wimic
Goto Top

SBS 2003 Datenzugriff mit Zeitverzögerung

Hallo,

ich habe ein Problem.
Ich habe über die Feiertage hier von Novell auf einen
SBS 2003 Server umgestellt.
Nun melden sich sämtliche Kollegen, das ich sofort
wieder auf Novell zurück soll, so langsam hätten Sie ja
noch nie gearbeitet.

Jetzt zum Fehlerbild.
Wenn man auf Dateien oder Verzeichnisse zugreift,
hängt dieser Zugriff bis zu 30 sec.
Öffnet man im Anschluß weitere Dateien, klappt alles
wunderbar. Wartet man allerdings ein paar Minuten mit
dem Öffnen, wirds wieder langsam.

Ich habe jetzt wirklich schon viel versucht.
(SMB-Signing deaktiviert, SizReqBuf hochgesetzt)

Ein Check mit netdiag und dcdiag bringen auch keine
Info über Fehlerhaftes. (alle test mit pass abgeschlossen)

Der Server ist ein Dual-Xeon 2.8 GHz, mit 2 GByte Arbeitsspeicher und IDE
-Raid.
Sollte also eigentlich nicht an der Hardware liegen.
Die Netzwerkkarten sowie die Switches sind allesamt
auf 1000 Mbit (Auto) eingestellt.

Ich habe paralell den Novellserver noch am Netz,
allerdings wurden alle gemappten Festplatten ausser
einer getrennt.

Kann mir jemand einen Tip geben, wo ich noch
nach Fehlern schauen kann?

Für eure Tips schon mal danke.

Grüße
Wilfried


Expand AllCollapse All

Content-Key: 5533

Url: https://administrator.de/contentid/5533

Printed on: April 20, 2024 at 05:04 o'clock

Member: LarsJakubowski
LarsJakubowski Jan 12, 2005 at 09:21:33 (UTC)
Goto Top
Hallo Wilfried,

es sieht so aus, als wenn Du ein athentifizierungsproblem hättest.
Dies hängt wohl mit der Umstellung von Novell auf Windows zusammen.

Du hattest ja wahrscheinlich Freigaben im Novell Netzwerk gehabt??!! Ich gehe auch mal davon aus, das die Clients noch auf dem selben Stand sind, wie vor der Umstellung.

Und genau hier ist das Problem. Die Clients suchen weiterhin nach dem Novell Server und können ihn nicht finden. Daher die enorme Verzögerung.
Wenn die Clients aber erstmal eine Freigabe geöffnet haben, dann gehts für einige Zeit schneller, weil ja nun die richtige Freigabe gefunden wurde.

So viel zur Ursachenforschung. Problematischer wirds, das abzustellen.
Entweder entfernst Du alle Freigaben auf den Clients und Server und stellst den Novell mal einige Zeit ab, oder Du protokollierst mal den gesamten Traffic mit. Anhand der MAC kannst Du ja die Zugriffe verfolgen. So siehst Du dann, wenn Du eine Freigabe öffnest, wer die Anfrage versucht zu bearbeiten.

An der hardware wirds nicht liegen. Die ist performant genug!

Lars
Member: wimic
wimic Jan 12, 2005 at 09:55:58 (UTC)
Goto Top
Hallo Lars,

danke für die schnelle Antwort.

Also im Novell waren natürlich Festplatten gemapt (Freigegeben).
Diese Freigaben, waren auch lokal bei den Workstations als
Laufwerk verbunden (f:, g:, h: usw.)
Nun habe ich diese Verbindungen auf allen WS wieder getrennt,
und dann mit den Freigaben des SBS 2003 Servers als Laufwerke
verbunden.
Leider kann ich momentan noch Laufwerk F: nicht trennen, da
hier noch die Faxsoftware drauf läuft (reine Novellversion)

Kannst du mir mal eine gute Protokollsoftware empfehlen, um die
Netzwerkaktivität nachzuvollziehen ?

Grüße
Wilfried
Member: LarsJakubowski
LarsJakubowski Jan 12, 2005 at 10:01:16 (UTC)
Goto Top
Es liegt da dran, das Clients versuchen, die Verbindung zu den Laufwerken, die nicht mehr da sind, wiederherzustellen.
Eine blöde Sache ist das. Versuch mal folgendes:

Öffne den Arbeitsplatz -> Extras -> Ordneroptionen -> Ansicht -> Nimm den haken bei "Automatisch nach Netzwerkordnern und Druckern suchen" raus!

