WinFuture-Forum.de: Computereinstellungen Werden übernommen Dauert Ewig! - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Windows Server
  • 2 Seiten +
  • 1
  • 2

Computereinstellungen Werden übernommen Dauert Ewig! bei Anmeldung an SBS2003-Domäne

#16 Mitglied ist offline   Decay 

  • Gruppe: aktive Mitglieder
  • Beiträge: 884
  • Beigetreten: 09. Juni 04
  • Reputation: 7
  • Geschlecht:Männlich

geschrieben 18. November 2007 - 18:57

Beitrag anzeigenZitat (oleolsen: 18.11.2007, 18:36)

Für den Server selbst gesehen hast Du recht,
kümmert aber den Client nicht, da kann ich auch einen anderen angeben.
In kleinen Umgebungen halte ich den Server immer aus dem I-net raus, da ich da kein WSUS, IIS, etc. brauche.

Hörte sich nicht so an, als wenn wir hier von >100 Clients reden.

Bin aber für jede Meinung offen, könnte sich ja eine richtig gut To-do-List ergeben, evtl. mit Entscheidungsbaum, wann sich welcher Aufwand lohnt.

Ich bin dabei.

a)
So, wie er es beschrieben hat, ist dieser Server wohl der einzige... warum sonst sollte es ein Small Business Server sein und nicht gleich die Enterprise Edition? Ergo ist dieser DNS nicht unwichtig, wenn es sich um eine lokale Domäöne handelt.

b)
IIS muss nicht immer nur etwas mit Internet zu tun haben, glücklicherweise gibt es ja da noch das Intranet.
Und so ohne weiteres den Server immer aus dem Internet heraus halten geht wohl auch wenig, wenn es sich vielleicht um ein Radiusserver für VPN verbindungen handelt oder oder oder.....
Um die Updates zu automatisieren und den lokalen DNS dennoch weiterhin zu nutzen, muss leider Internet bestehen und somit wäre auch ein WSUS ratsam.
Ich hätte bei mir keine Lust, alles von Hand zu machen, selbst wenn es nur ein kleines Netzwerk wäre.
0

Anzeige



#17 Mitglied ist offline   snipe122 

  • Gruppe: aktive Mitglieder
  • Beiträge: 372
  • Beigetreten: 17. Januar 06
  • Reputation: 0

geschrieben 18. November 2007 - 19:57

Es ist wie gesagt ein kleines Netzwerk, 5 Clients, demnächst 7 oder 8. Hat zwei Netzwerkkarten - eine nach intern, eine zur Firewall (Internet). Woran es hakt weiss ich noch nicht. Werde das mit den GPOs mal testen.

Wenn es ein DNS-Problem wäre (ich hab ja alles eingestellt wie auf diversen Screenshots zu sehen) verstehe ich nicht warum die Clients dann 2 Minuten auf der Festplatte rumrödeln. Ich kann mir nur vorstellen, dass das etwas mit den GPOs zu tun hat. Vielleicht auch ein Druckertreiber den ich mit installiert habe (HP), der ist auf dem Server schon so lahm... werde ich auch mal rauslöschen die Kiste.

Ist es denn überhaupt möglich, dass ein DNS-Problem 2 Minuten Festplattenrödeln auslöst? Was sucht er denn auf der Platte? Einen DNS? :)
0

#18 Mitglied ist offline   QuentinT 

  • Gruppe: aktive Mitglieder
  • Beiträge: 423
  • Beigetreten: 02. November 04
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Kirchheimbolanden

geschrieben 20. November 2007 - 10:09

Also primär kann ich nur sagen, dass der Client bei DNS Problemen oft auf der Platte sucht... was er da sucht weiss nur Billy... ;-) Fakt ist, ich hab das schon öfters beobachtet...

zuerst mal zu Domäne oder Arbeitsgruppe. Wenn man schonmal eine SBS gekauft hat, dann sollte man auch die Möglichkeiten nutzen. Eine Arbeitsgruppe bedeutet wesentlich mehr administrativer Aufwand. Das halte ich für die schlechteste Lösung. Auf einen WSUS würde ich auch nicht verzichten, genausowenig wie auf den IIS...

