Anmelde- und Zugriffsprobleme in Win2003-Domäne
Hallo zusammen:
habe folgendes Problem:
Wenn Clients (Win XP SP2) versuchen sich an der Domäne (DC: Win 2003 SBS SP2) anzumelden, dauert es des öfteren sehr lange bis der Anmeldevorgang beginnt (Benutzername und Kennwort grau).
Zusätzlich verweigert der Server meist mehrmals pro Woche für wenige Minuten jeglichen Zugriff bzw. Verbindungen (kein Remotesitzungen, Explorerzugiff, Exchange oder Anmeldung möglich!).
Danke im Voraus
da-michi
Im Bezug auf die Anmeldung schreiben die Clients folgendes in die Ereignisanzeige:
Ereignistyp: Warnung
Ereignisquelle: LSASRV
Ereigniskategorie: SPNEGO (Vermittlung)
Ereigniskennung: 40961
Datum: 04.08.2010
Zeit: 15:42:56
Benutzer: Nicht zutreffend
Computer: CLIENTNAME
Beschreibung:
Das Sicherheitssystem konnte keine sichere Verbindung mit dem Server cifs/server.domänenname.local herstellen. Es war kein Authentifizierungsprotokoll verfügbar.
Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter http://go.microsoft.com/fwlink/events.asp.
Ereignistyp: Warnung
Ereignisquelle: LSASRV
Ereigniskategorie: SPNEGO (Vermittlung)
Ereigniskennung: 40960
Datum: 04.08.2010
Zeit: 15:42:56
Benutzer: Nicht zutreffend
Computer: CLIENTNAME
Beschreibung:
Das Sicherheitssystem hat einen versuchten Herunterstufungsangriff für den Server cifs/server.domänenname.local festgestellt. Der Fehlercode des Authentifizierungsprotokolls Kerberos war "Es stehen momentan keine Anmeldeserver zur Verfügung, um die Anmeldeanforderung zu verarbeiten.
(0xc000005e)".
Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter http://go.microsoft.com/fwlink/events.asp.
Ereignistyp: Fehler
Ereignisquelle: W32Time
Ereigniskategorie: Keine
Ereigniskennung: 29
Datum: 01.08.2010
Zeit: 18:03:14
Benutzer: Nicht zutreffend
Computer: CLIENTNAME
Beschreibung:
Der Zeitanbieter "NtpClient" wurde für die Zeiterfassung von mehreren Zeitquellen konfiguriert. Es ist jedoch Keine der Quellen verfügbar. Innerhalb der nächsten 14 Minuten wird kein Versuch unternommen, eine Verbindung mit der Quelle herzustellen. Der NtpClient verfügt über keine Quelle mit genauer Zeit.
Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter http://go.microsoft.com/fwlink/events.asp.
Ereignistyp: Fehler
Ereignisquelle: NETLOGON
Ereigniskategorie: Keine
Ereigniskennung: 5719
Datum: 27.07.2010
Zeit: 16:33:39
Benutzer: Nicht zutreffend
Computer: CLIENTNAME
Beschreibung:
Es steht kein Domänencontroller für die Domäne DOMÄNENNAME aus folgendem Grund zur Verfügung:
Der RPC-Server ist nicht verfügbar. .
Stellen Sie sicher, dass der Computer mit dem Netzwerk verbunden ist, und versuchen Sie es erneut. Wenden Sie sich an den Domänenadministrator, wenn das Problem weiterhin besteht.
Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter http://go.microsoft.com/fwlink/events.asp.
Daten:
0000: 17 00 02 c0 ...À
Ereignistyp: Warnung
Ereignisquelle: LSASRV
Ereigniskategorie: SPNEGO (Vermittlung)
Ereigniskennung: 40960
Datum: 22.07.2010
Zeit: 15:23:07
Benutzer: Nicht zutreffend
Computer: CLIENTNAME
Beschreibung:
Das Sicherheitssystem hat einen versuchten Herunterstufungsangriff für den Server cifs/server.domänenname.local festgestellt. Der Fehlercode des Authentifizierungsprotokolls Kerberos war "Es stehen momentan keine Anmeldeserver zur Verfügung, um die Anmeldeanforderung zu verarbeiten.