Am besten starte den Rechner neu und teste erneut. Vielleicht war es das schon!

Ansonsten ein gutes Monitoring Tool ist WhatsUp Gold. Gibts bei IPSwitch als testversion für 30 Tage.

Bin ja mal gespannt.....

Lars
Member: wimic
wimic Jan 12, 2005 at 10:25:35 (UTC)
Goto Top
Hallo Lars,

das mit dem Haken rausnehmen wäre leider auch zu einfach gewesen
(immer diese Computer)
Ich lade gerade mal whats up runter und beobachte die sache mal.
Ich gebe bescheid was rauskommt.

Grüße
Wilfried
Member: LarsJakubowski
LarsJakubowski Jan 12, 2005 at 10:28:22 (UTC)
Goto Top
Hallo Wilfried,

schade.. Wäre zu einfach gewesen.

Dann bin ich mal gespannt auf die Ergebnise von Whats Up gespannt.

Meld DIch einfach...

Lars
Member: wimic
wimic Jan 12, 2005 at 12:18:43 (UTC)
Goto Top
Hallo Lars,

es scheint wirklich was nich korrekt zu laufen.
Ich kann leider mit den Meldungen nicht viel anfangen.
Deshalb hier 2 Fehler die mir direkt ins Auge fallen:

1. Wenn ich einen Zugriff auf die Netzwerklaufwerke tätige meldet quickinfo:
20050112 131315 EVENT Windows Log/Any 10.0.0.53 Src:MRxSmb ID:3019 Der
Redirectordienst konnte den Verbindungstyp nicht erkennen.
(Die IP der WS ist 10.0.0.53)
2. es wird eine WS im Statusfenster mit einem roten: DNS(Domain Name Service) dargestellt.

Kannst du damit mehr anfangen als ich?

Danke
Wilfried
Member: LarsJakubowski
LarsJakubowski Jan 12, 2005 at 12:35:12 (UTC)
Goto Top
Hi,

die Fehlermeldung des Redirector Dienst habe ich auch immer. Nichts schlimmes. Kann sie zu mindest nicht abstellen face-smile

Schau Dir mal auf einer WS das Ereignisprotokoll an. Sind da Fehler drin?

Hast Du bei den WS den korrekten DNS Server eingetragen??

Es sieht immer mehr danach aus, als wenn die namensauflösung nicht sauber läuft.
Versuche mal, ein Netzlaufwerk zu mappen. Verwende aber nicht den Servernamen sondern die IP des Servers!

Lars
Member: wimic
wimic Jan 12, 2005 at 12:55:36 (UTC)
Goto Top
Hi zurück,

es scheint wirklich ein DNS problem zu sein.
Ich verstehe allerdings nicht warum.
Die WS hollen sich alles per DHCP.

Wenn ich ein Netzlaufwerk über die IP mappe gehts wieder sauschnell.

Wie finde ich heraus was da nicht stimmt mit dem DNS.

Grüße
Willi
Member: LarsJakubowski
LarsJakubowski Jan 12, 2005 at 13:00:10 (UTC)
Goto Top
Das Thema DNS ist schön, wenn alles läuft face-smile

Fehlersuche ist nicht schön und nicht einfach. Aber egal.

Wir testen jetzt mal was:
Mapp mal ein Netzlaufwerk direkt auf dem DNS Server. Was passiert? Schnell, oder langsam?
Versuch es mit namen und IP

Dann schau Dir mal das Ereignisprotokoll des DNS Dienstes an.
Sind hier Fehler drin enthalten?

Das wäre jetzt wichtig zu wissen. Dann bekommen wir das recht schnell hin.

Lars
Member: wimic
wimic Jan 12, 2005 at 13:05:10 (UTC)
Goto Top
Hallo Lars,

über den Namen 30 sec. warten
über die IP sofortzugriff.

im Ereignissprotokoll des DNS Dienstes auf dem Server
steht leider nicht mal ein hasenpf......