Jetzt aber zu deinem eigentlichen Problem... Teste mal den nslookup mit den FQDNs, bitte und schreib obs geht oder nicht.

Hast du mal den Anmeldevorgang mitgesnifft? Das würde ich vielleicht auch mal versuchen... Dann sollte es auch möglich sein zu sehen wo es hängt. Aber ich sags gleich, Pakete anschauen und analysieren ist kein Spaß und sehr zeitaufwendig... Ausserdem gibt es dazu fast keine Literatur... Leider!

@oleolson
Achja, AD ohne DNS geht nicht... also folglich auch keine GPOs ohne DNS... Wie steuerst du das Script oleolson? Würde mich mal interssieren...

Gruß
QuentinT
Inter Core2 Quad Q6700
MSI P45 Neo2 FR

8 GB Take MS DDR 800 Mhz
1* Samsung 250 GB S-ATA II --> Single
2* Samsung 500 GB S-ATA II --> RAID 1

1024 MB MSI HD3450 passiv

BeQuiet 520 Watt Blackline

OS: Windows 7 Ultimate x64
0

#19 Mitglied ist offline   snipe122 

  • Gruppe: aktive Mitglieder
  • Beiträge: 372
  • Beigetreten: 17. Januar 06
  • Reputation: 0

geschrieben 20. November 2007 - 10:44

Das steht doch schon weiter oben:

Zitat

C:\nslookup sbssrv
Server: sbssrv.xxx.local
Address: 192.168.16.2

Name: sbssrv.xxx.local
Address: 192.168.16.2


C:\nslookup sbssrv.xxx.local
Server: sbssrv.xxx.local
Address: 192.168.16.2

Name: sbssrv.xxx.local
Address: 192.168.16.2



funktioniert also prächtig!
0

#20 Mitglied ist offline   oleolsen 

  • Gruppe: aktive Mitglieder
  • Beiträge: 42
  • Beigetreten: 17. November 07
  • Reputation: 0

geschrieben 20. November 2007 - 11:08

Beitrag anzeigenZitat (QuentinT: 20.11.2007, 10:09)

....
@oleolson
Achja, AD ohne DNS geht nicht... also folglich auch keine GPOs ohne DNS... Wie steuerst du das Script oleolson? Würde mich mal interssieren...

Gruß
QuentinT



Hi Quentin,

ich sagte ja, daß mir der DNS clientseitig egal ist. Serverseitig funzt AD dennoch.
Script kommt über die Nutzereigenschaften, lässt sich sehr gut administrieren, für 5-8 Clients sollten da 4 Scripts reichen.

GPOs sind mir egal, siehe der Probleme mit den eigenen Dateien. Hier hat man ja etwas nicht verstanden.
Wozu Server mit AD etc. wenn der Rest der Struktur nicht durchdacht ist und die Daten in den Profilen gespeichert werden.

Aber vielleicht bringst Du mich ja auf den richtigen Weg, meiner für kleine Strukturen könnte so aussehen:

Script:
Firmenweit Gruppe Büro LR=Lesen Ändern Schreiben etc. SR=Vollrechte

net use I: \\Servername\installationen "Hier liegen Updates, Tools etc." LR Büro SR Chef SR Admin
net use K: \\Servername\WINDVSW "Evtl. DATEV" LR Büro LR Chef SR Admin
net use M: \\Servername\MSDATEN "Hier liegen die Officedaten" LR Büro SR Chef SR Admin
net use O: \\Servername\Outlookdaten "Hier liegen die Mailanhänge und PST-SicherungenOfficedaten" LR Büro SR Chef SR Admin

net use S: \\Servername\SBCache "Freigabe für Datenbank ( SIMBA ) LR Büro LR Chef SR Admin
net use W: \\Servername\WWS "Evtl. die kaufm. Anwendung" LR Büro SR Chef SR Admin

Script:
"Chef"
net use U: \\Servername\Superuser "Unernehmensdaten" SR Chef SR Admin


Natürlich ist das stark vereinfacht, aber wer will sich denn totadministrieren, wenn schon die Grundlagen lückenhaft sind.

