Notebook in Domäne - Anmeldevorgang dauert lange da VPN Verbindung noch nicht aktiv und Basislaufwerk wird nicht hergestellt
Hallo Community,
Ich habe folgendes Problem:
Ich habe die Windows 7 Notebooks der Außendienst Mitarbeiter in der Domäne. Es gibt ein lokales Profil und ein Basislaufwerk.
Der VPN Client kann ja erst gestartet werden wenn der User sich am NB angemeldet hat.
Nun dauert das Hochfahren normal lange aber die Anmeldung dauert sehr lange, ca. 2 Minuten.
Ist ja auch logisch da das NB den DC sucht aber nicht finden kann da die VPN Verbindung noch nicht steht.
Das Basislaufwerk wird entweder auch nicht hergestellt bzw. wenn doch dann kann man nicht drauf zugreifen wenn man im Explorer darauf klickt.
Wenn ich es dann lösche und wieder per "Netzlaufwerk verbinden" mit aktiver VPN Verbindung hinzufüge geht's wieder bis zum nächsten Neustart/Anmelden.
Ich habe auch schon versucht das Basislaufwerk offline verfügbar zumachen aber das brachte komischerweise auch nichts. (Nach dem nächsten Neustart/Anmelden war das Basislaufwerk wieder weg?)
Nun meine Fragen:
1. Wie kann ich den Anmeldevorgang beschleunigen bzw. "normalisieren"? Gibt's da eine GPO oder einen Registryeintrag an dem ich drehen kann?
2. Wie bekomme ich das mit dem Basislaufwerk hin das das hergestellt wird?
Danke an euch im Voraus!
Gruß
StripLV
Ich habe folgendes Problem:
Ich habe die Windows 7 Notebooks der Außendienst Mitarbeiter in der Domäne. Es gibt ein lokales Profil und ein Basislaufwerk.
Der VPN Client kann ja erst gestartet werden wenn der User sich am NB angemeldet hat.
Nun dauert das Hochfahren normal lange aber die Anmeldung dauert sehr lange, ca. 2 Minuten.
Ist ja auch logisch da das NB den DC sucht aber nicht finden kann da die VPN Verbindung noch nicht steht.
Das Basislaufwerk wird entweder auch nicht hergestellt bzw. wenn doch dann kann man nicht drauf zugreifen wenn man im Explorer darauf klickt.
Wenn ich es dann lösche und wieder per "Netzlaufwerk verbinden" mit aktiver VPN Verbindung hinzufüge geht's wieder bis zum nächsten Neustart/Anmelden.
Ich habe auch schon versucht das Basislaufwerk offline verfügbar zumachen aber das brachte komischerweise auch nichts. (Nach dem nächsten Neustart/Anmelden war das Basislaufwerk wieder weg?)
Nun meine Fragen:
1. Wie kann ich den Anmeldevorgang beschleunigen bzw. "normalisieren"? Gibt's da eine GPO oder einen Registryeintrag an dem ich drehen kann?
2. Wie bekomme ich das mit dem Basislaufwerk hin das das hergestellt wird?
Danke an euch im Voraus!
Gruß
StripLV
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 213229
Url: https://administrator.de/contentid/213229
Ausgedruckt am: 17.11.2024 um 13:11 Uhr
5 Kommentare
Neuester Kommentar
Hallo
Zum Anmeldevorgang kann ich nicht viel sagen. Aber ich glaube nicht, dass das zu beschleunigen geht. Der PC sucht eben so lange seine Domäne bis er per Timeout sich lokal anmeldet.
Für das Netzlaufwerk kann man ja eine einfache batch schreiben..
net use Laufwerksbuchstabe UNC-Pfad
Doppelklick drauf. Fertig. Bestehende VPN-Verbindung logischerweise vorausgesetzt.
LG
Zum Anmeldevorgang kann ich nicht viel sagen. Aber ich glaube nicht, dass das zu beschleunigen geht. Der PC sucht eben so lange seine Domäne bis er per Timeout sich lokal anmeldet.
Für das Netzlaufwerk kann man ja eine einfache batch schreiben..
net use Laufwerksbuchstabe UNC-Pfad
Doppelklick drauf. Fertig. Bestehende VPN-Verbindung logischerweise vorausgesetzt.
LG
Was das Batch-File angeht gebe ich Fidel recht. Machen wir auch so. Was die Anmeldung angeht kann man da schon was machen:
http://support.microsoft.com/kb/163204/de
Hier ist beschrieben wie du den Timeout veränderst.
Gruß,
Florian
http://support.microsoft.com/kb/163204/de
Hier ist beschrieben wie du den Timeout veränderst.
Gruß,
Florian
Hallo,
Wenn ihr allerdings Logonskripte auf den lokalen Client kopiert habt und diese versuchen irgendetwas von einem DC oder Server aus der Domäne auszuführen dann ... kann ... das .... schon .... mal .... dauern
Hier sind 2 Offline Folders mit einem LW Buchstaben verbunden (sogar noch eine fremde Domäne) und ein Offline Folder (der eigen Dömäne) nur als Ordner. Auf die Fremde Domäne besteht seit 8 Monaten nur Zugriff per VPN (Client basiert nach Anmeldung).und auf die eigene Domäne nur alle 4 Wochen. Das startenund anmelden dauert nicht länger als in der Domäne, eher weniger lang, da eben einige Treiber (Drucker etc,) und anpassungen per GPO nicht gemacht werden können wenn eben die Domäne beim Anmelden nicht verfügbar ist.
