Inloggen op Windows 2008 R2 domein niet stabiel met Win8.1

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • Liekele1
  • Registratie: November 2006
  • Laatst online: 25-01 01:20
In December en Februari heb ik het netwerk geüpgraded van Windows XP naar Windows 8.1 Pro.

Onder Windows XP liep het inloggen op het domein stabiel, heel soms kwam het voor dat er met een Temp profiel werd ingelogd, maar dit had ik opgelost door in de Default Domain Policy het volgende op te nemen:

Systeem/Aanmelden
Altijd wachten op het netwerk bij het opstarten van de computer en het aanmelden [Ingeschakeld]

Systeem/Gebruikersprofielen
De toegangsmachtigingen tot mappen van zwervende profielen niet controleren [Ingeschakeld]
Gebruikers niet aanmelden met tijdelijke profielen [Ingeschakeld]
Wachten op extern gebruikersprofiel [Ingeschakeld].

Maar nu met Windows 8.1 loop ik tegen het probleem aan dat een bepaalde gebruiker op een bepaalde pc niet kan inloggen. Heel willekeurig.
Dus stel ik heb 3 werkstations:
WS01 - User1 kan inloggen
WS02 - User1 kan niet inloggen
WS02 - User1 kan inloggen

Maar een andere gebruiker zou dan ook dit kunnen hebben:
WS01 - User2 kan niet inloggen
WS02 - User2 kan inloggen
WS03 - User2 kan inloggen

De melding wat de gebruiker krijgt is:
"De gebruikersprofielservice verhindert het aanmelden.
Gebruikersprofiel kan niet worden geladen."


Of soms ook:
"Er zijn momenteel geen aanmeldingsservers beschikbaar om de aanmeldingsaanvraag te verwerken."

En heel soms als aanmelden wel is geslaagd en bij het openen van een mapping:
"Het systeem kan geen verbinding krijgen met een domeincontroller voor het uitvoeren van de authenticatieaanvraag.
Probeer het later opnieuw."


Maar stel dat UserX de bovenstaande meldingen krijgt en ik probeer dan UserY dan wil UserY wel inloggen en ga ik dan afmelden en dan weer UserX proberen blijft die melding komen.

Enigste oplossing om die specifieke UserX op die specifieke WS weer te kunnen inloggen is een nieuwe profiel maken of soms ook door de computer opnieuw aan te melden op het domein en soms beide.

Ik heb ook 2x meegemaakt dat de domein Administrator niet kon aanmelden. Dus toen moest ik als local administrator inloggen door zo de WS uit het domein te halen en opnieuw aan te melden op het domein. Toen kon ik weer inloggen als domein administrator.

Wat ik ook krijg als ik Windows 8.1 Pro wil aanmelden op het domein "lan" dan krijg ik na een tijdje de melding:
"Het wijzigen van de primaire DNS-domeinnaam van deze computer in is mislukt. De naam blijft lan.local.
De fout was:
Het opgegeven domein bestaat niet of kan geen contact maken met dit domein."

Vervolgens is de WS lid van lan.local wat ik ook wil/verwacht.

Er is 1 server en 12 Werkstations (waarvan 2 Win7 en rest Win8.1)
Windows Server 2008 R2 Standard - SP1 met alle updates.
- Domein Controller
- DHCP/DNS
- File server
- SQLExpress

Alles is 1gbit netwerk.

Ik heb de Functionaliteitsniveau van het domein ook verhoogd naar Windows Server 2008 R2.

En als een test om het netwerk uit te sluiten heb ik een WS rechtstreeks aan de server aangesloten en zo aanmelden met een User die dus niet kan inloggen op die pc. Dit maakte geen verschil. Ik dacht misschien dat er iets stoorde op het netwerk.

Pingen is stabiel en 1ms naar de server.

In het logboek kan ik zo ook niks vinden.

Ik snap zo niet wat de oorzaak is. Als iemand nou nergens kon inloggen of als niemand kan inloggen op een WS is er vrij gemakkelijk een oorzaak te vinden. Maar dit is echt willekeurig. Dat dus een bepaalde User op een bepaalde WS niet kan inloggen. Had laatst ook een account die op 3 pc's niet kon inloggen en op de anderen wel zonder problemen. Maar op die 3 pc's hadden anderen weer geen problemen.

Ik heb nu 2 users die op 2 verschillende pc's niet kunnen inloggen, dus deze kan ik als testcase gebruiken.