Exchangeserver sicherst Du auch nicht einfach weg, gemäß 147AO kannst Du den ja mal 10 Jahre stabil halten.

IIS brauchst Du wohl in der beschriebenen Struktur auch nicht.

Versteht mich nicht falsch SBS ist nicht schlecht, aber bringt mehr mit als die meisten brauchen, da sollte man sich schon überlegen, ob man alle Dienste braucht.

Evtl. kann man ja auch mehrere VM aufsetzen, wenn man sonst nichts zu tun hat.

Hey die Dinger sollen Unternehmensdaten speichern, Datenbankdienste zur Verfügung stellen, automatisch sichern, 99,99% verfügbar sein, sonst nichts.

Schöne Zeit ist vorbei, wo Novell 4.11 für viele tägliche Arbeiten ausreichend war, Fire and forget Maschine.
Heute wird aber in diesem Forum gefragt, warum Sound unter SBS2003 nicht funzt, DXn
nicht läuft etc.

Meinen Kunden ist das egal, denen geht es nur um Verfügbarkeit.

Gruß

Dieser Beitrag wurde von oleolsen bearbeitet: 20. November 2007 - 11:10

0

#21 Mitglied ist offline   snipe122 

  • Gruppe: aktive Mitglieder
  • Beiträge: 372
  • Beigetreten: 17. Januar 06
  • Reputation: 0

geschrieben 20. November 2007 - 11:32

Leute es geht um meinen langsamen Anmeldevorgang und nicht um eine Pro/Contra SBS2003 Diskussion... Ich hab das nunmal hier und will das nutzen. Sonst hätte ich ja XP aufsetzen können...

Also ich denke ich komme dem Problem näher. Muss irgendwas mit den GPOs zu tun haben. Ich habe mal wieder Zeit gestoppt. Auf meinem Rechner (schnellster Client) ist die Verzögerung bei "Computereinstellungen werden übernommen" genau 40s und die Platte rödelt.

Ich habe mal das erweiterte Logging eingeschalten und mal reingeschaut. In den 40s werden jede Menge Richtlinien übernommen. Ich sehe leider nicht so richtig durch da. Ist ziemlich viel, aber könntet Ihr mal rübergucken? Vielleicht kommt euch ja ein Einfall? Ich hab den Zeitabschnitt mal angehängt!

Danke schonmal!


Angehängte Datei  hierhackts.txt (38,75K)
Anzahl der Downloads: 860
0

#22 Mitglied ist offline   oleolsen 

  • Gruppe: aktive Mitglieder
  • Beiträge: 42
  • Beigetreten: 17. November 07
  • Reputation: 0

geschrieben 20. November 2007 - 11:58

Beitrag anzeigenZitat (snipe122: 20.11.2007, 11:32)

Leute es geht um meinen langsamen Anmeldevorgang und nicht um eine Pro/Contra SBS2003 Diskussion... Ich hab das nunmal hier und will das nutzen. Sonst hätte ich ja XP aufsetzen können...


Nee darum ging es mir auch nicht.
Aber warum den Umstand ? Was genau willst Du machen können.

Mit XP hättest Du das rechtemäßig nicht abbilden können.

Hat denn der Link nicht geholfen ?

http://www.administrator.de/index.php?cont...13923427718d844
0

#23 Mitglied ist offline   snipe122 

  • Gruppe: aktive Mitglieder
  • Beiträge: 372
  • Beigetreten: 17. Januar 06
  • Reputation: 0

geschrieben 20. November 2007 - 12:04

Ich will alles mögliche Nutzen, Dateifreigraben, einfache Druckerfreigaben, alles im AD usw. FaxService unter anderem habe ich mir auch vorgenommen. Des Weiteren will ich mit den GPOs rumspielen sofern ich das mal ans laufen bekomme und den Clients ordentliche Einstellungen verpassen, automatische Installationen, WSUS nutze ich auch schon. Deshalb SBS2003. Hab ich mir ausserdem nicht ausgesucht, war schon alles fertig.


