beda2806
Goto Top

Neuer Windows 7 Rechner lädt login script nicht

Hallo Leute,

ich brauche eure Hilfe.

Ich habe gerade einen neuen PC mit Windows 7 aufgesetzt und in unsere Domaine eingebunden. Nun sollte er für den entsprechenden User auch das entsprechende Login Script laden. Leider macht er das nicht.

Ich habe auch bereits einige Sachen ausprobiert nur leider immer ohne Erfolg. Das Script ist eine bat Datei welche beim User im AD hinterlegt ist.
An seinem jetzigen Arbeitsplatz (alter Pentium pc) läuft das auch alles ohne Probleme. So in der ganzen Firma.
Nur mein neuer Schützling treibt mich zur Verzweiflung.

Was wurde bereits getestet:

UAC aus.
Firewall aus
Über die GPO Lokal am PC: Beim Neustart des Computers und bei der Anmeldung immer auf das Netzwerk warten->aktivieren
Registri Eintrag: EnableLinkedConnection


Wenn ich das Script manuell aufrufe funktioniert es auch. Somit kann ich für meine Seite aus die Einbindung in die Domaine und den User ausschließen.

Ich bitte um Hilfe bei diesem Problem.

Mit freundlichen Grüßen
Peter

Content-Key: 214949

Url: https://administrator.de/contentid/214949

Printed on: April 20, 2024 at 03:04 o'clock

Member: Ausserwoeger
Ausserwoeger Aug 22, 2013 at 07:09:54 (UTC)
Goto Top
Hi

Hast du mal im Eventlog nachgeschaut ob du beim start des Systems fehler im Log finden kannst ? Wenn ja welche fehler findest du ?

LG Andy
Member: DerWoWusste
DerWoWusste Aug 22, 2013 at 07:11:51 (UTC)
Goto Top
Moin.

Es wäre erstaunlich viel leichter zu beurteilen, wenn wir das Skript kennen würden.
Member: xfiles
xfiles Aug 22, 2013 at 07:12:19 (UTC)
Goto Top
Hi, hast du mal die Benutzerkontensteuerung ausgeschaltet?
Member: kontext
kontext Aug 22, 2013 at 07:22:10 (UTC)
Goto Top
Zitat von @xfiles:
Hi, hast du mal die Benutzerkontensteuerung ausgeschaltet?
Ja hat er ja geschrieben - UAC aus face-wink

Zum Thema:
Wie schon @Ausserwoeger geschrieben hat - was sagt das EventLog?
Hast du auch schon andere Rechner mit Win7 im Einsatz?
Testweise mal einen anderen User erstellt und mit diesem getestet?

Gruß
@kontext
Member: beda2806
beda2806 Aug 22, 2013 at 07:33:32 (UTC)
Goto Top
Das geht ja richtig schnell,

Danke schon mal für eure Antworten.

1. Fehlermeldungen welche ich bekomme für Andy

Fehler 1:
- System 

  - Provider 

   [ Name]  NETLOGON 
 
  - EventID 5719 

   [ Qualifiers]  0 
 
   Level 2 
 
   Task 0 
 
   Keywords 0x80000000000000 
 
  - TimeCreated 

   [ SystemTime]  2013-08-02T06:55:33.000000000Z 
 
   EventRecordID 4676 
 
   Channel System 
 
   Computer PC014-1.vbruck.kalleitner.intra 
 
   Security 
 

- EventData 

   DOM.....
   %%1311 
   5E0000C0 

Der Computer konnte eine sichere Sitzung mit einem Domänencontroller in der Domäne DOMKALLEITNER aufgrund der folgenden Ursache nicht einrichten:
Es sind momentan keine Anmeldeserver zum Verarbeiten der Anmeldeanforderung verfügbar.
Dies kann zu Authentifizierungsproblemen führen. Stellen Sie sicher, dass der Computer mit dem Netzwerk verbunden ist. Wenden Sie sich an den Domänenadministrator, wenn das Problem weiterhin besteht.

