Dieser Beitrag ist schon älter. Bitte vergewissern Sie sich, dass die Rahmenbedingungen oder der enthaltene Lösungsvorschlag noch dem aktuellen Stand der Technik entspricht.

Anmeldefehler an Windows Server 2008-Domäne (Domäne nicht verfügbar-erreichbar)

Mitglied: StyX82
Hallo zusammen,

ich habe ein Problem, welches ich mir leider einfach nicht erklären kann.

Zunächst erst einmal zur Umgebung.

Das Umgebung ist eine Windows Domäne mit 5 Subdomänen, welche aus insgesamt ca. 50 Windows Servern 2003/2008 und 2500 Clientrechner (WinXP/Vista/7) an mehreren Standorten besteht.
Seit längerem tritt ein Fehler vereinzelt an verschiedenen Clients in einer dieser Subdomänen auf, dass Benutzer sich nicht mehr anmelden können. Nach der Anmeldung erscheint eine Fehlermeldung, dass die Domäne nicht verfügbar wäre.
Meldet man sich allerdings als lokaler Admin an, pingt die Domäne und überprüft die Netzwerkeinstellung ist meines Erachtens alles in Ordnung.
Im Ereignislog ist leider auch rein gar nichts niedergeschrieben, so dass ich einfach nicht weiss, warum dieser Fehler auftritt.

In manchen Fällen ist der Fehler nach kurzer Zeit einfach wieder verschwunden.
Ansonsten hilft leider nur der Rejoin in die Domäne, wonach es wieder funktioniert. Allerdings bringt es mich in meinem Verständnis leider nicht weiter und ich würde dieses Problem gerne dauerhaft beheben können.

Wenn da irgendwer schon Erfahrungen hat bzw. eine Lösung kennt, meldet euch bitte.
Falls ihr noch etwas zur Umgebung wissen möchtet lasst es mich bitte auch wissen.

Schönen Gruß

StyX82

Content-Key: 161012

Url: https://administrator.de/contentid/161012

Ausgedruckt am: 02.08.2021 um 20:08 Uhr

Mitglied: Didau23
Didau23 17.02.2011 um 13:01:15 Uhr
Goto Top
Moin!

Wie sieht es in deiner Umgebund mit den CAL´s aus?? Sind diese evtl ausgereizt? Wäre jetzt meine Spontanidee..

Grüsse!
Mitglied: StyX82
StyX82 17.02.2011 um 13:26:30 Uhr
Goto Top
danke erstmal für die schnelle antwort.

CALs sind genuegend vorhanden.... wurde mir zumindest gesagt :-) face-smile

und komischerweise ist es grade wieder an einem Rechner aufgetreten, wo es gestern schonmal war.
Mitglied: Ravers
Ravers 17.02.2011 um 13:35:40 Uhr
Goto Top
DNS Server richtig eingetragen und laufen auch richtig??
Mitglied: StyX82
StyX82 17.02.2011 um 13:38:50 Uhr
Goto Top
DNS-Server ist richtig eingetragen die Einträge passen auch.

nslookup auch als lokaler Admin versucht funktioniert alles einwandfrei.

Das Problem tritt auch nicht gleichzeitig an allen Clients auf, sondern nur vereinzelt.
Mitglied: goscho
goscho 17.02.2011 um 14:47:51 Uhr
Goto Top
Zitat von @Didau23:
Moin!

Wie sieht es in deiner Umgebund mit den CAL´s aus?? Sind diese evtl ausgereizt? Wäre jetzt meine Spontanidee..
Hallo didau23,
wieso kommst du eigentlich auf die Idee, dass sich ein Client nicht mehr an der Domäne anmelden kann, wenn die Firma unterlizenziert (Windows Server CALs) ist?

@StyX82,
überprüft bei diesen Clients bitte die Zeitsynchronisation.

Im Ereignislog ist leider auch rein gar nichts niedergeschrieben
Das kann ich nicht glauben, denn wenn die Anmeldung verweigert wird, wird dies protokolliert.
Mitglied: StyX82
StyX82 17.02.2011 um 15:58:25 Uhr
Goto Top
> Im Ereignislog ist leider auch rein gar nichts niedergeschrieben
Das kann ich nicht glauben, denn wenn die Anmeldung verweigert wird, wird dies protokolliert.

In der Anmeldeüberwachung ist wirklich kein fehlgeschlagener Login vermerkt.

Ob es ein Problem mit der Zeitsynchro gibt kann ich leider erst morgen sagen.

