[2003 + XP] Netwerkprobleem (Kerberos)

Pagina: 1
Acties:

  • beOnt
  • Registratie: September 2001
  • Laatst online: 11-02 22:44
Ik zit met een 2003 server, en een 6tal clients die xp draaien op een schip.
nu, ik zit met het volgende probleem, één van de 6 pc's heb ik vervangen, wegens "te oud", alles goed en wel, na een 10-tal uur draaien werkt de pc rampzalig traag, de oorzaak hiervan is enkel en alleen het netwerk, indien ik deze unplug, is alles terug normaal. (tot terug na 10h werken) Na een hele reeks testen, en aanpassingen te doen, zijn we tot het besluit gekomen dat de oorzaak hiervan Kerberos kan zijn (is mij relatief onbekend (sercurity protocol)), deze stond namelijk op de server ingesteld op 10h, momenteel heb ik deze aangepast naar het maximum, dus 7 dagen, en dit blijkt dus de oorzaak te zijn. Nu moeten we slecht maar om de 7 dagen herstarten, maar dit lijkt mij belachelijk.

Nu is mijn vraag, ik had dit niet bij de oude pc, en ik heb de instellingen vergeleken, maar blijkt beide hetzelfde te zijn.

De specifieke problemen zijn: netwerklocaties werken abnormaal traag (3min voor het openen van een locatie) pc werkt enorm traag, pingen etc werkt perfect < 4ms (ook met grote pakketten)
Bij de logboeken geeft hij inderdaad weer, dat hij connectie verlies heeft met het domein.
enkel bij het unpluggen of herstarten werkt alles terug voor de volle 10uur.

Ik weet nog steeds geen oplossing, misschien dat iemand ervaring hiermee heeft?

thanks!

  • sh4d0wman
  • Registratie: April 2002
  • Laatst online: 13:06

sh4d0wman

Attack | Exploit | Pwn

Welke errors vind je in de logfile van de client en in de logfile van de server terug?

Staat de tijd goed ingesteld op de laptop?

This signature has been taken down by the Dutch police in the course of an international lawenforcement operation.


  • Glashelder
  • Registratie: September 2002
  • Niet online

Glashelder

Anti Android

Heeft die PC dezelfde computernaam als de oude? Zo ja=> eerst oude computeraccount verwijderd? Wil nog wel eens problemen geven :)

PV 4915wp op oost, 2680 wp op west, 1900 wp op zuid. pvoutput - AUX 8 kW bi bloc


  • beOnt
  • Registratie: September 2001
  • Laatst online: 11-02 22:44
sh4d0wman schreef op dinsdag 12 februari 2008 @ 21:50:
Welke errors vind je in de logfile van de client en in de logfile van de server terug?

Staat de tijd goed ingesteld op de laptop?
Logfile zal ik morgen even posten (ik zit niet meer op het werk momenteel) was iets dat hij het domain niet meer zag.

Tijd staat niet juist dacht ik. (in het log stond er ook een W32 error, maar dat is omdat hij niet kan syncroniseren dacht ik)
Glashelder schreef op dinsdag 12 februari 2008 @ 21:53:
Heeft die PC dezelfde computernaam als de oude? Zo ja=> eerst oude computeraccount verwijderd? Wil nog wel eens problemen geven :)
Computernaam is anders,
Ik versta niet echt goed je opmerking, hij logt in via domein, heeft enkel een lokale administrator, en een domainadministrator, en enkele users op het domain. :)

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

beOnt schreef op dinsdag 12 februari 2008 @ 22:04:
Tijd staat niet juist dacht ik. (in het log stond er ook een W32 error, maar dat is omdat hij niet kan syncroniseren dacht ik)
Kerberos is tijdgevoelig, meer dan 5 minuten tijdverschil kan je al problemen opleveren.
Zorg dan in ieder geval dat je er zo dicht mogelijk tegen de server-tijd aan zit.
Sowieso kan het geen kwaad eens na te lopen of de time service op de server ook correct loopt - een XP client gaat toch wel z'n klok gelijk zetten als ie eenmaal goed in het domain hangt.
Computernaam is anders
Dan is het goed.
Ik versta niet echt goed je opmerking, hij logt in via domein, heeft enkel een lokale administrator, en een domainadministrator, en enkele users op het domain. :)
Een PC heeft ook een account in AD met een uniek serienummer. Een nieuwe pc met toevallig dezelfde naam heeft dat serienummer niet, dus ga je daardoor problemen krijgen.

Maar dat was in dit geval niet de oorzaak dus :)

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device