DNS bzw. Netzwerkproblem in Domäne
Hallo zusammen,
ich habe seit eniger Zeit das Problem, dass die Anmeldung an Domänenclients Teilweise sehr lange dauert bzw. selten auch garnichts mehr passiert. Habe selbst schon alles getestet was mir in den Sinn kommt und bin jetzt erstmal am Ende meines Lateins. Folgende Umgebung:
- Windows 2012R2 Domäne mit 2 DC's inkl. DNS. (Beide Hyper-V)
- Win7 Clients in unterschiedlichen VLANS mit Servergespeicherten Profilen / Ordnerumleitungen und versch. andere GPO's (im GPResult alle erfolgreich)
- Statische IP Settings, DNS Server Prim und Sek eingetragen.
Rechner melden sich im Regelfall zwischen 3 und 10 Sekunden an. Nur manchmal dauert es ewig.
In der Ereignisanzeige tauchen im Fall der langen Wartezeit beim "Willkommen" folgende Fehler auf:
Netlogon:
Ereignis 5718
Computer konnte keine sichere Sitzung mit DC herstellen. Es sind momentan keine Anmeldeserver zum Verarbeiten der Anfrage verfügbar usw...
System:
Ereignis 1055
Computername konnte nicht aufgelöst werden.
a) Fehler bei der Namensauflösung mit dem aktuellen DC
b) AD Replikationswartezeit (Konto hat sich nicht repliziert)
Group Policy:
Bei der Verarbeitung ist aufgrund fehlender Netzwerkkonectivität mit einem DC ein Fehler aufgetreten.
Sooooo...
Riecht verdammt nach einem DNS Problem. Die DNS Server laufen aber alle. Und nach einem Neustart der Clients können diese sich auch im Regelfall innder halb von 2 Sekunden Anmelden.
DNS Auflösung klappt bei den Clients auch. Benutzeraccounts sind nicht neu. Ereignislogs auf den Servern sind Problemfrei.
Hat irgendjemand eine Idee?
Danke schonmal.
lg
Theo
ich habe seit eniger Zeit das Problem, dass die Anmeldung an Domänenclients Teilweise sehr lange dauert bzw. selten auch garnichts mehr passiert. Habe selbst schon alles getestet was mir in den Sinn kommt und bin jetzt erstmal am Ende meines Lateins. Folgende Umgebung:
- Windows 2012R2 Domäne mit 2 DC's inkl. DNS. (Beide Hyper-V)
- Win7 Clients in unterschiedlichen VLANS mit Servergespeicherten Profilen / Ordnerumleitungen und versch. andere GPO's (im GPResult alle erfolgreich)
- Statische IP Settings, DNS Server Prim und Sek eingetragen.
Rechner melden sich im Regelfall zwischen 3 und 10 Sekunden an. Nur manchmal dauert es ewig.
In der Ereignisanzeige tauchen im Fall der langen Wartezeit beim "Willkommen" folgende Fehler auf:
Netlogon:
Ereignis 5718
Computer konnte keine sichere Sitzung mit DC herstellen. Es sind momentan keine Anmeldeserver zum Verarbeiten der Anfrage verfügbar usw...
System:
Ereignis 1055
Computername konnte nicht aufgelöst werden.
a) Fehler bei der Namensauflösung mit dem aktuellen DC
b) AD Replikationswartezeit (Konto hat sich nicht repliziert)
Group Policy:
Bei der Verarbeitung ist aufgrund fehlender Netzwerkkonectivität mit einem DC ein Fehler aufgetreten.
Sooooo...
Riecht verdammt nach einem DNS Problem. Die DNS Server laufen aber alle. Und nach einem Neustart der Clients können diese sich auch im Regelfall innder halb von 2 Sekunden Anmelden.
DNS Auflösung klappt bei den Clients auch. Benutzeraccounts sind nicht neu. Ereignislogs auf den Servern sind Problemfrei.
Hat irgendjemand eine Idee?
Danke schonmal.
lg
Theo
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 298500
Url: https://administrator.de/forum/dns-bzw-netzwerkproblem-in-domaene-298500.html
Ausgedruckt am: 10.04.2025 um 22:04 Uhr
8 Kommentare
Neuester Kommentar
Hi Theo,
prüfe Dein DNS mittels DNSLint.exe.
Zwar nicht mehr ganz taufrisch aber immer noch zu gebrauchen.
mfg
kowa
prüfe Dein DNS mittels DNSLint.exe.
Zwar nicht mehr ganz taufrisch aber immer noch zu gebrauchen.
mfg
kowa
Hi
IPv6 zu deaktivieren ist wohl eher der falsche Weg, spätestens wenn du DirectAccess einsetzen willst wird dir das um die Ohren fliegen. Was sagen denn die Logs am Hyper-V? Gibt es evtl. andere Netzwerkprobleme, hast mal die Logs der Switche geprüft? Was sagt dcdiag ist dort auch alles in Ordnung? Evtl. macht auch die AV Lösung Probleme (wäre ja nicht das erste mal das einem die AV "in die Suppe spuckt").
Gruß
@clSchak
IPv6 zu deaktivieren ist wohl eher der falsche Weg, spätestens wenn du DirectAccess einsetzen willst wird dir das um die Ohren fliegen. Was sagen denn die Logs am Hyper-V? Gibt es evtl. andere Netzwerkprobleme, hast mal die Logs der Switche geprüft? Was sagt dcdiag ist dort auch alles in Ordnung? Evtl. macht auch die AV Lösung Probleme (wäre ja nicht das erste mal das einem die AV "in die Suppe spuckt").
Gruß
@clSchak
Hi
was hat die pausierung der Hype-V Replikation mit dem AD zu tun? Das sind komplett verschiedene Baustellen oder hast du Hyper-V und die AD Rolle auf dem gleichen Server installiert?
Gruß
@clSchak
was hat die pausierung der Hype-V Replikation mit dem AD zu tun? Das sind komplett verschiedene Baustellen oder hast du Hyper-V und die AD Rolle auf dem gleichen Server installiert?
Gruß
@clSchak