Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

[XP] Gedrag in een onstabiel netwerk

Pagina: 1
Acties:

  • Berimbau
  • Registratie: Oktober 2002
  • Laatst online: 10:33
Ik wil even linken naar een andere post op het forum van Mark Minasi waar ik een probleem heb aangekaart over het gedrag van Windows XP in een onstabiel netwerk.

Ik kom niet bepaald verder, alle policies lijk ik nu wel doorlopen te hebben. Googlen levert ook niets op.
Mogelijk is er ook geen oplossing voor middels policies of patches, maar Windows 7 of een 2008 RoDC plaatsen is nu nog even een stap te ver voor de organisatie waar ik werk. Eerst even op de serieuse fora kijken of er nog iets anders te verzinnen is voor het probleem.

Hier het geschetste overzicht:

Situatie netwerkomgeving:

Vaste netwerk............................................................netwerk op schip
(DC's / Exchange) <-> Router <-.-.-.-.-.-.-.-.-.-.-> UMTS router <-> switch <-> PC's met XP

Gedrag:
  • Inloggen op XP op scheepsnetwerk met UMTS netwerkverinding - OK
  • Inloggen op XP EN vers opgestarte PC buiten bereik (geen UMTS) - OK (cached credentials)
  • Inloggen op XP EN geen vers opgestarte PC, buiten bereik gaat niet goed - inloggen > 15 minuten
  • Werken op PC waar tijdens het werk de UMTS verbinding wegvalt - bij openen verkenner, maken mail een langdurige freeze
Uitleg gedrag:
XP denkt zwart-wit. Krijgt die computerpolicies van het domein dan denk XP dat die voor dan netwerkverbinding heeft. Krijgt XP geen computerpolicies bij het opstarten, dan is die offline en werkt die met cached credentials.

Let op!!! Het gedrag van XP is daadwerkelijk anders als je de netwerkkabel fysiek uit de computer trekt. Freezes verdwijnen en inloggen loopt dan cached door. Echter de computer zit op zijn eigen scheepslan en heeft dus lokaal netwerk. Hij komt dan echter niet bij fileservers / DC's en Exchange op het vaste netwerk.

Een lastige situatie dus. Ik heb het verversen van de policies al teruggezet naar elke 5 minuten als test, maar dit heeft geen invloed op het beschreven gedrag.

Kan ik het gedrag van XP dusdanig aanpassen dat ik bovenstaande situatie niet meer krijg?
Overigens voor meer dan 90% van onze schepen speelt dit niet, omdat zij altijd UMTS bereik hebben, maar zeeschepen hebben dit niet.

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Bij XP zit je nog met de beperking dat er aan de hand van een ICMP pakket wordt gecontroleerd wat de network latency onder andere is en of je op een zgn. Slow network zit.
Uiteraard zit je dan lekker op je shipwide LAN te werken en heb je geen slow network waardoor die detectie de mist in gaat :+

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • Berimbau
  • Registratie: Oktober 2002
  • Laatst online: 10:33
Slow network detectie staat ook gewoon uit in onze scheepsomgevingen. Wij willen wel dat alle policies en scripts worden uitgevoerd. :) Het is een vrij lastige materie. Hopelijk zijn er mensen die nog een ingeving hebben die ik nog niet gezien heb.

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Je kan je TCP timeouts korter zetten eventueel, waardoor je hangs sneller over zijn (een tussentijds wegvallende verbinding staat immers te wachten op respons van de andere TCP/IP kant die geen sjoege kan geven).
Helemaal oplossen zul je denk ik niet kunnen bereiken...iig niet met je setup + XP.
De NLA van XP is daar helaas niet toereikend voor.

[ Voor 8% gewijzigd door alt-92 op 19-04-2010 20:42 ]

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • Berimbau
  • Registratie: Oktober 2002
  • Laatst online: 10:33
Nee ook niet. Ik ga de vraag bij Microsoft neerleggen

  • Mijzelf
  • Registratie: September 2004
  • Niet online
Let op!!! Het gedrag van XP is daadwerkelijk anders als je de netwerkkabel fysiek uit de computer trekt.
Mogelijk kun je dit emuleren door vanaf de client de server te pingen, en als dit timeout een dhcp release/renew te doen?

