none
Windows 2003 server x64 active directory a pomalé přihlašování ze stanic s windows xp.

    Dotaz

  • Ahov všichni,

    dostal jsem se k serveru s os windows 2003x64bit s active directory. Na první pohled vše funguje, zásadní problém je v tom, že všechny stanice se na něj přihlašují minimálně 2,5 minuty. Stanice různé hw konfigurace, os windows xp.

    něco o sítí:

    DNS a DHCP řeší jiné stroje, na serevru podle všeho běží je active directory a webserver. díky za radu a za pomoc

    2. srpna 2011 7:47

Odpovědi

  • "DNS a DHCP řeší jiné stroje" tohle muze byt kamenem urazu. Vic informaci by prospelo.

    Kdovi, jak se vlastne prihlasuji uzivatele. Mozna je to z cache. Mozna je v seznamu nastaveni stanic verejna DNS, coz by nemelo nastat. Mozna jsou spatne nastavene GPO.

    Poskytnete foru vic informaci, aby reseni problemu mohlo spet k funkcnimu stavu.

     

    2. srpna 2011 8:01
    Moderátor
  • DNS je zakladni stavebni kamen Active Directory. Ano, muze bezet na Bindu ale musi se SPRAVNE nastavit (naimportovat zaznamy pro radice domeny a/nebo povolit dynamicke aktualizace). Pokud bys ale vedel ze a jak to mas udelat asi bys nemel tento problem.

     

    Takze zjednodusene: DNS pro AD patri na Windows server a naopak, zadny pocitac v AD by nesmi pouzivat jine nez toto (tato pokud mas vice Win serveru s DNS) DNSka.

    DHCP predava klientum adresu DNS serveru a default domenu, je tedy take kriticky. Opet bych zejmena kvuli DNS integraci doporucil pouzivat MS DHCP na nejakem Win serveru.

     

    MP

     

     



    2. srpna 2011 9:15
    Moderátor

Všechny reakce

  • Používají se cestovní profily? Jak jsou velké?

     

    Jak je nastavena položka "servery DNS" na klientských stanicích? Předpokládám že je rozeslána z DHCP serveru, ale na jakou hodnotu je nastavena. Měl by tam být jen a pouze místní DNS server (ne server providera). Případně sem dejte se výpis ipconfig /all z nějaké stanice.


    JCH


    2. srpna 2011 7:56
  • "DNS a DHCP řeší jiné stroje" tohle muze byt kamenem urazu. Vic informaci by prospelo.

    Kdovi, jak se vlastne prihlasuji uzivatele. Mozna je to z cache. Mozna je v seznamu nastaveni stanic verejna DNS, coz by nemelo nastat. Mozna jsou spatne nastavene GPO.

    Poskytnete foru vic informaci, aby reseni problemu mohlo spet k funkcnimu stavu.

     

    2. srpna 2011 8:01
    Moderátor
  • stanicím přiděluje dhcp server dns pouze na 10.0.0.255 což je dns server sítě

    dhcp a dns server běží na linuxu.

    2. srpna 2011 9:08
  • DNS je zakladni stavebni kamen Active Directory. Ano, muze bezet na Bindu ale musi se SPRAVNE nastavit (naimportovat zaznamy pro radice domeny a/nebo povolit dynamicke aktualizace). Pokud bys ale vedel ze a jak to mas udelat asi bys nemel tento problem.

     

    Takze zjednodusene: DNS pro AD patri na Windows server a naopak, zadny pocitac v AD by nesmi pouzivat jine nez toto (tato pokud mas vice Win serveru s DNS) DNSka.

    DHCP predava klientum adresu DNS serveru a default domenu, je tedy take kriticky. Opet bych zejmena kvuli DNS integraci doporucil pouzivat MS DHCP na nejakem Win serveru.

     

    MP

     

     



    2. srpna 2011 9:15
    Moderátor
  • 1. Pokud udavate IP, tak take uvedte masku. Cislo "255" na konci muze byt v urcitem pripade problem.

    2. DNS musi byt kompatibilni s BIND urcite verze. To si musite dohledat a overit.

    3. Nezbyva vam, nez si dat do site network monitor a podivat se, co se tam vlastne deje. 

    4. Neuvedl jste, zda jde o system fungujici delsi dobu, nebo novou instalaci. K jakym zmenam doslo od posledniho funkcniho stavu.

    2. srpna 2011 9:21
    Moderátor
  • maska 255.0.0.0

    no od instalace kterou dělal kolega, bo tu byl před tím novell a odešel hw tak se koupili winka...

    uživatelské pc se zasekne na min 2 minuty v načítání osobního nastavení.

     

    2. srpna 2011 10:16
  • čistě teoreticky když tedy zprovozním dns na serevru s win2003 a stanice budou na něj odkazovány pomocí dhcp, měla by se projevit změna?
    2. srpna 2011 10:18
  • Ciste teoreticky se zmena urcite projevi, prakticky ale nemusi. 

    Cekam na reakci na body 1-4.

    2. srpna 2011 10:28
    Moderátor
  • Zmeni se az pote co se DC zaregistruje v DNSku - nejednoduseji po restartu

     

    MP


    2. srpna 2011 12:14
    Moderátor
  • Mozna jeste s doplneni suffixu na DC a

    ipconfig /flushdns

    netdiag /fix /debug

    2. srpna 2011 12:55
    Moderátor
  • ad 1)maska 255.0.0.0

    ad 2)kompatibilitu stávající DNS a bind prověřuji

    ad 3) pracuji na tom

    ad 4)no od instalace kterou dělal kolega, bo tu byl před tím novell a odešel hw tak se koupili winka...

     

    uživatelské pc se zasekne na min 2 minuty v načítání osobního nastavení.

     

    3. srpna 2011 5:26
  • A v eventlogu fakt nic?

    MP

    3. srpna 2011 5:36
    Moderátor
  • DD,

    pouzivate cestovni nebo místní profily?

    Pokud cestovní, podívejte se jak jsou velké (někteří uživatelé jsou kouzelníci). Pokud má profil pár GB, může to chvilku trvat.

     


    JCH
    3. srpna 2011 5:38
  • 1. Zajimal by mne zaznam netdiag, tedy netdiag.log. Tady budou uvedene chyby v konfiguraci a vysledky testu.

    2. Profily bez omezeni v GPO, pokud jsou roaming (cestovni) zpusobuji zpozdeni. Jeste bych prekontroloval, zda je nastavena redirekce (GPO)

    3. Mel byste prekontrolovat resource records na DNS pomoci nslookup.

    4. Pokud ukladate uzivatelska data na Windows Serveru, mel byste pouzit omezeni ABE (access based enumeration) s upozornenim uzivatelum, ze dosahuji limitni hodnotu.

    3. srpna 2011 6:12
    Moderátor
  • cestovní profili se nepoužívají

    na původní dnds nslookup v pohodě, zapl jsem nový dns server přímo na řadiči domény pro pc v doméně a už to funguje. ted to dostetosvávám.... původní dns nechávám(počítače a zařízení které úmyslně nejsou v doméně, vše je nyní svižnější)

    díky za pomoc a typ s tou dns. mě občas stačí nakopnout. :)

    Jarda

    3. srpna 2011 9:40