Wie gesagt, kann jemand mal ins Log schauen?
0

#24 Mitglied ist offline   oleolsen 

  • Gruppe: aktive Mitglieder
  • Beiträge: 42
  • Beigetreten: 17. November 07
  • Reputation: 0

geschrieben 20. November 2007 - 12:11

Beitrag anzeigenZitat (snipe122: 20.11.2007, 12:04)

Ich will alles mögliche Nutzen, Dateifreigraben, einfache Druckerfreigaben, .....

Wie gesagt, kann jemand mal ins Log schauen?



geht auch ohne Domänenbeitritt.

Handelt es sich um ein Produktivsystem, dann eilts ja.
Sonst erstmal so aufsetzen und OFFLINE die Dinge nachstellen.


Zu dem Link hast Du immer noch nichts gesagt.
0

#25 Mitglied ist offline   Decay 

  • Gruppe: aktive Mitglieder
  • Beiträge: 884
  • Beigetreten: 09. Juni 04
  • Reputation: 7
  • Geschlecht:Männlich

geschrieben 20. November 2007 - 13:42

Beitrag anzeigenZitat (oleolsen: 20.11.2007, 11:08)

Hi Quentin,

ich sagte ja, daß mir der DNS clientseitig egal ist. Serverseitig funzt AD dennoch.
Script kommt über die Nutzereigenschaften, lässt sich sehr gut administrieren, für 5-8 Clients sollten da 4 Scripts reichen.

GPOs sind mir egal, siehe der Probleme mit den eigenen Dateien. Hier hat man ja etwas nicht verstanden.
Wozu Server mit AD etc. wenn der Rest der Struktur nicht durchdacht ist und die Daten in den Profilen gespeichert werden.

Aber vielleicht bringst Du mich ja auf den richtigen Weg, meiner für kleine Strukturen könnte so aussehen:

Script:
Firmenweit Gruppe Büro LR=Lesen Ändern Schreiben etc. SR=Vollrechte

net use I: \\Servername\installationen "Hier liegen Updates, Tools etc." LR Büro SR Chef SR Admin
net use K: \\Servername\WINDVSW "Evtl. DATEV" LR Büro LR Chef SR Admin
net use M: \\Servername\MSDATEN "Hier liegen die Officedaten" LR Büro SR Chef SR Admin
net use O: \\Servername\Outlookdaten "Hier liegen die Mailanhänge und PST-SicherungenOfficedaten" LR Büro SR Chef SR Admin

net use S: \\Servername\SBCache "Freigabe für Datenbank ( SIMBA ) LR Büro LR Chef SR Admin
net use W: \\Servername\WWS "Evtl. die kaufm. Anwendung" LR Büro SR Chef SR Admin

Script:
"Chef"
net use U: \\Servername\Superuser "Unernehmensdaten" SR Chef SR Admin


Natürlich ist das stark vereinfacht, aber wer will sich denn totadministrieren, wenn schon die Grundlagen lückenhaft sind.

Exchangeserver sicherst Du auch nicht einfach weg, gemäß 147AO kannst Du den ja mal 10 Jahre stabil halten.

IIS brauchst Du wohl in der beschriebenen Struktur auch nicht.

Versteht mich nicht falsch SBS ist nicht schlecht, aber bringt mehr mit als die meisten brauchen, da sollte man sich schon überlegen, ob man alle Dienste braucht.

Evtl. kann man ja auch mehrere VM aufsetzen, wenn man sonst nichts zu tun hat.

Hey die Dinger sollen Unternehmensdaten speichern, Datenbankdienste zur Verfügung stellen, automatisch sichern, 99,99% verfügbar sein, sonst nichts.

Schöne Zeit ist vorbei, wo Novell 4.11 für viele tägliche Arbeiten ausreichend war, Fire and forget Maschine.
Heute wird aber in diesem Forum gefragt, warum Sound unter SBS2003 nicht funzt, DXn
nicht läuft etc.

Meinen Kunden ist das egal, denen geht es nur um Verfügbarkeit.