ZUSÄTZLICHE INFORMATIONEN
Wenn dieser Computer ein Domänencontroller der bestimmten Domäne ist, wird eine sichere Sitzung zum primären Domänencontrolleremulator in der bestimmten Domäne eingerichtet. Andernfalls richtet dieser Computer eine sichere Sitzung zu einem beliebigen Domänencontroller in der bestimmten Domäne ein.


Fehler 2:
- System 

  - Provider 

   [ Name]  Microsoft-Windows-GroupPolicy 
   [ Guid]  {AEA1B4FA-97D1-45F2-A64C-4D69FFFD92C9} 
 
   EventID 1129 
 
   Version 0 
 
   Level 2 
 
   Task 0 
 
   Opcode 0 
 
   Keywords 0x8000000000000000 
 
  - TimeCreated 

   [ SystemTime]  2013-08-19T11:01:17.903239900Z 
 
   EventRecordID 5805 
 
  - Correlation 

   [ ActivityID]  {CCB40FFB-814D-4609-B950-24A98376EE53} 
 
  - Execution 

   [ ProcessID]  1060 
   [ ThreadID]  1708 
 
   Channel System 
 
   Computer PC014-1.vbruck.kalleitner.intra 
 
  - Security 

   [ UserID]  S-1-5-18 
 

- EventData 

  SupportInfo1 1 
  SupportInfo2 1254 
  ProcessingMode 2 
  ProcessingTimeInMilliseconds 1513 
  ErrorCode 1222 
  ErrorDescription Das Netzwerk ist nicht vorhanden oder wurde nicht gestartet.  

Bei der Verarbeitung der Gruppenrichtlinie ist aufgrund fehlender Netzwerkkonnektivität mit einem Domänencontroller ein Fehler aufgetreten. Dies kann eine vorübergehende Bedingung sein. Es wird eine Erfolgsmeldung generiert, wenn die Verbindung des Computers mit dem Domänencontroller wiederhergestellt wurde und wenn die Gruppenrichtlinie erfolgreich verarbeitet wurde. Falls für mehrere Stunden keine Erfolgsmeldung angezeigt wird, wenden Sie sich an den Administrator.

Diese 2 Fehler sind eigentlich die einzigen welche immerwieder kommen.


Nun zu DerWoWusste:

Auszug aus meinem Login Script:

@echo off
REM Laufwerkmapping 
REM Verbinden der Drucker auf Gruppenebene
echo Laufwerkmappings werden hergestellt...

REM Setzen der Zeit auf den Clients
net time \\vmdc01 /set /yes

REM Alle bestenhende NW-LW löschen
net use g: /delete
net use i: /delete
net use k: /delete
net use h: /delete
rem net use l: /delete
rem net use m: /delete
rem net use n: /delete
rem net use o: /delete
net use p: /delete

REM Verbinden der NW-LW
net use g: \\vmfile01\daten /persistent:no

net use h: \\vmfile01\daten_neu /persistent:no

net use i: \\backup01\images  /persistent:no

net use k: \\vmfile01\Software /persistent:no

net use p: \\10.10.1.250\progs /persistent:no


REM Wenn die beiden Dateien ifmember und con2prt nocht nicht am System sind kopiere diese
if not exist %windir%\ifmember.exe copy \\vmdc01\SYSVOL\vbruck.kalleitner.intra\scripts\ifmember.exe %windir%
if not exist %windir%\con2prt.exe copy \\vmdc01\SYSVOL\vbruck.kalleitner.intra\scripts\con2prt.exe %windir%

REM Lösche alle Zurzeit verbunden Drucker = x =
REM con2prt /f

REM Abfrage ob User in IT-Systeme ist
ifmember gritsysteme 
if errorlevel = 1 goto itsysteme

REM Abfrage ob User in Buerosysteme ist
ifmember grbuerosysteme 
if errorlevel = 1 goto buerosysteme

REM Abfrage ob User in Buchhaltung ist
ifmember grbuchhaltung
if errorlevel = 1 goto buchhaltung

