Problem in einem Netzwerk mit PCs und festen IP-Adressen
Hallo,
ich habe jetzt schon bei mehreren Kunden von uns ein Problem mit PCs mit festen IP-Adressen beobachten können.
Server ist jeweils ein Windows 2003 Std Server oder SBS Std.
Sobald alle PCs ihre IP über DHCP beziehen gibt es keine Probleme.
Wenn ich einzelnden PCs feste IP-Adressen gebe treten bei diesen PCs unregelmäßig Probleme beim Zugriff auf den Server auf. Mal funktioniert es wochenlang mal tritt das Problem innerhalb von Stunden auf.
Die PCs mit DHCP sind von diesem Problem nie betroffen.
Meistens kann man dann auf den Server nicht mehr zugreifen oder einzelnde Dienste oder Freigaben funktionieren nicht mehr.
Man bekommt am Client eine Meldung, dass der Zugriff aus Sicherheitsgründen nicht möglich sein. Am Server gibt es in den Protokollen keine Einträge.
Ein Neustart des Clients bringt nichts. Erst ein Neustart des Server oder den PC längere Zeit auslassen "löst" das Problem.
Ich kann auch von diesem PC dann auch nicht mehr auf den IIS zugreifen.
"Die Webseite kann nicht angezeigt werden". Keine direkte Fehlermeldung also, sondern dass der Server nicht antwortet.
Ein nicht Mirosoft Server bleibt aber erreichbar.
Die IP-Adressen stehen mit dem DHCP Bereich oder anderen Hosts nicht im Konflikt. DNS ist der Server.
Ich vermute es ist irgendeine Sicherheitseinstellung vom Server wenn ein "fremder" Host zu lange im Netzwerk verweilt und eine "fremde" IP hat.
Gefunden zu diesem Thema habe ich allerdings nix.
Weiß da Jemand was von?
Stefan
Nachtrag: Wenn ich diesem PC per DHCP eine feste Adresse zuweise tritt das Problem auch nicht mehr auf.
ich habe jetzt schon bei mehreren Kunden von uns ein Problem mit PCs mit festen IP-Adressen beobachten können.
Server ist jeweils ein Windows 2003 Std Server oder SBS Std.
Sobald alle PCs ihre IP über DHCP beziehen gibt es keine Probleme.
Wenn ich einzelnden PCs feste IP-Adressen gebe treten bei diesen PCs unregelmäßig Probleme beim Zugriff auf den Server auf. Mal funktioniert es wochenlang mal tritt das Problem innerhalb von Stunden auf.
Die PCs mit DHCP sind von diesem Problem nie betroffen.
Meistens kann man dann auf den Server nicht mehr zugreifen oder einzelnde Dienste oder Freigaben funktionieren nicht mehr.
Man bekommt am Client eine Meldung, dass der Zugriff aus Sicherheitsgründen nicht möglich sein. Am Server gibt es in den Protokollen keine Einträge.
Ein Neustart des Clients bringt nichts. Erst ein Neustart des Server oder den PC längere Zeit auslassen "löst" das Problem.
Ich kann auch von diesem PC dann auch nicht mehr auf den IIS zugreifen.
"Die Webseite kann nicht angezeigt werden". Keine direkte Fehlermeldung also, sondern dass der Server nicht antwortet.
Ein nicht Mirosoft Server bleibt aber erreichbar.
Die IP-Adressen stehen mit dem DHCP Bereich oder anderen Hosts nicht im Konflikt. DNS ist der Server.
Ich vermute es ist irgendeine Sicherheitseinstellung vom Server wenn ein "fremder" Host zu lange im Netzwerk verweilt und eine "fremde" IP hat.
Gefunden zu diesem Thema habe ich allerdings nix.
Weiß da Jemand was von?
Stefan
Nachtrag: Wenn ich diesem PC per DHCP eine feste Adresse zuweise tritt das Problem auch nicht mehr auf.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 126986
Url: https://administrator.de/forum/problem-in-einem-netzwerk-mit-pcs-und-festen-ip-adressen-126986.html
Ausgedruckt am: 31.03.2025 um 21:03 Uhr
9 Kommentare
Neuester Kommentar

Moin moin,
ich würde das Problem umgehen indem ich per DHCP feste IPs zuweise und eine Reservierung des jeweiligen Clients vornehmen würde.