Grüße
Willi
Member: LarsJakubowski
LarsJakubowski Jan 12, 2005 at 13:07:39 (UTC)
Goto Top
Ok. Gut. Oder auch nicht

Dann suche Dir jetzt mal eine Workstation raus und vergib hier IP, Gateway und DNS manuell.
Und dann versuch noch einmal.

Läuft den auf den Novell Server noch irgendwas in der Richtung Namensauflösung etc. ?

Lars
Member: wimic
wimic Jan 12, 2005 at 14:25:40 (UTC)
Goto Top
Hallo Lars,

ich habe das mal versucht mit der festen IP.
Leider ohne Erfolg.

Der Novell Server arbeitet nicht über DNS und IP sondern über NWIPX

Das einzigste was noch als DNS arbeitet, ist unser DSL-Router.

Grüße
Willi
Member: LarsJakubowski
LarsJakubowski Jan 12, 2005 at 14:36:51 (UTC)
Goto Top
Hallo Willi,

dann trenne mal den Router vom LAN.
Mal sehen was das bringt.

Ich muss ja gestehen, das mir langsam die Ideen ausgehen.

Lars
Member: wimic
wimic Jan 12, 2005 at 14:45:50 (UTC)
Goto Top
Hallo Lars,

ich werde heute abend, wenn die Jungs und Mädels von den WS verschwunden sind,
mal den Novell-Server abklemmen, und wenn das nichts bringt gehts dem Router an
den Kragen.
Ich gebe dir morgen früh bescheid, ob es was gebracht hat.

Grüße
Willi
Member: LarsJakubowski
LarsJakubowski Jan 12, 2005 at 14:47:53 (UTC)
Goto Top
Ok. Super.

Dann mal viel Erfolg. Vielleicht fällt mir auch noch was ein!!

Schönen Feierabend.

Viele Grüße,
Lars
Member: wimic
wimic Jan 13, 2005 at 06:32:54 (UTC)
Goto Top
Guten Morgen Lars,

Fehler gefunden.
Der Router wars. (ist es immer noch)
Nach abklemmen des Routers vom Switch, war der Zugriff zum teil
schneller als Lokal.

Der Router ist am selben Switch wie der Server angeschlossen
und läuft paralell. Dies war wegen Novell so eingerichtet.
Nun habe ich gehört, das die User irgendwie auch über den
Server ins Internet gehen können.
Ich möchte allerdings nicht auf den Router verzichten (wegen Firewall)

Ich habe schon soviel rausgelesen, dass der Router über die
zweite Netzwerkkarte des Servers direkt an diesen angeschlossen werden muß.

Nur dann stoppt mein Wissen.

Vielleicht kannst du mir mit ein,zwei tipps weiterhelfen, wie ich die ganze
Sache einrichten muß.

Danke
Grüße
Willi
Member: LarsJakubowski
LarsJakubowski Jan 13, 2005 at 08:47:34 (UTC)
Goto Top
Hallo Willi,

habs mir fast gedacht.
Du kannst den Router ja auch weiter benutzen. Du musst halt nur den DNS deaktivieren, der ins LAN geht. Das sollte es schon sein. Ach ja, wenn Dein Server DHCP hat, kannst bzw. solltest Du den Dienst auf dem Router ausschalten.

Es gibt einige Möglichkeiten, um das Internet für User zu realisieren.
Die einfachste und häufigste Methode ist, den Router direkt am Switch anzuschließen. Hat aber auch ein paar Nachteile:
- Du hast kaum Kontrolle über das was User tun
- Die Firewall des Routers ist meist nicht sehr gut (Kommt auf den Router an!!)

Die Vorteile sind:
- Du machst es Dir einfach, da fast 0 Administrationsaufwand
- Durchschaubare Lösung

Dann gibt es noch die Variante, wo der Server quasi als "Proxy" funktioniert. Hierbei baust Du in den Server eine 2. NIC ein und schließt hier den Router an. Dann muss ICS (Internet Connection Sharing) aktiviert werden. Die Clients müssen dann im IE als Proxy Adresse die IP des Routers erhalten.
Ist ne nette Sache, aber ICS ist halt für sehr kleine Netzwerke (so 2-5 User) gedacht. Wirds größer, solltest Du über einen ISA Server nachdenken. Hier gibts Firewall, Proxy Server, uvm.
In größeren Netzwerken sinnvoll, da man hier den gesamten Traffic kontrollieren, Filtern usw. kann.
Leider wieder ein paar Nachteile:
- Kosten (Das Ding ist teuer)
- Lizenzen (Braucht man dann leider auch)
- Aufwand (Ist nicht mal eben so gemacht, leider)
- Anfälligkeit (Je mehr zwischen allem hängt, desto anfälliger wirds)

Vorteile:
- Gesamte Kontrolle des Systems
- Firewall (recht gut mit Regeln, usw.)
- Benachrichtigungen und Log Files (Wer surft wo etc.)
- Statistiken über Traffic und Dauer etc.