REM Abfrage ob User in Geschäft ist
ifmember grgeschaeft
if errorlevel = 1 goto geschaeft


REM Abfrage ob User in APP ist
ifmember grappuser
if errorlevel = 1 goto app

REM Trifft keine der obigen Abfragen wechsle zu Abteilungsleiter
goto abteilungsleiterabfrage

REM Wenn User in IT-Systeme ist
:itsysteme
con2prt /c \\vmprint01\pr003-1-K1
con2prt /c \\vmprint01\pr003-1-K2
con2prt /c \\vmprint01\pr003-1-K3
con2prt /c \\vmprint01\pr005-1
con2prt /c \\vmprint01\pr006-1
REM con2prt /c \\vmprint01\pr010-1
con2prt /c \\vmprint01\pr011-1-K1
con2prt /c \\vmprint01\pr011-1-K2
con2prt /c \\vmprint01\pr011-1-K3
con2prt /c \\vmprint01\pr012-1-K1
con2prt /c \\vmprint01\pr012-1-K2
con2prt /c \\vmprint01\pr012-1-K3
REM con2prt /C \\vmprint01\PDFCreator
con2prt /C \\vmprint02\PDFCreator
goto end

Nun zu xfiles:

Wie bereits erwähnt wurde UAC auch bereits deaktiviert. Hatte aber leider nichts gebracht.

LG Peter
Member: killtec
killtec Aug 22, 2013 at 07:33:48 (UTC)
Goto Top
Hi,
evtl. ist die Network Location Awareness das Problem? Sowas in der Richtung habe ich hier auch. Da werden die Scripte nur sauber ausgeführt, wenn der Host die Domain richtig erkennt. Sonst nicht. Bei mir hat sich das Problem behoben, als sich alle DC's sauber syncen konnten (via VPN)

Gruß
Member: beda2806
beda2806 Aug 22, 2013 at 07:36:08 (UTC)
Goto Top
Hi Kontext.

Ja ich habe eigentlich nur mehr Windows 7 Pro x64 sowie x86 im Einsatz.
Server Windows Server 2008 als AD mit letztem SP und allen Updates

Anderen User habe ich noch nicht getestet werde ich aber schnell machen.
Member: Ausserwoeger
Ausserwoeger Aug 22, 2013 at 07:37:11 (UTC)
Goto Top
Hi

Alleine die Fehlermeldung :

Ereignistyp: Fehler
Ereignisquelle: NETLOGON
Ereigniskategorie: keine
Ereignis-ID: 5719
Datum: Datum
Uhrzeit: Uhrzeit
Benutzer: n/a
Computer: Server
Beschreibung:
Es ist kein Domänencontroller für die Domäne <domain name=""></domain> durch den folgenden: Es sind momentan keine Anmeldeserver zum Verarbeiten der Anmeldeanforderung verfügbar. Stellen Sie sicher, dass der Computer mit dem Netzwerk verbunden ist, und versuchen Sie es erneut. Wenn das Problem weiterhin besteht, wenden Sie sich an den Domänenadministrator.

Sollte doch schon alles sagen.

Kannst du den DC pingen ? Kannst du den DC auflösen? DNS richtig eingestellt ?
kriegt der PC per DHCP eine IP ?

LG Andy
Member: Metzger-MCP
Metzger-MCP Aug 22, 2013 at 07:37:30 (UTC)
Goto Top
Moin
alten Beitrag gelöscht weil zu langsam ...
naja wenn er den DC nicht sauber findet ... DNS am Client anschaun
Habt Ihr Feste oder Dynamische IP'S ????