So und nun zu dem festen IP Problem,setzt ihr einen ISA Server ein ?
ich würde das Problem umgehen indem ich per DHCP feste IPs zuweise und eine Reservierung des jeweiligen Clients vornehmen würde.
So und nun zu dem festen IP Problem,setzt ihr einen ISA Server ein ?

ok,das Netzwerk ist wirklich sehr übersichtlich und so auf schlag habe ich auch keine Idee Parat woran es liegen könnte,weil mir dieses Phänomen in der Regel nur untergekommen ist,wenn ein ISA mit im Spiel war,deswegen auch meine Frage.
Ob da eine GPO ihre Finger mit im Spiel hat,mag sein,aber selbst hier fällt mir keine ein die dafür zuständig sein könnte.
Was sagt denn die Ereignisanzeige zu dieser Geschichte,gibt es Meldungen am Server oder am Clienten die das Problem ein wenig mehr eingrenzen können ?
Ob da eine GPO ihre Finger mit im Spiel hat,mag sein,aber selbst hier fällt mir keine ein die dafür zuständig sein könnte.
Was sagt denn die Ereignisanzeige zu dieser Geschichte,gibt es Meldungen am Server oder am Clienten die das Problem ein wenig mehr eingrenzen können ?
Kriegen die Clients über DHCP mehr oder andere Einstellungen als manuell eingetragen werden?
Die Meldung am Client "der Zugriff aus Sicherheitsgründen nicht möglich" - wo genau erscheint die? Ereignisanzeige? Gibts dazu weitere Informationen?
Am Server findet sich dazu wirklich nichts? Security-Log? Ist das Logging auch eingeschaltet?
Ist der PC richtig in der Domäne drin und hat auch entsprechende Rechte - GPO?
Mehrfache fehlerhafte Zugriffe (Berechtigungen?) scheinen hier das Computerkonto zu sperren.
Fehlerhafte Zugriffe wodurch?
Gruß
Jürgen
Die Meldung am Client "der Zugriff aus Sicherheitsgründen nicht möglich" - wo genau erscheint die? Ereignisanzeige? Gibts dazu weitere Informationen?
Am Server findet sich dazu wirklich nichts? Security-Log? Ist das Logging auch eingeschaltet?
Ist der PC richtig in der Domäne drin und hat auch entsprechende Rechte - GPO?
Mehrfache fehlerhafte Zugriffe (Berechtigungen?) scheinen hier das Computerkonto zu sperren.
Fehlerhafte Zugriffe wodurch?
Gruß
Jürgen
Zitat von @StefanKittel:
Ich hatte gehofft das Jemand anderes auch dieses Problem beobachtet
hat.
Besonders, da ich es bei mehreren Kunden schon beobachtet habe.
Ich hatte gehofft das Jemand anderes auch dieses Problem beobachtet
hat.
Besonders, da ich es bei mehreren Kunden schon beobachtet habe.
Nein, hier laufen auch einige PC mit festen IP, die anderen per DHCP - völlig problemlos. Ich wüsste auch nicht, warum das ein Problem sein sollte. Die IP's sind ja nicht "fremd" wie Du oben erwähnt hast sondern ganz normal im gleichen Subnet.
Hast Du mal geprüft, ob die Computerkonten im AD vielleicht gesperrt wurden? Oder gar die Benutzerkonten?
Auf der anderen Seite... wenn am Server tatsächlich keine Einträge in den Logs sind... könnte es eventuell vom Client ausgehen? Dass der die ausgehenden Anfragen gar nicht erst rauslässt? Kannst Du denn von aussen auf den Client zugreifen? Pingen oder Freigaben?
Vielleicht doch noch irgendein Sicherheitstool? Oder macht die Firewall dicht nach einer bestimmten Anzahl fehlerhafter Anfragen - oder der Virenscanner blockiert? Haste in der Richtung mal geschaut?
Gruß
Jürgen