Client hat nach VLAN-Wechsel keinen Zugriff auf Syvol bzw. erhält keine GPOs
Hallo zusammen,
wir haben folgendes Szenario:
- Rollout-VLAN
- "normales" Office-VLAN
Im Rollout-VLAN werden Client-Computer via PXE gebootet, erhalten vom WDS das Boot-Image und werden darüber deployed.
Soweit so gut; in der Praxis sieht das dann folgendermaßen aus:
Wir bauen den fertig installierten Client ab und nehmen ihn im Office-VLAN wieder in Betrieb.
Jedoch erhält der Client anfangs keine GPOs und bringt auch mehrere Fehler im Eventlog (siehe Anlage).
Wenn manuell versucht wird via Explorer auf den Share "\\DOMÄNE\Sysvol" zu gelangen, erscheint ein Anmelde-Popup bei dem man sich nicht mal mit einem Domänen-Admin anmelden kann.
--> d.h. der Zugriff auf Sysvol funktioniert nach dem Wechsel der Netzwerke nicht (Die Kommunikation beider VLANs ist sichergestellt, die verschiedenen Netze haben nur den Hintergrund des Rollouts)
--> GPOs/Zugriff auf Sysvoll im Rollout-VLAN funktioniert auch
Vermutung liegt deshalb beim DNS; nach einer gewissen Zeit im "neuen" Netz funktioniert der Zugriff dann auch auf einmal. Die genaue Zeitspanne konnte ich jedoch nicht herausfinden.
Alternativ wird der Computer aus der Domäne genommen und neu gejoined (im Office-Netz), dann funktioniert alles wie es soll.
Wenn man direkt nach dem VLAN-Wechsel einen NSLOOKUP von einem Domänen-Controller auf den Computernamen ausführt, wird die alte Rollout-Netz IP aufgelöst.
Deshalb ist unsere Vermutung, dass es Gründe mit der DNS-Registrierung/Aktualisierung des Clients im neuen Netz hat.
Die Leasedauer für das Rollout-Netz auf dem DHCP wurde schon auf 10 Minuten reduziert.
Wir wissen ehrlich gesagt nicht wo wir suchen und den Hebel umlegen müssen
Hoffe uns kann dabei jemand helfen.
Besten Dank schon mal vorab!
wir haben folgendes Szenario:
- Rollout-VLAN
- "normales" Office-VLAN
Im Rollout-VLAN werden Client-Computer via PXE gebootet, erhalten vom WDS das Boot-Image und werden darüber deployed.
Soweit so gut; in der Praxis sieht das dann folgendermaßen aus:
Wir bauen den fertig installierten Client ab und nehmen ihn im Office-VLAN wieder in Betrieb.
Jedoch erhält der Client anfangs keine GPOs und bringt auch mehrere Fehler im Eventlog (siehe Anlage).
Wenn manuell versucht wird via Explorer auf den Share "\\DOMÄNE\Sysvol" zu gelangen, erscheint ein Anmelde-Popup bei dem man sich nicht mal mit einem Domänen-Admin anmelden kann.
--> d.h. der Zugriff auf Sysvol funktioniert nach dem Wechsel der Netzwerke nicht (Die Kommunikation beider VLANs ist sichergestellt, die verschiedenen Netze haben nur den Hintergrund des Rollouts)
--> GPOs/Zugriff auf Sysvoll im Rollout-VLAN funktioniert auch
Vermutung liegt deshalb beim DNS; nach einer gewissen Zeit im "neuen" Netz funktioniert der Zugriff dann auch auf einmal. Die genaue Zeitspanne konnte ich jedoch nicht herausfinden.
Alternativ wird der Computer aus der Domäne genommen und neu gejoined (im Office-Netz), dann funktioniert alles wie es soll.
Wenn man direkt nach dem VLAN-Wechsel einen NSLOOKUP von einem Domänen-Controller auf den Computernamen ausführt, wird die alte Rollout-Netz IP aufgelöst.
Deshalb ist unsere Vermutung, dass es Gründe mit der DNS-Registrierung/Aktualisierung des Clients im neuen Netz hat.
Die Leasedauer für das Rollout-Netz auf dem DHCP wurde schon auf 10 Minuten reduziert.
Wir wissen ehrlich gesagt nicht wo wir suchen und den Hebel umlegen müssen
Hoffe uns kann dabei jemand helfen.
Besten Dank schon mal vorab!
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 524720
Url: https://administrator.de/contentid/524720
Ausgedruckt am: 14.11.2024 um 01:11 Uhr
7 Kommentare
Neuester Kommentar
Hast du schon versucht neu zu starten?
"DerBanger" ist leider ein Troll der seit heute hier angemeldet ist. Dont feed him
Was passiert wenn du auf dem Switch (ich vermute mal ihr macht das am selben Ort) den Port auf disable setzt, dann ein ipconfig /flushdns am Client durchführst und den Port mit neuem VLAN wieder aktivierst?
LG
VorteX
Zitat von @em-pie:
Mit SuperScopes (Gruppieren von IP-Scopes am Windows-DHCP-Server) arbeitet ihr aber hoffentlich nicht, oder?
Mit SuperScopes (Gruppieren von IP-Scopes am Windows-DHCP-Server) arbeitet ihr aber hoffentlich nicht, oder?
- Warum "hoffentlich"?
- Das würde hier auch gar nicht funktionieren.