MFG Uwe
Member: kontext
kontext Aug 22, 2013 updated at 07:46:06 (UTC)
Goto Top
Der Computer konnte eine sichere Sitzung mit einem Domänencontroller in der Domäne DOMKALLEITNER aufgrund der folgenden
Ursache nicht einrichten:
Es sind momentan keine Anmeldeserver zum Verarbeiten der Anmeldeanforderung verfügbar.
Dies kann zu Authentifizierungsproblemen führen. Stellen Sie sicher, dass der Computer mit dem Netzwerk verbunden ist. Wenden
Sie sich an den Domänenadministrator, wenn das Problem weiterhin besteht.
Erinnert mich an ein Problem, das ich vor kurzem Hatte.
In der Tat wurde auch an diesem Client das Anmelde-Script nicht gezogen ...
... und ich hatte die gleiche Fehlermeldung im EventLog.

Bei mir lag das Problem am Switch bzw. Switch-Port.
Während der Anmeldung hat der Client kurz das Netz verloren und konnte dadurch das Anmelde-Script nicht laden ...
... hat man dadurch gesehen, dass der Client kurz nach der Anmeldung - keine oder eingeschränkte Konnektivität hatte
... nach ein paar Sekunden wurde die Netzwerkverbindung aufgebaut ...

Anderer Switchport angestöpselt und das Problem ist seitdem Geschichte.

EDIT: Standard-Dinge wie PING, Netzwerkkarten Update, neues Patchkabel, Neu-Installation des Clients, etc. wurde natürlich auch probiert.
Bei mir war es wie gesagt der Switch der Schuld war ...

Gruß
@kontext
Member: beda2806
beda2806 Aug 22, 2013 at 07:38:30 (UTC)
Goto Top
Hi Killtec,

das Heißt du hast mehrere Standorte nehme ich mal an? Oder gehst du intern mit VPN?

LG
Member: killtec
killtec Aug 22, 2013 at 07:41:05 (UTC)
Goto Top
Hi,
ich habe mehrere Standorte (3 Stück mit 4 DC's). Aber das mit dem Switch, wie @kontext es sagt, klingt auch logisch. Teilweise ist ads Problem noch hier. Habe vor kurzem auch noch einen Switch getauscht.

Gruß
Member: beda2806
beda2806 Aug 22, 2013 at 07:42:52 (UTC)
Goto Top
Also der PC hat einstweilen noch eine Dynamische Andresse wenn er dann endgültig an seinen Platz kommt bekommt er eine Fixe. Habe es allerdings bereits mit einer Fixen getestet und hat nix gebracht.

Ping und Auflösung funktioniert eigentlich ganz gut. Der Ping auf den DNS Namen läuft ohne Probleme durch.
Member: DerWoWusste
DerWoWusste Aug 22, 2013 updated at 07:55:11 (UTC)
Goto Top
Von mir zunächst nur soviel: die Zeit auf einem Domänenclient ist eine wichtige Einstellung. Ein Loginskript kann nur dann eine Zeit setzen, wenn der User Adminrechte hat und gleichzeitig die UAC aus ist, beides zusammen eher ein No-GO! Also raus aus dem Loginskript und simpel per GPO einen Zeitserver eintragen.
Member: beda2806
beda2806 Aug 22, 2013 at 07:48:46 (UTC)
Goto Top
@kontext anderer User hat nix gebracht, Auch ein anderer Port am Switch leider auch nicht.

anderes Kabel, Updates der Hardware andere Netzwerkkarte im allgemeinen habe ich natürlich bereits ausprobiert. Leider alles ohne erfolg.

LG
Member: kontext
kontext Aug 22, 2013 at 07:50:44 (UTC)
Goto Top
Zitat von @beda2806:
Also der PC hat einstweilen noch eine Dynamische Andresse wenn er dann endgültig an seinen Platz kommt bekommt er eine Fixe.
Kannst du vielleicht mal am endgültigen Platz testen wie es dort aussieht?
Bei mir war es so das es an seinem Arbeitsplatz nicht lief und bei mir im Büro ohne Probleme face-smile

Gruß
@kontext
Member: Ausserwoeger
Ausserwoeger Aug 22, 2013 at 07:51:17 (UTC)
Goto Top
Hi

Na dann würde ich wie kontext beschrieben hat den switchport wechseln die Kabeln wechseln. Die Geschwindigkeit der Netzwerkkarte am Rechner von Auto auf 1000 mbit fix einstellen und die vom Switch auch.