Danke für die bisherigen Hinweise

Gruß StyX82
Mitglied: dog
dog 17.02.2011 um 19:04:24 Uhr
Goto Top
Läuft auf den Switchen an den Edge-Ports STP?
Mitglied: StyX82
StyX82 17.02.2011 um 19:33:18 Uhr
Goto Top
ja spanning-tree ist an

managed hp-switches falls du die info brauchst.
Mitglied: dog
dog 17.02.2011 um 19:37:09 Uhr
Goto Top
Dann deaktivier es testweise mal bei einem betroffenen PC.
Bei den neueren HP-Modellen kann man stattdessen loop-protect benutzen.
Mitglied: StyX82
StyX82 17.02.2011 um 20:16:16 Uhr
Goto Top
wenns denn das naechste mal vorkommt werde ich es testen.

danke fuer den tip
Mitglied: StyX82
StyX82 19.02.2011 um 13:28:42 Uhr
Goto Top
es gab ein Problem mit der Zeitsynchro, welches immer schlimmer wurde. Der entsprechende Server war extrem langsam geworden, wodurch sich die Zeit immer weiter verschoben hatte.
Das Problem mit der Zeit ist nun behoben und ich hoffe es wirkt sich auch positiv auf das Anmeldeproblem aus.

Ich werde es beobachten.

Danke für die Hilfe

Gruß StyX82
Mitglied: StyX82
StyX82 23.02.2011 um 11:04:03 Uhr
Goto Top
leider ist das Problem weiterhin nicht behoben, es treten immer noch fälle auf, wo die Domäne angeblich nicht verfügbar ist.
Heiß diskutierte Beiträge
question
USB Adapter wie PoE? gelöst HournenharmaVor 1 TagFrageHardware5 Kommentare

Ich habe einen Kunden, der will in seinem Ford mit SYNC2 sein RazerPhone 2 nutzen. Das Problem ist, dass die USB-A Anschlüsse max. 5W geben, ...

question
Hyper-V - verwaiste Snapshots löschenbasdschoVor 1 TagFrageHyper-V26 Kommentare

Hallo, mein Veeam machte bei einer installation Probleme und konnte plötzlich die Snapshots nicht mehr löschen. Kein Problem, Disks konsolidiert, alte Snapshot Dateien gelöscht. Nun ...

question
Fritzbox 6591 - cable gigabit - Fax einrichten wie lösbar ? gelöst daswinimramVor 2 TagenFrageRouter & Routing14 Kommentare

Hallo Community und Admins ! Folgende Hardware : FRITZBOX 6591 an Vodafone Gigabit Kabelanschluss. 1 Rufnummer (SIP) eingetragen, funktioniert seit Jahren. Hintergrundwissen : Bei YodasPhone ...

question
USB 3 beißt sich mit 2,4Ghz Funkperipherie gelöst O-Two06Vor 1 TagFragePeripheriegeräte3 Kommentare

Hiho, ich habe nun schon einige Artikel über das leidige Thema gelesen, komme aber zu keiner Lösung. Ich habe Mini-PCs, bei denen nun leider mal ...

question
Fritzbox 7590 ersetzten gegen Modem + Router oder Router mit Modemindignus-estVor 1 TagFrageNetzwerke10 Kommentare

Hallo zusammen, nach langer Krankheit und Genesungszeit fasse ich jetzt mal wieder den Mut eine frage zustellen die mir schon seit längeren im Kopf herum ...

question
Ipv6 RouterliodiceVor 14 StundenFrageDSL, VDSL10 Kommentare

Hallo zusammen, ich hoffe ihr könnt mir weiterhelfen, ich benötigen einen ADSL Router (Kabelgebundenen) der IPv4 und IPv6 kann, also Dual Stack (DHCP Extern und ...

question
SSH Login nur möglich bei eingelogtem USERhell.wienVor 18 StundenFrageLinux Netzwerk17 Kommentare

habe einen Server (Debian) mit SSH (nur mit Public Key und auf einem Custom Port) und ufw aktiv. Ich kann mich nicht einlogen. Wenn ich ...

question
ProLiant DL380p G8 findet HP SAS-Festplatten MB3000FBUCN nicht ?IT-DAUVor 1 TagFrageServer-Hardware5 Kommentare

Hallo liebe Community! Kurz vorweg: ich bin Quereinsteiger in der IT-Branche und möchte nun als Vorbereitung zu meinem Ausbildungskurs bzw. für zu Hause ein bisschen ...