Heeft iemand een idee waar ik het zoeken moet? Iemand anders die er tegenaan is gelopen?
Ik hoop dat jullie me verder kunnen helpen. Ik heb ook al gezocht op google, maar kon zo niks vinden voor dit probleem.

Acties:
  • 0 Henk 'm!

  • Midas.e
  • Registratie: Juni 2008
  • Laatst online: 06-10 16:10

Midas.e

Is handig met dinges

Klinkt als een DNS probleem. Al gekeken naar welke DNS servers ingesteld staan op de WS's of in de DHCP server? Deze moeten verwijzen naar de domaincontroller.

Hacktheplanet / PVOutput


Acties:
  • 0 Henk 'm!

  • Liekele1
  • Registratie: November 2006
  • Laatst online: 25-01 01:20
Dit staat bij de WS.

Default Gateway . . . . . . . . . : fe80::c225:6ff:fe84:194e
192.168.0.2
DHCP Server . . . . . . . . . . . : 192.168.0.1

DNS Servers . . . . . . . . . . . : fd00::c225:6ff:fe84:194e
192.168.0.1
192.168.0.2


192.168.0.1 = DC
192.168.0.2 = Modem

Acties:
  • 0 Henk 'm!

  • DukeBox
  • Registratie: April 2000
  • Laatst online: 16:08

DukeBox

loves wheat smoothies

Je modem is geen geldige dns voor je domain, ten zij je deze extern ook kan resolven. Is wel een beetje AD 101.

Duct tape can't fix stupid, but it can muffle the sound.


Acties:
  • 0 Henk 'm!

  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

En fd00::c225:6ff:fe84:194e als DNS server zou'k ook niet vertrouwen.
Waar komt die vandaan?

QnJhaGlld2FoaWV3YQ==


Acties:
  • 0 Henk 'm!

  • DukeBox
  • Registratie: April 2000
  • Laatst online: 16:08

DukeBox

loves wheat smoothies

^ Dat is prima, dat is je local auto ipv6 range..

Duct tape can't fix stupid, but it can muffle the sound.


Acties:
  • 0 Henk 'm!

  • Liekele1
  • Registratie: November 2006
  • Laatst online: 25-01 01:20
DukeBox schreef op zaterdag 07 juni 2014 @ 13:43:
Je modem is geen geldige dns voor je domain, ten zij je deze extern ook kan resolven. Is wel een beetje AD 101.
De modem zit rechtstreeks op de switch, niet via de server.
Stel dat de server plat ligt en de gebruikers zijn nog ingelogd, kunnen ze nog wel gebruik maken van het internet.
De gebruikers maken voornamelijk gebruik van o.a. programma's online.
Vandaar dat ik de modem als tweede DNS meegeef.

Acties:
  • 0 Henk 'm!

  • spone
  • Registratie: Mei 2002
  • Niet online
Zo werkt AD dus niet ;). Dan stel je een tweede AD server in als secundaire DNS.

[ Voor 7% gewijzigd door spone op 07-06-2014 18:56 ]

i5-14600K | 32GB DDR5-6000 | RTX 5070 - MacBook Pro M1 Pro 14" 16/512


Acties:
  • 0 Henk 'm!

  • DukeBox
  • Registratie: April 2000
  • Laatst online: 16:08

DukeBox

loves wheat smoothies

Idd, ik zou je toch echt eens inlezen.. zoals ik eerder meldde, dit is heel erg basic stuff.

Duct tape can't fix stupid, but it can muffle the sound.


Acties:
  • 0 Henk 'm!

  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 16:12

Koffie

Koffiebierbrouwer

Braaimeneer

Move PNS > WOS

Tijd voor een nieuwe sig..


Acties:
  • 0 Henk 'm!

  • Liekele1
  • Registratie: November 2006
  • Laatst online: 25-01 01:20
Ik ben inmiddels weer bij deze netwerk geweest.
Ik heb bij de DHCP de internet modem als Second DNS server verwijdert.
Nu staat alleen de server als DNS.
De modem staat dus alleen als Default Gateway.

Maar dit veranderen heeft nog geen invloed gehad op het aanmelden.
Ik vraag me nog steeds af waar het aan kan liggen.
Heeft iemand nog een idee waar ik het kan zoeken?

Het blijft een vreemd probleem.
Pagina: 1