[2003]Bizar probleem met aanmelden clients op domain

Pagina: 1
Acties:

  • Thijs B
  • Registratie: Augustus 1999
  • Niet online
Al dagenlang kunnen de xp desktops van een bij vestiging niet inloggen op de locale 2003 dc.

Het inloggen gaat zeer moeizaam en als de pc al het inlog proces doorloopt kan deze de netwerk shares en dfs shares niet openen.

Dit lijkt een redelijk standaard active directory probleem en je denkt dus als eerste aan replicatie, dns , dhcp, etc…Maar in dit geval is er meer aan de hand

Dit is een vrij lange lap tekst maar de details zijn wel van belang bij dit probleem.

Hoe is dit zo gekomen.
Een kleine week terug nogal wat netwerk problemen, trage vpn, dit nu geheel opgelost
Mogelijk is hierdoor de 2003 dc op de bij vestiging hierdoor in de fout gegaan, misschien replicatie fouten.
AD was corrupt, bij aanloggen vanaf desktop client vanuit het login script ook de error dat de drive mapping niet werkt ivm inconsistentie in Active Directory
De server is een fatsoenlijke hp proliant 2gb, xeon, scsi raid 5, niets mis mee.

Situatie
Een AD domain, Zo’n 11 locaties met 2003 en 2003R2 dc’s in 2003 native mode.
Iedere locatie een eigen subnet met drie hoofd locaties, alle locaties worden doormiddel van een open vpn verbonden met de drie hoofd locaties.

Alle dc’s repliceren goed er zijn geen dns fouten meer te vinden en de eventlogs geven geen ernstige meldingen, kortom alles ziet er gezond uit ook op de locatie waar we het probleem met aanloggen hebben.

Op dit moment meerdere dc’s tevens als gc ingesteld, hierover krijg ik tegenstrijdig advies maar dit staat zover ik zie los van het huidige probleem.

Wat hebben wij zoals gedaan.
Op de locatie met deze problemen als eerste natuurlijk de server met dcpromo omlaag halen en daarna weer opnieuw met dcpromo naar dc.

Daarna weer opnieuw beginnen dcrpomo server weer dc af alle roles uninstall vervolgens de server nieuwe naam gegeven en weer dc gemaakt

Bij elke stap eerst getest en getest, eventlogs uitgespit om te zorgen dat dns/dhcp/replicatie/policy correct functioneren, dcdiag, kortom zorgen dat er geen fouten zijn en alles er gezond uit ziet.

Vervolgens wins opnieuw opgezet en weer testen met en zonder wins, geen verbetering.
login scripts uitgeschakeld om problemen met script uit te sluiten.

Daarna weer verder zoeken/google enz… en ons meer gaan richten op het netwerk.
Als test alles afgekoppeld en alleen de server,router, een desktop pc, laptop aangesloten op een eenvoudige sitecom switch om problemen met switch uit te sluiten.


Wat we ook doen het resultaat blijft hetzelfde pc’s kunnen niet goed aanloggen, de pc’s kunnen wel in/uit het domain worden gehaald. Ook volledig nieuw geïnstalleerde pc’s werken niet.
Nog steeds 2 laptops die perfect kunnen inloggen en waarbij ook alle shares goed werken. Let wel de laptop loggen via netwerk kabel in en doorlopen dus het hele aanmeld proces.

Ik zelf heb basis kennis van 2003/AD en ben niet goed in het troubleshooten van diepgaande AD problemen daarom heb ik hier al 2 externe ervaren mensen ingehuurd en ook die hebben het probleem nog niet kunnen oplossen.
Aangezien deze externe ivm tijd gebrek en andere verplichtingen niet verder kunnen zoeken/testen zit ik nu dus met een mega groot probleem op deze bij vestiging. :(

Vandaar dat ik het uiteindelijk op tweakers zet en wie weet heeft iemand een dergelijk probleem al eens eerder meegemaakt.

  • Question Mark
  • Registratie: Mei 2003
  • Nu online

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

Draai eens een DCDiag en NETDiag op de Domain Controller en post de output van beide tools eens? (beide tools zijn onderdeel van de Support Tools en staan op de W2K3 cd, evt. zijn ze ook te downloaden bij MS).

Is de bewuste DC ook Global Catalog? Staan er ook fouten in de eventlog van de DC? Wat zijn de foutmeldingen die in de eventlog staan van de niet werkende clients?

Draai ook Sonar.exe eens om replicatie problemen uit te sluiten.

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


  • Thijs B
  • Registratie: Augustus 1999
  • Niet online
ok dcdiag en netdiag, sonar.exe ga ik straks even bekijken

edit: links removed...

De bewuste dc is ook global catalog, alle dc's zijn sinds gister weer ingesteld als global catalog, ik heb het advies gekregen slechts 1 dc als global catalog in te stellen.
Tot nu toe zijn alle dc's op de verschillende locaties bij ons altijd tevens GC geweest

sonar.exe geeft op 1 server na voor alle servers Succeeded en geen errors
Alleen op een andere server van een andere bij locatie geeft deze Failed met DatacollectionError:Eventlog, Registry (network path not found)
kan deze server wel pingen maar inderdaad via de bewuste server geen share openen.
Is niet goed maar kan me niet voorstellen dat dit het aanmeld probleem op de beweste locatie veroorzaakt, maar moeten we natuurlijk wel uitzoeken

[ Voor 82% gewijzigd door Thijs B op 15-04-2008 22:33 . Reden: removed links ]


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Nou, als je clients ook de netlogon share daardoor niet kunnen lezen, wat voor effect denk je dat dat heeft ? :)

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device