Eine Alternative die ich persönlich gerne empfehle ist den Router von den Switch zu schalten und dazwischen eine leistungsfähigere Firewall (z. B. Fortinet Fortigate 60). Ist in der Grundeinrichtung etwas kompliziert, aber man hat tolle Sachen wie beim ISA Server aber alles etwas einfacher. Ausserdem muss hierfür kein Server genutzt werden (Die fallen mal eher aus als so ne Firewall)

Wenn Du noch Fragen hast, meld Dich kurz!
Würde mich mal interressieren, was Du so für Vorschläge hast!

Viele Grüße,
Lars
Member: wimic
wimic Jan 13, 2005 at 09:38:28 (UTC)
Goto Top
Hallo Lars,

den Router den ich einsetze ist ein 3Com OfficeConnect.
Die Firewall scheint nicht die schlechteste zu sein.

Ich hatte mir vorgestellt, dass ich den Router direkt an den Server über
eine 2. NIC anschließe.
Dann sollen die WS über den Server auf den Router an der 2. NIC zugreifen.

Ich habs allerdings noch nicht geschafft die DNS-Anfragen der WS über den
Server auf den Router umzuleiten.

Hier ein paar Daten des Servers und des Routers:

Server INTRANET-IP = 10.0.0.233
Server INTERNET-IP = 10.0.0.16
Router IP = 10.0.0.1

Hast du eine Idee wie ich das zum laufen bringe.

Ich habs schon versucht per Routing & RAS Assistent. (leider ohne erfolg)

Grüße
Willi
Member: LarsJakubowski
LarsJakubowski Jan 13, 2005 at 09:52:07 (UTC)
Goto Top
Moin Willi,

die Firewall ist nicht schlecht bzw. erledigt das nötigste. Ist die selbe wie auch Lancom in den sehr teueren Geräten verwendet. Oder anders ausgedrückt 3Com produziert die Geräte für lancom face-smile

Im Prinzip brauchst Du keine DNS Abfrage hin zum Router. Der Router selber ist ja nicht in der Lage DNS Abfragen zu beantworten.

Es reicht, wenn Du den ICS Dienst auf dem Server aktivierst. Routing und RAS brauchst Du nur, wenn Du z.B. in ein anderes Netz routest wie von 10.0.0.x nach 192.168.10.x
Dann musst Du den Server als Router einsetzen, der die Netze übersetzt.
Aber das ist nicht der Fall, da der Router (Internet Router) sich im selben Netz befindet.

In der Regel erledigt das schon ICS.
Es ist nur noch wichtig, das in den DHCP Einstellungen, der Server als DNS Server und als Standartgateway eingetragen wird.

Sonst hast Du eine ewig lange Route, die wahrscheinlich im Sande verlaufen wird.

Wie sehen denn dann Deine Einstellungen in dieser Richtung aus?

Lars
Member: wimic
wimic Jan 13, 2005 at 10:07:35 (UTC)
Goto Top
Hallo Lars,

also gut, habe den RAS deaktiviert.
Jetzt wollte ich ICS aktivieren (über erweitertbutton bei der Netzwerkkarte)
Leider gibt es hier keinen Button"Erweitert" wo ich den ICS aktivieren könnte.
Weder auf der Intranet-NIC, noch auf der Internet-NIC.

Ich bin momentan etwas durch den Wind.
Ich habe den Router mal nur an den NIC angeschlossen der für das Internet ist (10.0.0.16)
dadurch komme ich auch über den Server nicht mehr aufs Internet.
Wenn ich nun wieder den Router an den Switch mitanschließe wo der Intranet-NIC
drann hängt (10.0.0.233) geht der blöde Server wieder online.
Wie kann das denn sein !?
Ich habe den Internetzugang über den Assistenten ausgeführ, und dort habe ich
immer die 2. NIC (10.0.0.16) als die zu verwendente NIC für das Internet definiert.