Gruß

Irgendwie habe ich das Gefühl, du verstehst nicht den Sinn eines ADs und generell von Servern.
Das Active Directory ist eine zentralisierte Benutzerverwaltung.... da spielt es absolut keine Rolle, ob nur 4 oder mehr Clients. AD verlangt ein DNS.... in einer Domäne ist DNS auch wichtig, auch für die Clients und da hier eine Domäne besteht....
Und natürlich kann ich alles per Script erledigen.... warum auch nicht, ist doch viel einfacher jeden Client mit Scripte zu überhäufen als das zentral über AD mit GPOs zu realisieren bzw. die Scripte auch über GPOs zu verteilen.
Nur, was ist, wenn dieses Netzwerk plötzlich anwächst? Ach jaaaaaa, da stellen wird doch gleich noch 20 neue Admins ein, die die Scripte dann auf die Clients verfügbar machen.

Übrigens lassen sich die Eigenen Dateien sehr gut über AD auslagern, das kann man sogar nachträglich machen, zentral vom Server aus..... warum sollte man AD auch verwenden!!!! *ironisch*

Ich frage mich eigentlich nur, warum alle Netzwerke nicht über normale Arbeitsgruppen laufen, wenn AD, DNS, IIS, Exchange und und und soooooooo sch****** sind. Warum benutzen es so viele?

In eigener Sache:
Warum ist die Banane gelb? (Antwort: wenn sie gerade wär, wäre sie keine Banane mehr)

Ergo voll am Thema dran vorbei, es soll nicht philosophiert werden, was wohl das beste wäre, sondern eine Lösung für ein Problem gefunden werden.
0

#26 Mitglied ist offline   snipe122 

  • Gruppe: aktive Mitglieder
  • Beiträge: 372
  • Beigetreten: 17. Januar 06
  • Reputation: 0

geschrieben 20. November 2007 - 14:41

Das geht ohne - aber nicht die Überwachungsfunktionen incl. Passwörter etc. WSUS geht auch nicht ohne.

Ja ist ein Produktivsystem - eilt nicht - nervt nur!

Zu dem Link: Hatte ich oben schon geschrieben - hatte ich mir angeguckt und hab alle Einstellungen so vorgenommen... Keine Besserung!
0

#27 Mitglied ist offline   QuentinT 

  • Gruppe: aktive Mitglieder
  • Beiträge: 423
  • Beigetreten: 02. November 04
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Kirchheimbolanden

geschrieben 23. November 2007 - 12:12

Okay, sorry, hab den 2ten Teil überlesen... Also läuft der DNS so wies schaut...
Ich dachte du hast es auch mal ohne GPOs getestet... Deaktivier doch mal alle Links und teste dann, dann weisst du ob es an den GPOs hängt...

Ich geh mal davon aus, dass das nslookup auch vom client aus auf nen anderen clinet so aussieht... ?

Also bei mehren GPOs kann sich der Anmeldeprorzess verlangsamen... aber 40s is schon zuviel würde ich sagen... Mit deinem HJacks kann ich auch nach längerem anschauen wenig anfangen, dass heisst ich versteh grob was er macht, aber ob da jetzt ein fehler drin is oder nicht, kann cih dir leider nicht sagen... teste mal ohne GPOs und mach dann mal ein Hjack this...
Inter Core2 Quad Q6700
MSI P45 Neo2 FR

8 GB Take MS DDR 800 Mhz
1* Samsung 250 GB S-ATA II --> Single
2* Samsung 500 GB S-ATA II --> RAID 1

1024 MB MSI HD3450 passiv

BeQuiet 520 Watt Blackline

OS: Windows 7 Ultimate x64
0

#28 Mitglied ist offline   Nocturn74 

  • Gruppe: Mitglieder
  • Beiträge: 1
  • Beigetreten: 24. Juli 12
  • Reputation: 0

geschrieben 24. Juli 2012 - 07:41

Bei mir wars ein ganz einfacher Grund:

IP Adresse wurde über DHCP bezogen, DNS waren aber händisch eingetragen ...

Der Router war defekt, wurde von wem anderen getauscht, das Ersatzgerät war nicht auf DNS forward eingerichtet ... somit ergab sich eine falsche Reihenfolge der abfrage und ...

Naja Lösung, DNS auf automatisch, ... seitdem funktioniert wieder alles, wie es soll !
0

Thema verteilen:


  • 2 Seiten +
  • 1
  • 2

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0