc aangaat tot de gebruiker is ingelogd? Misschien kun je hier iets uit op maken...
Welk programma raad je mij daar voor aan?

I am nobody ! Why ??? Cause nobody is perfect !! :)


  • Tags NL
  • Registratie: December 1999
  • Laatst online: 05-02 16:52

Tags NL

Harmful or Harmless?

henkyyyyyyy schreef op maandag 03 december 2007 @ 08:51:
[...]


Welk programma raad je mij daar voor aan?
Je zou een poort kunnen mirroren op de switch en dan met Ethereal bijvoorbeeld kijken wat er zoal voorbij komt...

https://powershellisfun.com


  • Tags NL
  • Registratie: December 1999
  • Laatst online: 05-02 16:52

Tags NL

Harmful or Harmless?

Is het nog gelukt om een netwerk trace te maken?

https://powershellisfun.com


  • lammert
  • Registratie: Maart 2004
  • Laatst online: 06-02 16:20
-={Fred_Perry}=- schreef op maandag 03 december 2007 @ 21:30:
[...]


Je zou een poort kunnen mirroren op de switch en dan met Ethereal bijvoorbeeld kijken wat er zoal voorbij komt...
Heet Ethereal niet WireShark tegenwoordig?

Is een LiveCD misschien een idee?

  • Tags NL
  • Registratie: December 1999
  • Laatst online: 05-02 16:52

Tags NL

Harmful or Harmless?

lammert schreef op maandag 10 december 2007 @ 01:11:
[...]

Heet Ethereal niet WireShark tegenwoordig?

Is een LiveCD misschien een idee?
Ethereal bestaat nog steeds (http://www.ethereal.com/download.html) en een LiveCD is misschien ook wel een idee om te kijken of je dan mogelijk ook netwerkproblemen zou hebben...

Maarre... Het is wel stil sinds 3 december, probleem mogelijk al opgelost?

https://powershellisfun.com


  • Kenny_026
  • Registratie: Juli 2007
  • Niet online
(overleden)
Ik heb dit probleem in het verleden ook gehad met een aantal clients. Dit gebeurde na een verhuizing van alle home directories. Mcafee probeerde toen een scan uit te voeren op een netwerkshare die niet meer bestond. Ik zou zeggen probeer de laptops eens in te loggen zonder dat je netwerkshares gemapped hebt.
Pagina: 1