Spinn ich jetzt oder wat.

Grüße
Willi

P.S. wieso moin !? Bist du en Ostfriese ?
Member: LarsJakubowski
LarsJakubowski Jan 13, 2005 at 10:16:03 (UTC)
Goto Top
Hi,

so, jetzt bin auch ich ein wenig durcheinander face-smile

Du musst dem Server schon sagen, wo hin er die Anfrage senden soll. Das machst Du ja über den Gateway. Muss dann also die IP 10.0.0.16 eingetragen werden.

Dann solltes es laufen und der Server geht online.

Sag mal, wieviele Arbeitsplätze hast Du da stehen? Kann nämlich gut sein, dass es ICS nicht mehr gibt. Glaube ich zwar nicht, aber ich hätte sonst noch ne kostenlose Idee für nen Proxy Server face-smile

Ne, bin kein Ostfriese. habe in hamburg einen Auftraggeber und da schaut man sich manches irgendwie ab face-smile
Member: wimic
wimic Jan 13, 2005 at 10:44:22 (UTC)
Goto Top
Hallöchen,

jetzt sp sp sp spinne ich so la la langsam.

Ich habe jetzt folgende Einstellungen getätigt:

Intranet - NIC = IP 10.0.0.233 - Subnet 255.255.255.0 - Gateway 10.0.0.16 - DNS 10.0.0.233
Internet - NIC = IP 10.0.0.16 - Subnet 255.255.255.0 - Gateway 10.0.0.1 - DNS 10.0.0.1

Kabeltechnisch siehts wie folgt aus:

23 WS sind am Switch angeschlossen
Server ist am selben Switch angeschlossen (NIC10.0.0.233)
Router ist am selben Switch angeschlossen
2. Server NIC 10.0.0.16 ist auch am selben Switch angeschlossen

Ich habe RAS über NAT wieder aktiviert.

In dieser Konstellation können sowohl Server als auch Worstations ins Web.
Man sieht auch beim RAS über NAT das eingehende Pakete übersetzt werden,
und zwar auf der NIC 10.0.0.16. (super dachte ich)

Deaktiviere ich RAS über NAT, geht der Server noch ins Web, aber die User
haben keinen Zugang mehr.

Sieht doch so aus, als ob das RAS über NAT funktioniert.

Trenne ich jetzt die Kabelverbindung vom Router zum Switch und schließe
direkt 10.0.0.16 an den Router an, funkt gar nichts mehr weder Server noch WS.

Jetzt sieht das doch aus, als ob der Server und die WS ohne die Verbindung 10.0.0.233
an dem Router nicht mehr funkt. Und genau die muß ich doch kappen, damit das Netz
wieder schnell wird.

Ich werde noch zum Hirsch, blubber blabber tötötötöt.

Grüße
Willi

P.S. ich habe wo gelesen, das beim mit dem Kopf gegen die Wand hauen immerhin 100 Kalorien pro Stunde verbrannt werden !!
Member: wimic
wimic Jan 13, 2005 at 14:46:09 (UTC)
Goto Top
Hallo Lars,

ich wollte dir nur aktuelles mitteilen.

Ich habe den Router eliminiert.
DSL ist nun direkt an der 2. Nic angeschlossen und per SBS Firewall geschützt (hoffe ich zumindest)
Dann habe ich das ganze wieder über RAS NAT aktiviert.
Prompt funktioniert das mit dem WEB von allen WS ohne Probleme.

Jetzt habe ich natürlich ein kleines Miniproblemchen noch.
Es gibt bei uns eine WEB-Cam, die seither über den router geöffnet wurde,
wenn man unsere feste IP über das WEB eingegeben hat.
Weisst du wie das funkt !?

Ach so, die Netzwerkfreigaben sind jetzt auch wieder schön langsam (30 sec.)

Ich versuche weiter.

Hast du eigentlich eine Idee was mein damaliges Posting (Whats UP Melung) betrifft:

Meldung : "es wird eine WS im Statusfenster mit einem roten: DNS(Domain Name Service) " dargestellt

Nochmals vielen Dank für deine Bemühungen.

Grüße
Willi