[2008 DC] Wachtwoord wijzigen bij inloggen TS

Pagina: 1
Acties:

Onderwerpen


  • Sh1fty88
  • Registratie: Maart 2008
  • Laatst online: 11-09 10:20
Beste Tweakers,

Wij hebben al vanaf de installatie van onze 2 Server 2008 Domain controllers een probleem met de synchronisatie van wachtwoorden. Wat bedoel ik hier precies mee:

Wij maken gebruik van een Terminal Server, Als een gebruiker bij het inloggen de melding krijgt dat zijn wachtwoord gewijzigd moet worden en die gebruiker doet dit, dan wordt hij/zij ingelogd met een profiel zonder
rechten, outlook moet opnieuw geconfigureerd worden etc. het account lijkt dan een 'Reset' gekregen te hebben.

DC02 krijgt het nieuwe wachtwoord niet snel genoeg binnen?

Ik kan hier specifiek niet(s) veel over vinden. Ik heb eerlijk gezegd ook geen idee waar ik zou moeten beginnen met zoeken.

Technische details:
Server 2008 SP2 (DC01) + Server 2008 SP2 (DC02)
Deze draaien op een virtuele server (beide op een aparte server): ESXi04 U1

beide servers hebben: 1 Core + 2GB Geheugen
Minimale netwerk belasting (Lokaal LAN tussen de DC's) 50kb/s gemiddeld
Resource verbruik is ook minimaal (5 tot 15% belasting)

Ik hoop dat jullie hier iets mee kunnen, en alvast bedankt!

M.v.g.
Bas

  • PeeCee
  • Registratie: September 2005
  • Laatst online: 09-09 21:47
Wat zeggen de event logs van de TS en DC? Misschien kun je daarmee verder op Google?

[ Voor 5% gewijzigd door PeeCee op 25-11-2010 10:16 ]


  • BtM909
  • Registratie: Juni 2000
  • Niet online

BtM909

Watch out Guys...

Kan je Terminal Server uitsluiten?

Heb je dit ook als de gebruiker zelf het wachtwoord wijzigt?

Ace of Base vs Charli XCX - All That She Boom Claps (RMT) | Clean Bandit vs Galantis - I'd Rather Be You (RMT)
You've moved up on my notch-list. You have 1 notch
I have a black belt in Kung Flu.


  • muppet99
  • Registratie: Juli 2002
  • Laatst online: 10-09 17:23
verlopen de andere synchronisatie slagen wel goed over beide servers? Dus als je een group policy aanmaakt, wordt deze ook netjes overgezet naar DC02?

Carpe Diem


  • diehard889
  • Registratie: Oktober 2003
  • Laatst online: 11-09 10:21
Unslaught schreef op donderdag 25 november 2010 @ 09:18:

Dan wordt hij/zij ingelogd met een profiel zonder
rechten, outlook moet opnieuw geconfigureerd worden etc. het account lijkt dan een 'Reset' gekregen te hebben.
Gebeurd dit alleen maar na het wijzigen van het password?
wat gebeurdt er als de user zich gelijk uitlogt na het wijzig van password en weer opnieuw inlogt, komt hij/zij dan wel weer in het juiste profiel terecht.

In een pashokje gaan zitten en dan roepen dat het wc papier op is.


  • Sh1fty88
  • Registratie: Maart 2008
  • Laatst online: 11-09 10:20
Wat zeggen de event logs van de TS en DC? Misschien kun je daarmee verder op Google?

DC - Geen meldingen
TS - Folder Redirection policy application has been delayed until the next logon because the group policy logon optimization is in effect. (vanmorgen hadden zich 3 gebruikers gemeld, bij alle 3 komt deze melding terug.) hier moet ik dus ff goed naar kijken, Tnx.

Kan je Terminal Server uitsluiten?
Bij inloggen op een 'normale' PC komt dit probleem niet voor.
maar hier duurt het inloggen op vele malen langer + een lokaal profiel wat aanwezig is.

Heb je dit ook als de gebruiker zelf het wachtwoord wijzigt?
Ja, als ik hun wachtwoord wijzig is er geen probleem.

verlopen de andere synchronisatie slagen wel goed over beide servers? Dus als je een group policy aanmaakt, wordt deze ook netjes overgezet naar DC02?
Ja - hier zijn geen problemen mee

Gebeurd dit alleen maar na het wijzigen van het password?
wat gebeurdt er als de user zich gelijk uitlogt na het wijzig van password en weer opnieuw inlogt, komt hij/zij dan wel weer in het juiste profiel terecht.
Dan worden de tijdelijke instellingen opgeslagen in zijn profiel, bij opnieuw aanmelden
krijgt hij deze tijdelijke instellingen weer terug. als je ze handmatig aanpast / opnieuw configureerd
is het allemaal weer oke.

  • pizzaboertje
  • Registratie: Juni 2004
  • Laatst online: 10:38
Dit is een bekend probleem bij 2008 terminal servers:

This is a known issue with WS08 TS roaming profile engine so as a workaround you can try to configure RUP a different way - Configure a group policy with "Set Roaming Profile path for all users logging onto this computer" instead of configure "profile path" under "Terminal Services Profile" under User properties). Please try this workaround to see if it gets rid of the issue..
Pagina: 1