(0xc000005e)".
Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter http://go.microsoft.com/fwlink/events.asp.
Ereignistyp: Fehler
Ereignisquelle: NETLOGON
Ereigniskategorie: Keine
Ereigniskennung: 5783
Datum: 15.07.2010
Zeit: 10:44:44
Benutzer: Nicht zutreffend
Computer: CLIENTNAME
Beschreibung:
Das Sitzungssetup des Windows NT- oder Windows 2000-Domänencontrollers \\server.domänenname.local für die Domäne DOMÄNENNAME antwortet nicht. Der aktuelle RPC-Aufruf der Netzwerkanmeldung auf \\CLIENTNAME an \\server.domänenname.local wurde abgebrochen.
Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter http://go.microsoft.com/fwlink/events.asp.
Ereignistyp: Fehler
Ereignisquelle: NETLOGON
Ereigniskategorie: Keine
Ereigniskennung: 5719
Datum: 13.08.2010
Zeit: 09:24:03
Benutzer: Nicht zutreffend
Computer: CLIENTNAME
Beschreibung:
Es steht kein Domänencontroller für die Domäne DOMÄNENNAME aus folgendem Grund zur Verfügung:
Der Remoteprozeduraufruf ist fehlgeschlagen. .
Stellen Sie sicher, dass der Computer mit dem Netzwerk verbunden ist, und versuchen Sie es erneut. Wenden Sie sich an den Domänenadministrator, wenn das Problem weiterhin besteht.
Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter http://go.microsoft.com/fwlink/events.asp.
Daten:
0000: 1b 00 02 c0 ...À
habe folgendes Problem:
Wenn Clients (Win XP SP2) versuchen sich an der Domäne (DC: Win 2003 SBS SP2) anzumelden, dauert es des öfteren sehr lange bis der Anmeldevorgang beginnt (Benutzername und Kennwort grau).
Zusätzlich verweigert der Server meist mehrmals pro Woche für wenige Minuten jeglichen Zugriff bzw. Verbindungen (kein Remotesitzungen, Explorerzugiff, Exchange oder Anmeldung möglich!).
Danke im Voraus
da-michi
Im Bezug auf die Anmeldung schreiben die Clients folgendes in die Ereignisanzeige:
Ereignistyp: Warnung
Ereignisquelle: LSASRV
Ereigniskategorie: SPNEGO (Vermittlung)
Ereigniskennung: 40961
Datum: 04.08.2010
Zeit: 15:42:56
Benutzer: Nicht zutreffend
Computer: CLIENTNAME
Beschreibung:
Das Sicherheitssystem konnte keine sichere Verbindung mit dem Server cifs/server.domänenname.local herstellen. Es war kein Authentifizierungsprotokoll verfügbar.
Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter http://go.microsoft.com/fwlink/events.asp.
Ereignistyp: Warnung
Ereignisquelle: LSASRV
Ereigniskategorie: SPNEGO (Vermittlung)
Ereigniskennung: 40960
Datum: 04.08.2010
Zeit: 15:42:56
Benutzer: Nicht zutreffend
Computer: CLIENTNAME
Beschreibung:
Das Sicherheitssystem hat einen versuchten Herunterstufungsangriff für den Server cifs/server.domänenname.local festgestellt. Der Fehlercode des Authentifizierungsprotokolls Kerberos war "Es stehen momentan keine Anmeldeserver zur Verfügung, um die Anmeldeanforderung zu verarbeiten.
(0xc000005e)".
Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter http://go.microsoft.com/fwlink/events.asp.
Ereignistyp: Fehler
Ereignisquelle: W32Time
Ereigniskategorie: Keine
Ereigniskennung: 29
Datum: 01.08.2010
Zeit: 18:03:14
Benutzer: Nicht zutreffend
Computer: CLIENTNAME
Beschreibung:
Der Zeitanbieter "NtpClient" wurde für die Zeiterfassung von mehreren Zeitquellen konfiguriert. Es ist jedoch Keine der Quellen verfügbar. Innerhalb der nächsten 14 Minuten wird kein Versuch unternommen, eine Verbindung mit der Quelle herzustellen. Der NtpClient verfügt über keine Quelle mit genauer Zeit.
Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter http://go.microsoft.com/fwlink/events.asp.
Ereignistyp: Fehler
Ereignisquelle: NETLOGON
Ereigniskategorie: Keine
Ereigniskennung: 5719
Datum: 27.07.2010
Zeit: 16:33:39
Benutzer: Nicht zutreffend
Computer: CLIENTNAME
Beschreibung:
Es steht kein Domänencontroller für die Domäne DOMÄNENNAME aus folgendem Grund zur Verfügung:
Der RPC-Server ist nicht verfügbar. .
Stellen Sie sicher, dass der Computer mit dem Netzwerk verbunden ist, und versuchen Sie es erneut. Wenden Sie sich an den Domänenadministrator, wenn das Problem weiterhin besteht.
Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter http://go.microsoft.com/fwlink/events.asp.
Daten:
0000: 17 00 02 c0 ...À
Ereignistyp: Warnung
Ereignisquelle: LSASRV
Ereigniskategorie: SPNEGO (Vermittlung)
Ereigniskennung: 40960
Datum: 22.07.2010
Zeit: 15:23:07
Benutzer: Nicht zutreffend
Computer: CLIENTNAME
Beschreibung:
Das Sicherheitssystem hat einen versuchten Herunterstufungsangriff für den Server cifs/server.domänenname.local festgestellt. Der Fehlercode des Authentifizierungsprotokolls Kerberos war "Es stehen momentan keine Anmeldeserver zur Verfügung, um die Anmeldeanforderung zu verarbeiten.
(0xc000005e)".
Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter http://go.microsoft.com/fwlink/events.asp.
Ereignistyp: Fehler
Ereignisquelle: NETLOGON
Ereigniskategorie: Keine
Ereigniskennung: 5783
Datum: 15.07.2010
Zeit: 10:44:44
Benutzer: Nicht zutreffend
Computer: CLIENTNAME
Beschreibung:
Das Sitzungssetup des Windows NT- oder Windows 2000-Domänencontrollers \\server.domänenname.local für die Domäne DOMÄNENNAME antwortet nicht. Der aktuelle RPC-Aufruf der Netzwerkanmeldung auf \\CLIENTNAME an \\server.domänenname.local wurde abgebrochen.
Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter http://go.microsoft.com/fwlink/events.asp.
Ereignistyp: Fehler
Ereignisquelle: NETLOGON
Ereigniskategorie: Keine
Ereigniskennung: 5719
Datum: 13.08.2010
Zeit: 09:24:03
Benutzer: Nicht zutreffend
Computer: CLIENTNAME
Beschreibung:
Es steht kein Domänencontroller für die Domäne DOMÄNENNAME aus folgendem Grund zur Verfügung:
Der Remoteprozeduraufruf ist fehlgeschlagen. .
Stellen Sie sicher, dass der Computer mit dem Netzwerk verbunden ist, und versuchen Sie es erneut. Wenden Sie sich an den Domänenadministrator, wenn das Problem weiterhin besteht.
Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter http://go.microsoft.com/fwlink/events.asp.
Daten:
0000: 1b 00 02 c0 ...À
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 152244
Url: https://administrator.de/contentid/152244
Ausgedruckt am: 26.11.2024 um 04:11 Uhr
15 Kommentare
Neuester Kommentar
Hallo, da-michi,
das klingt nach einem Netzwerkproblem ...
Im Ernst: das kann alles sein. Seit wann tritt der Fehler auf? Hat die Domäne früher zuverlässig gearbeitet? Neue Firewall / Virenscanner installiert ...?? etc. pp.
Ich hatte mal einen ähnlichen Spuk, da ist mein Switch in die Knie gegangen. Habe ich erst durch langes anpingen gemerkt. LAN-Karte vom Server kann auch ein Problem haben. Läuft der DNS problemlos??
Da mußt Du, glaube ich, erst mal selbst gucken, was eventuell neu ist und was eventuell an HArdeware muckern könnte ....
Gruss, Thomas
uups, da war der Peter schneller als ich ....
das klingt nach einem Netzwerkproblem ...
Im Ernst: das kann alles sein. Seit wann tritt der Fehler auf? Hat die Domäne früher zuverlässig gearbeitet? Neue Firewall / Virenscanner installiert ...?? etc. pp.