  • Berimbau
  • Registratie: Oktober 2002
  • Laatst online: 10:33
Thx, maar dat is geen mogelijkheid aangezien de client een vast IP-adres krijgt op het scheepsnetwerk. Geen DHCP omdat elk schip exact hetzelfde is geconfigureerd (op IP adressen van de router na). Tevens staat er meer apparatuur aangesloten op het scheeps LAN, die bereikbaar moet blijven voor de PC's (denk aan multifuctional, maar ook heel specifieke meethardware)

Edit bericht:
Probleem hebben we al neergelegd bij Microsoft, hopelijk kunnen zij met een bevredigend antwoord komen

[ Voor 14% gewijzigd door Berimbau op 21-04-2010 17:15 ]


  • Meekoh
  • Registratie: April 2005
  • Laatst online: 17-11 22:19
Erg interessant probleem, ben benieuwd waar microsoft mee komt :)
Ik denk eigenlijk dat het meer zit in het verlies aan contact met de DC's.
XP denkt namelijk nog dat hij contact zou moeten hebben met een DC aangezien hij tijdens het inloggen online was. Hierdoor gaat hij bij een actie richting fileserver of Exchange de credentials uit zijn cache tegen de gegevens van de DC aanhouden. Echter hij kan die DC dan niet meer vinden.
Via GPO's kan je instellen bij net-logon dat de Retry interval voor het contacten van een DC korter moet. Misschien dat dit helpt.

edit: Kan ook nog en probleem zijn bij het vernieuwen van de Kerberos tickets. Misschien dat je daar de timeout van kan aanpassen?

[ Voor 10% gewijzigd door Meekoh op 21-04-2010 18:03 ]

Computer says no


  • BHQ
  • Registratie: November 2003
  • Laatst online: 25-11 21:01

BHQ

alt-92 schreef op maandag 19 april 2010 @ 20:41:
Je kan je TCP timeouts korter zetten eventueel, waardoor je hangs sneller over zijn (een tussentijds wegvallende verbinding staat immers te wachten op respons van de andere TCP/IP kant die geen sjoege kan geven).
Dat kan wel eens een stukje schelen, zeker op klapperverbindingen. Zet die UMTS router ook nog iets van een VPN op naar de hoofdlocatie?

  • Berimbau
  • Registratie: Oktober 2002
  • Laatst online: 10:33
Jarpse schreef op woensdag 21 april 2010 @ 20:41:
[...]

Dat kan wel eens een stukje schelen, zeker op klapperverbindingen. Zet die UMTS router ook nog iets van een VPN op naar de hoofdlocatie?
Ja de router zet een VPN op naar de hoofdlokatie.

  • Berimbau
  • Registratie: Oktober 2002
  • Laatst online: 10:33
Microsoft is de logging aan het onderzoeken.... ik ben benieuwd :)

  • Berimbau
  • Registratie: Oktober 2002
  • Laatst online: 10:33
Ter informatie om het topic compleet te maken en af te ronden (ik hou niet van niet afgemaakte topics).

In de besproken situatie is de enige oplossing van het probleem het herstarten van de computer buiten netwerkbereik.

Met Microsoft zijn er diverse registryinstellingen aangepast, maar dit bied allemaal geen soelaas. Ik ga ze hier dan ook niet vernoemen.

Microsoft kwam uiteindelijk met de oplossing een RoDC te plaatsen op het schip. Ik trek niet in twijfel dat dit werkt, authenticatie vindt dan immers lokaal plaats.
Probleem blijft dan natuurlijk de netwerkkoppelingen die er in verkenner staan (op te lossen door met snelkoppelingen te werken) en outlook. Outlook schakelt immers niet offline (er is nog NIC-link) en probeert regelmatig de exchange server te vinden.

We gaan ook op korte termijn niet het netwerk upgraden naar 2008 DC's, gebruikers moeten er dus helaas mee leren leven.

  • Berimbau
  • Registratie: Oktober 2002
  • Laatst online: 10:33
Laatste update:

Freezes worden veroorzaakt door het koppelen van de homedrive (deze is een UNC naam een server op het vaste land). Als deze lokaal wordt gehouden naar Documents and Setting\%username% zijn deze verschijnselen er niet meer. _/-\o_ HP / MS
Pagina: 1