Den Rechner nochmal aus der Domain raus und wieder rein.
Den Netzwerkkartentreiber aktualisieren.
Ein Gpupdate durchführen wenn die Netzwerkverbindung steht (vieleicht hat er deine GPO noch nicht gezogen)

LG Andy
Member: beda2806
beda2806 Aug 22, 2013 at 07:52:59 (UTC)
Goto Top
@DerWoWusste,

Danke werde ich berücksichtigen. Werde sowiso bald dieses Loginscript über die Häuser werfen und mehr mit den GPO's arbeiten. Dies ist noch ein etwas älteres Relikt.
Wir waren bis vor einem Halben Jahr bei uns noch 7 IT Techniker. Nach einer Umstruckturierung bin nur noch ich übergeblieben. Jetzt muss ich erst alles nach und nach nacharbeiten und aufräumen. Das alles im Livebetrieb ist nicht sehr schön. Leider sind noch mehrere Baustellen offen.

Nur das mit dem Eintrag für den Zeitserver kann es ja wohl nich sein das er mir hier das Script nicht ausführt?

LG
Member: beda2806
beda2806 Aug 22, 2013 at 07:58:46 (UTC)
Goto Top
@Ausserwoeger

Port, Dose, Netzwerkkabel, wurden bereits getauscht. Einstellungen am Switch kann ich erst am abend machen.
Netzwerktreiber sind am letzten Stand.
gpupdate hat auch nichts gebracht. Keine Änderung

@kontext

Da wir im Livebetrieb arbeiten kann ich das auch leider erst am Abend machen. Aber habe auch bei mir bereits andere Dose Port usw getestet.

LG
Member: killtec
killtec Aug 22, 2013 at 08:04:18 (UTC)
Goto Top
Hi,
der Eintrag mit den Zeitserver kann doch normal komplett raus. Die haben wegen dem kerberos sowieso die DC's als Zeitserver drin.

Gruß
Member: Ausserwoeger
Ausserwoeger Aug 22, 2013 at 08:06:45 (UTC)
Goto Top
Zitat von @beda2806:
@Ausserwoeger

Port, Dose, Netzwerkkabel, wurden bereits getauscht. Einstellungen am Switch kann ich erst am abend machen.
Netzwerktreiber sind am letzten Stand.
gpupdate hat auch nichts gebracht. Keine Änderung

Hi

Dann fällt mir nur noch Firmwareupdate ein.
Passiert das auch bei Fixer IP Adresse ?
Hast du die Geschwindigkeit der Netzwerkkarte testweise mal fix eingestellt ? Ich hatte schon ein Paar mal probleme mit switches die ich nur mit fix eingestellter geschwindigkeit lösen konnte.

LG Andy
Member: beda2806
beda2806 Aug 22, 2013 at 08:38:47 (UTC)
Goto Top
Zitat von @Ausserwoeger:

Dann fällt mir nur noch Firmwareupdate ein.
Passiert das auch bei Fixer IP Adresse ?
Hast du die Geschwindigkeit der Netzwerkkarte testweise mal fix eingestellt ? Ich hatte schon ein Paar mal probleme mit switches
die ich nur mit fix eingestellter geschwindigkeit lösen konnte.


Firmwas Update von Was?
Habe die Geschwindigkeit fix auf 1000tx Fullduplex eingestellt zum Testen, Ebenso wurde auch 100tx probiert
Fixe IP Habe ich gerade getestet gleiches Ergebnis.

Was mir nicht eingeht ist das ich schon mehrere PC aufgesetzt habe und eingebunden und niergens gabs solche Probleme.
Der einzige Unterschied zwischen diesem PC und meinem Arbeits PC sind eigentlich nur CPU und Ram.