Ich hatte mal einen ähnlichen Spuk, da ist mein Switch in die Knie gegangen. Habe ich erst durch langes anpingen gemerkt. LAN-Karte vom Server kann auch ein Problem haben. Läuft der DNS problemlos??
Da mußt Du, glaube ich, erst mal selbst gucken, was eventuell neu ist und was eventuell an HArdeware muckern könnte ....
Gruss, Thomas
uups, da war der Peter schneller als ich ....
Du solltest zuerst einmal auf dem Server dcdiag und netdiag durchführen. Bestandteil der Support-Tools.
Sind glaube ich nicht beim SBS dabei, aber bei Bill G. downloadbar!
Mach auch mal einen nslookup sowohl vom Server auf die clients als auch umgedreht .... Wenn das funktioniert, läuft in der Regel auch der DNS rund. Schau, ob auf den LAN-Adaptern die DNS-Server in der richtigen Reihenfolge eingetragen sind, macht auch manchmal Ärger ...
Da gibt es wie gesagt, eine Menge Möglichkeiten, zu dröseln ...
Gruß, Thomas
Bitte arbeite aus der Anleitung: Probleme mit Multihomed DCs vermeiden
Mal nur den Abschnitt "DNS-Einträge kontrollieren" durch (Auch den "freiwilligen" Teil).
Mal nur den Abschnitt "DNS-Einträge kontrollieren" durch (Auch den "freiwilligen" Teil).
Hallo, Michi,
ich habe zwar meist keine#ahnung, klingt für mich aber wirklich nach rauchender Hardware ....
Ping mal den switch von einem client aus an (n 5000), wenn das alles < 1ms ist, arbeitet der switch zumindest momentan ordentlich. Dann ping mal den Server auch 5000 mal an, und gucke, ob der LAN-Adapter dort eine Macke hat.
Aus meiner geringen Erfahrung heraus kann auch die REIHENFOLGE der DNS-Einträge im TCP eine Rolle spielen, primär sollte hier immer der DC eingetragen sein, wenn er für die Auflösung zuständig ist, und zwar an ALLEN Geräten, die im LAN hängen.
So würde ich als Laie vorgehen - aber wenn das Netz früher geflutscht ist, muß ja irgendwas passiert sein, da ist das Häufige dann meistens häufig - hier die Hardware!
Gruß, Thomas
ich habe zwar meist keine#ahnung, klingt für mich aber wirklich nach rauchender Hardware ....
Ping mal den switch von einem client aus an (n 5000), wenn das alles < 1ms ist, arbeitet der switch zumindest momentan ordentlich. Dann ping mal den Server auch 5000 mal an, und gucke, ob der LAN-Adapter dort eine Macke hat.
Aus meiner geringen Erfahrung heraus kann auch die REIHENFOLGE der DNS-Einträge im TCP eine Rolle spielen, primär sollte hier immer der DC eingetragen sein, wenn er für die Auflösung zuständig ist, und zwar an ALLEN Geräten, die im LAN hängen.
So würde ich als Laie vorgehen - aber wenn das Netz früher geflutscht ist, muß ja irgendwas passiert sein, da ist das Häufige dann meistens häufig - hier die Hardware!
Gruß, Thomas
Schon einen Moment her, aber... bin gerade darüber gestolpert...
Habe seither sehr, sehr viel Zeit investiert und diverse Ansätze verfolgt. Die ganze Kette vom User über den Client, bis zum einzelnen Dienst auf dem Server. Fazit:
Bis heute ist das Problem, welches nur sporadisch auftaucht, ungelöst... Server wird demnächst abgelöst. Hoffe schwer, dass die Probleme dann der Vergangeheit angehöhren.
Gruss
Sam
Habe seither sehr, sehr viel Zeit investiert und diverse Ansätze verfolgt. Die ganze Kette vom User über den Client, bis zum einzelnen Dienst auf dem Server. Fazit:
Bis heute ist das Problem, welches nur sporadisch auftaucht, ungelöst... Server wird demnächst abgelöst. Hoffe schwer, dass die Probleme dann der Vergangeheit angehöhren.
Gruss
Sam