zitlos
Goto Top

Was passiert vor dem Anmelden an einer Domäne? Windows Server Domäne

Hallo zusammen,

ich habe hier eine kleine Windows Domäne mit einem Windows SBS 2011 als DC. Nach einem Standortwechsel und IP-Wechsel habe ich folgendes Problem:

Ich starte meinen Windows 7 Client. STRG + ALT + ENTF erscheint daraufhin drücke ich diese Kombination und nichts passiert, Bildschirm bleibt blau, nach einiger Zeit kommt wieder "Drücken Sie STRG ALT ENTF"....
Ziehe ich das Netzwerkkabel funktioniert die Anmeldung mit einem Termporären Servergespeicherten Profil (offline) an der Domäne.

Meine Frage: Was passiert vor der Anmeldung, was wird abgefragt?

Rein logisch kann ich mir nur DHCP, DNS und NTP(?) vorstellen.

schöne grüße

Zitlos

Content-ID: 307379

Url: https://administrator.de/contentid/307379

Ausgedruckt am: 22.11.2024 um 19:11 Uhr

tomolpi
tomolpi 16.06.2016 um 16:49:33 Uhr
Goto Top
Vor dem Anmelden können schon eventuelle Autostart Sachen laufen, such doch mal im Eventlog nach Hinweisen...
ptr2brain
ptr2brain 16.06.2016 aktualisiert um 17:06:31 Uhr
Goto Top
Seas,

was hast du denn bereits von folgender Liste bereits abgearbeitet:

  • Ist der Client in einem Subnetz, das von einem Switch getrennt ist und wenn ja, gibts eine Verbindung vom Switch zum Server?
  • Wurde der Client bereits neu in die Domäne gehängt? (PC aus der Domäne kicken und wieder einbinden)
  • Bekommt der Client eine IP über DHCP zugewiesen, wenn ja, ist die DHCP ordentlich eingerichtet und es gibt keine Überschneidungen, weil er noch die alte IP hat? (Siehe Subnetz)
  • Kann man den Client anpingen?
  • Kann man den Server anpingen?
  • Was steht in der Ergeignisanzeige des Clients?

Was vor der Anmeldung passiert:
Eine Menge. Eine sehr versinnbildlichte Aufzählung:
  • Zuerst wird eine Verbindung zum hinterlegten Domänen-Controller aufgebaut und dann sollten sich DC und Client beschnuppern und ausmachen, ob sie sich eh (noch) mögen. Normalerweise sollte bei einer funktionierenden Netzwerkverbindung zumindest eine Fehlermeldung kommen, wenn der DC die Verbindung aufgrund von fehlenden Sicherheitsmerkmalen nicht annimmt (z.B. die Fehlermeldung "fehlende Vertrauensstellung"). Oder gar kein Netzwerk vorhanden ist.
  • Danach werden die Credentials des Benutzers übers ActiveDirectory überprüft und nach GPO Ausschau gehalten bzw. bei zugeordneten GPOs geladen und eingerichtet.
  • Eventuell vorhandene Skripts werden von GPO geladen und ausgeführt, entweder vor dem Starten des Desktops oder während dessen (je nach Einstellung in der GPO).
  • Erst danach werden Dienste und Autostart-Programme von Windows im Hintergrund ausgeführt.

Da es keine Fehlermeldungen gibt, sind beide Endpunkte mal voneinander getrennt zu betrachten und die Konfiguration, sowie die Hardware separat zu testen. Die Ereignismeldung von Windows anzuschauen ist da auch nicht verkehrt. Vor allem macht mich stutzig, dass gar keine Fehlermeldungen angezeigt werden. Mal mit lokalem Administrator am Client anmelden und obige Liste abarbeiten.

Schöne Grüße
Henere
Henere 16.06.2016 um 16:57:35 Uhr
Goto Top
Moin, was sagt denn die Ereignisanzeige dazu ?

Grüße, Henere
Gahmuret
Gahmuret 16.06.2016 um 16:57:46 Uhr
Goto Top
Das erweckt den Eindruck, dass der Client versucht eine Verbindung zum Server herzustellen. Dann aber keine bekommt und letztendlich auf das lokal gespeicherte Profil zurückgreift.

Sowas lässt sich aber auch schön im Ereignisprotokoll nachlesen.
keine-ahnung
keine-ahnung 16.06.2016 um 17:16:14 Uhr
Goto Top
Moin,
es wäre sooooo lieb, wenn Du das mal noch detailverliebter beschreiben würdest face-smile!

LG, Thomas
Pjordorf
Lösung Pjordorf 17.06.2016 um 10:47:13 Uhr
Goto Top
Hallo,

Zitat von @zitlos:
SBS 2011 als DC. Nach einem Standortwechsel und IP-Wechsel habe ich folgendes Problem:
Was meinst du mit Standortwechsel? Den Physischen Ort oder den Standort im AD? Und dann wie genau hast du die IP deines SBS geändert. Das kann dir übel mitspielen da ein SBS bei IP ändern sehr zickig werden kann (Wie eine Diva hat der schon mal schlechte Laune).

Ich starte meinen Windows 7 Client. STRG + ALT + ENTF erscheint daraufhin drücke ich diese Kombination und nichts passiert, Bildschirm bleibt blau, nach einiger Zeit kommt wieder "Drücken Sie STRG ALT ENTF"....
Das hört sich nach ein Lokales problem deiner W7 Kiste an. Oder dein Standortwechsel und IP Änderungen haben weitaus nehr bewirkt als du vermutest.

Meine Frage: Was passiert vor der Anmeldung, was wird abgefragt?
Eine ganze menge oder auch nicht. Das hängt von euerem Aufbau und Konzept ab was ihr da alles haben wollt. Schmeiß deinen Wireshark an und schau doch per Port Mirroing nach was dein W7 alles auf den Kabel veranstaltet bevor du überhaupt CTRL+ALT+ENTF drücken darfst.

Rein logisch kann ich mir nur DHCP, DNS und NTP(?) vorstellen.
da ist weitaus mehr. Z.B. dein W7 Rechner gehört einer Domäne an? Sicherlich, Nun da wird also eine menge bezuüglich AD sowie GPOs schon mal abgefackelt. Siehste allerdings nichts von. Mehr wird dir mit https://support.microsoft.com/de-de/kb/325376 angezeigt.

GPO Logs mit http://www.winfaq.de/faq_html/Content/tip1500/onlinefaq.php?h=tip1882.h ... einschalten.

https://technet.microsoft.com/en-us/library/bb457123.aspx
http://sourcedaddy.com/windows-7/understanding-the-startup-process.html
http://www.techsupportalert.com/content/windows-7-startup.htm
http://social.technet.microsoft.com/wiki/contents/articles/11341.the-wi ...

Gruß,
Peter
zitlos
zitlos 21.06.2016 um 09:43:16 Uhr
Goto Top
Der Server hatte zwei IP-Subnetze eingetragen. Problem gelöst. Vielen Dank für die Hinweise.