Der neue hat einen i5-3470 und 8 GB Ram. Ansonsten sind beide PC's baugleich.
Member: beda2806
beda2806 Aug 22, 2013 at 11:04:10 (UTC)
Goto Top
Hey Leute,

Ich habe gerade eine neue Erkenntnis gewonnen.
Ich habe jetzt den PC neu aufgesetzt und siehe da das selbe Phänomen wieder. Mit einem Unterschied

Wenn ich mich nun mit einem anderen User anmelde funktioniert nun alles.
Nur dieser eine User will nicht. Woran könnte dies liegen. Ich habe gerade auf dem vorhanden Arbeitsplatz gekuckt was hier gemacht wurde warum es hier läuft.
Da haben meine ehemaligen Kollegen wohl etwas getrickst.
Die haben eine Verknüpfung von diesem Script in den Autostart gelegt.

Aber das ist halt auch nicht meine Lösung welche ich eigentlich haben will.

Hat einer von euch hierzu noch eine Idee woran das Liegen könnte?

LG Peter
Member: Metzger-MCP
Metzger-MCP Aug 22, 2013 updated at 12:03:35 (UTC)
Goto Top
Zitat von @beda2806:
Hey Leute,

Hat einer von euch hierzu noch eine Idee woran das Liegen könnte?

LG Peter

Hallo,

was mich halt wundert ist das das naheliegenste eigentlich nicht in Frage kommt,

  • Kabel überprüft -> OK
  • Switchports getauscht -> OK
  • andere Clients -> OK
  • andere User -> OK
  • Client neuinst -> hm OKAAAY

Ich poste vllt gleich "" absurde Ideen "" und es hört sich wahrscheinlich auch blöd an aber dennoch ...

Habt ihr nur einen DC oder eventuell auch ein Backup ... funktioniert der GK sauber ?
Habt ihr da was virtualisiert ?
Wie lange war der / die DC's nicht neugestartet worden ?
Sind eventuell noch " Altleichen " im AD / DNS / DHCP die eventuell eine Doppelbelegung hervorrufen ?

Leere mal die DNS Cache ... und schau mit NSLOOKUP nach ob der NAME und auch die IP mehrmals sauber aufgelöst werden...
Schau dir mal den Eintrag ím AD an vllt ist dort ein Schreibfehler ... ein Leerzeichen, I = L oder , anstat . ...
Hast ja den Namen des Scriptes nicht genannt, wenn doch dann habe ich ihn nicht gelesen ...
Gibt es eventuell ein anderen Benutzer der unter den Anmeldecreditals erreichbar ist ... Müller 1 und Müller 2 ( einer als Ausgeschiedene Leiche )

Kannst du mal den Client in nächster Nähe zum DC aufbauen und schauen was dann passiert ... vielleicht spielt dir irgendein
Switch oder weis der Geier was dazwischen ein Streich ...

MFG Uwe
Member: kontext
kontext Aug 22, 2013 updated at 12:03:55 (UTC)
Goto Top
Zitat von @beda2806:
Nur dieser eine User will nicht. Woran könnte dies liegen. Ich habe gerade auf dem vorhanden Arbeitsplatz gekuckt was hier
gemacht wurde warum es hier läuft.
Da haben meine ehemaligen Kollegen wohl etwas getrickst.
Die haben eine Verknüpfung von diesem Script in den Autostart gelegt.
Na dann wird wohl das Userprofil das Problem verursachen bzw. ich tippe auf dieses ...
... wenn es schon beim alten Client nicht funktioniert und man getrickst hat ...
... wie soll es dann auf einem neuen Client funktionieren face-wink

Jetzt kannst du das Profil auf Herz und Nieren überprüfen ...
... oder du erstellst ein neues und baust den User um ...

Gruß
@kontext
Member: beda2806
beda2806 Aug 22, 2013 updated at 14:13:09 (UTC)
Goto Top
Sodala danke Leute für eure Hilfe.

Es dürfte das Userprofil gewesen sein. Danke @kontext.

Habe das Profil neu erstellt und nun funkt alles.
Irgendwas wollte hier nicht mehr so wie es sollte.

LG
Peter