Du solltest also prüfen was bei dir tatsächlich gemacht wird bevor du an Schrauben drehst die zu Modem Zeiten noch gültigkeit hatten.
Gruß,
Peter
Zitat von @StripLV:
Ich habe die Windows 7 Notebooks der Außendienst Mitarbeiter in der Domäne. Es gibt ein lokales Profil und ein Basislaufwerk.
Das Basislaufwerk habt ihr in den Benutzereigenschaften im AD definiert oder meinst du ein Laufwerk was vom Client aus eingebunden wird (Mapping)?Ich habe die Windows 7 Notebooks der Außendienst Mitarbeiter in der Domäne. Es gibt ein lokales Profil und ein Basislaufwerk.
Der VPN Client kann ja erst gestartet werden wenn der User sich am NB angemeldet hat.
Nicht zwingend. Es gibt tatsächlich Netzwerkkarten und Treiber welche das auch schon vor der Anmeldung erledigen können sodas beim Anmelden des Clients das VPN dem Rechner schon bekannt ist und der Benutzer dies dann mitnutzen kann. Das wirst du aber nicht haben oder eingerichtet haben.Anmeldung dauert sehr lange, ca. 2 Minuten.
Un gewöhnlich, auch bei Notebooks welche nicht beim Anmelden an der Domäne hängen.Ist ja auch logisch da das NB den DC sucht aber nicht finden kann da die VPN Verbindung noch nicht steht.
Ja, logisch ist es. Es dauert aber keine 2 Minuten. Das prüfen ob ein DC erreichbar ist um sich dann dort zu Authentifizieren dauert max. 15 Sekunden. Danach macht dein Lokaler Rechner mit seinem zwischengespeicherten Profil weiter. Natürlich werden keine GPOs oder Skripte (Logonskript usw.) oder Softwareupdates oder sonst was ausgeführt weil eben ein DC nicht gefunden werden kann und somit auch keien GPOs, Anmeldeskripte usw. Daher sollte der Client schon mal schneller als in der Domäne sein.Wenn ihr allerdings Logonskripte auf den lokalen Client kopiert habt und diese versuchen irgendetwas von einem DC oder Server aus der Domäne auszuführen dann ... kann ... das .... schon .... mal .... dauern
Das Basislaufwerk wird entweder auch nicht hergestellt bzw. wenn doch
Nun aber. Entweder oder. Ein mal ja und mal nein gibt es hier nicht. Und wie oben schon gefragt "wie ist dein Basislaufwerk eingebunden, vor allem wenn es mal geht auch wenn kein AD zur verfügung steht"?dann kann man nicht drauf zugreifen wenn man im Explorer darauf klickt.
Das wird auch ohne Offline Files etwas schwierig auf eben nicht vorhanden Laufwerke und deren Server (welche ja die Freigabe bereitstellen) zu zu greifen, oder?Wenn ich es dann lösche und wieder per "Netzlaufwerk verbinden" mit aktiver VPN Verbindung hinzufüge geht's wieder bis zum nächsten Neustart/Anmelden.
Klar, ist so by Design und ein vollkommen korrektes verhalten:-? Das lässt mich aber auch deshalb da dran Zweifeln das dein Basislaufwerk eben in den Benutzereigenschften im AD angelegt wurden...Ich habe auch schon versucht das Basislaufwerk offline verfügbar zumachen aber das brachte komischerweise auch nichts
Vielleicht gibt es GPos welche eben die Offline Files wieder ausschaltet bzw. nicht zulässt?dem nächsten Neustart/Anmelden war das Basislaufwerk wieder weg?)
Bitte kläre uns über dein Basislaufwerk auf. Mir scheint das hier alles auf den Client abgefackelt wird(Skripte und mappings etc,), auch wenn dieser in der Domäne hängt und vom DC nichts wirköich gesteuert wird.1. Wie kann ich den Anmeldevorgang beschleunigen bzw. "normalisieren"?
Normalerweise nicht nötig, ausser du machst sachen die es eben mitbringen das es lange dauern muss. Ohne deine Konfigurationen zu kennen bleibt uns da nur die Glaskugel über (heute die mit Schneeflockengestörber drin)Hier sind 2 Offline Folders mit einem LW Buchstaben verbunden (sogar noch eine fremde Domäne) und ein Offline Folder (der eigen Dömäne) nur als Ordner. Auf die Fremde Domäne besteht seit 8 Monaten nur Zugriff per VPN (Client basiert nach Anmeldung).und auf die eigene Domäne nur alle 4 Wochen. Das startenund anmelden dauert nicht länger als in der Domäne, eher weniger lang, da eben einige Treiber (Drucker etc,) und anpassungen per GPO nicht gemacht werden können wenn eben die Domäne beim Anmelden nicht verfügbar ist.
Du solltest also prüfen was bei dir tatsächlich gemacht wird bevor du an Schrauben drehst die zu Modem Zeiten noch gültigkeit hatten.
Gruß,
Peter