Mike Lorey Geschrieben 19. September 2005 Teilen Geschrieben 19. September 2005 Hallo Ihr, wir haben hier seit neuestem ein sehr seltsames Phänomen mit 2 Terminalservern in unserer Domäne. Nach einer Weile fangen die Server an bestimmte andere Server nicht mehr über den Namen zu erreichen. Bsp: Per Anmeldescript werden Laufwerke auf dem Fileserver (FS1) gemappt. In der AD wird dem User sein Homelaufwerk und sein Profilpfad zugewiesen. Bis jetzt Stand in der AD Terminalserver Profilpfad = \\fs1\share . Nach einer gewiesen Zeit wir dieser Aufruf mit "handle invalid" abgewiesen. Der Aufruf \\fs1.domäne\share funktioniert aber. Also wurden die Pfade umgestellt auf \\fs1.domäne\share, nach einiger Zeit selbes Phänomen. Mit der IP geht es allerdings immer. Das seltsame ist, dass ping Name oder ping Name.Domäne sowie Nslookup die richtigen Adressen zurückgeben. Im Eventlog finde ich weder auf dem DC/DNS noch auf dem TS irgendwas auffälliges. Bei den Servern handelt es sich um Windows 2000 Server mit SP4 Patchlevel ist aktuell. Auf den Terminalservern läuft Citrix PS 4.0 . Gruß Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
hades Geschrieben 19. September 2005 Teilen Geschrieben 19. September 2005 Versuch mal, das Problem mit dcdiag und netdiag (beide in den Support Tools) weiter einzugrenzen. Beide Tools duerfen keine Fehler zeigen. Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
Mike Lorey Geschrieben 20. September 2005 Autor Teilen Geschrieben 20. September 2005 Hallo, hier die Ausgaben von NETDIAG und DCDIAG auf dem 1. DC Ausgabe NETDIAG: Netcard queries test . . . . . . . : Passed Per interface results: Adapter : TEAM Netcard queries test . . . : Passed Host Name. . . . . . . . . : sbidc01 IP Address . . . . . . . . : 172.16.82.10 Subnet Mask. . . . . . . . : 255.255.255.0 Default Gateway. . . . . . : 172.16.82.1 Dns Servers. . . . . . . . : 172.16.82.10 172.16.82.11 AutoConfiguration results. . . . . . : Passed Default gateway test . . . : Failed No gateway reachable for this adapter. NetBT name test. . . . . . : Passed [WARNING] At least one of the <00> 'WorkStation Service', <03> 'Messenger Service', <20> 'WINS' names is missing. WINS service test. . . . . : Skipped There are no WINS servers configured for this interface. Global results: Domain membership test . . . . . . : Passed NetBT transports test. . . . . . . : Passed List of NetBt transports currently configured: NetBT_Tcpip_{B0AE3593-6D1B-40A9-BAAD-0030EA8BF7EE} 1 NetBt transport currently configured. Autonet address test . . . . . . . : Passed IP loopback ping test. . . . . . . : Passed Default gateway test . . . . . . . : Failed [FATAL] NO GATEWAYS ARE REACHABLE. You have no connectivity to other network segments. If you configured the IP protocol manually then you need to add at least one valid gateway. NetBT name test. . . . . . . . . . : Passed [WARNING] You don't have a single interface with the <00> 'WorkStation Service', <03> 'Messenger Service', <20> 'WINS' names defined. Winsock test . . . . . . . . . . . : Passed DNS test . . . . . . . . . . . . . : Passed PASS - All the DNS entries for DC are registered on DNS server '172.16.82.10' and other DCs also have some of the names registered. PASS - All the DNS entries for DC are registered on DNS server '172.16.82.11' and other DCs also have some of the names registered. Redir and Browser test . . . . . . : Passed List of NetBt transports currently bound to the Redir NetBT_Tcpip_{B0AE3593-6D1B-40A9-BAAD-0030EA8BF7EE} The redir is bound to 1 NetBt transport. List of NetBt transports currently bound to the browser NetBT_Tcpip_{B0AE3593-6D1B-40A9-BAAD-0030EA8BF7EE} The browser is bound to 1 NetBt transport. DC discovery test. . . . . . . . . : Passed DC list test . . . . . . . . . . . : Passed Trust relationship test. . . . . . : Skipped Kerberos test. . . . . . . . . . . : Passed LDAP test. . . . . . . . . . . . . : Passed Bindings test. . . . . . . . . . . : Passed WAN configuration test . . . . . . : Skipped No active remote access connections. Modem diagnostics test . . . . . . : Passed IP Security test . . . . . . . . . : Passed IPSec policy service is active, but no policy is assigned. The command completed successfully Ausgabe DCDIAG Domain Controller Diagnosis Performing initial setup: Done gathering initial info. Doing initial required tests Testing server: Default-First-Site-Name\SBIDC01 Starting test: Connectivity ......................... SBIDC01 passed test Connectivity Doing primary tests Testing server: Default-First-Site-Name\SBIDC01 Starting test: Replications ......................... SBIDC01 passed test Replications Starting test: NCSecDesc ......................... SBIDC01 passed test NCSecDesc Starting test: NetLogons ......................... SBIDC01 passed test NetLogons Starting test: Advertising ......................... SBIDC01 passed test Advertising Starting test: KnowsOfRoleHolders ......................... SBIDC01 passed test KnowsOfRoleHolders Starting test: RidManager ......................... SBIDC01 passed test RidManager Starting test: MachineAccount ......................... SBIDC01 passed test MachineAccount Starting test: Services ......................... SBIDC01 passed test Services Starting test: ObjectsReplicated ......................... SBIDC01 passed test ObjectsReplicated Starting test: frssysvol ......................... SBIDC01 passed test frssysvol Starting test: kccevent ......................... SBIDC01 passed test kccevent Starting test: systemlog ......................... SBIDC01 passed test systemlog Running enterprise tests on : SBI Starting test: Intersite ......................... SBI passed test Intersite Starting test: FsmoCheck ......................... SBI passed test FsmoCheck Allerdings hab ich hier auf einem der betroffenen Servern etwas merkwürdiges gefunden. Mit User 1 (Domainadmin) gibt LDAP folgenden Fehler aus: LDAP test. . . . . . . . . . . . . : Failed [FATAL] Cannot do NTLM authenticated ldap_bind to 'sbidc02.SBI': Invalid Credentials. [FATAL] Cannot do Negotiate authenticated ldap_bind to 'sbidc02.SBI': Invalid Credentials. [FATAL] Cannot do NTLM authenticated ldap_bind to 'sbidc01.SBI': Invalid Credentials. [FATAL] Cannot do Negotiate authenticated ldap_bind to 'sbidc01.SBI': Invalid Credentials. [FATAL] No LDAP servers work in the domain 'SBI'. Mit User2 ebenfalls DOmainAdmin tritt kein Fehler auf :confused: Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
Mike Lorey Geschrieben 20. September 2005 Autor Teilen Geschrieben 20. September 2005 Okay das LDAP Problem hat sich gelöst. Der Account des eines User war aus unerfindlichen Gründen gesperrt. Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
Empfohlene Beiträge
Dein Kommentar
Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.