khan
Goto Top

Windows XP Pro in W2k3 AD - Fehlercode USERENV 1054

Der Fehler tritt bei jeder Anmeldung auf und ist nicht von W32Time verursacht.

Hallo zusammen,
die Suche nach dem Fehler-Code bringt eigentlich nur Hinweise auf die korrekte Installation des W32Time auf dem Server und die Konfiguration der Clients, die sich die Zeit vom DC holen sollen. Daran liegt es nicht.
Der Client gönnt sich nach der Anmeldung eine Pause, um dann folgendes in das Ereignisprotokoll zu schreiben:

Ereignistyp: Fehler
Ereignisquelle: Userenv
Ereigniskategorie: Keine
Ereigniskennung: 1054
Datum: 06.12.2007
Zeit: 19:17:12
Benutzer: NT-AUTORITÄT\SYSTEM
Computer: XXX
Beschreibung:
Der Domänencontrollername für das Computernetzwerk konnte nicht ermittelt werden. (Ein unerwarteter Netzwerkfehler ist aufgetreten. ). Die Verarbeitung der Gruppenrichtlinie wurde abgebrochen.

Mir unverständlich ist, dass sowohl lokale als auc Domainanmeldung möglich ist. Nach meinem Verständnis rennt da einer los, bevor die Sicherheit der Verbindung zwischen DC und Client vereinbart ist. Allerdings wundert mich, dass die anderen Clients das hinbekommen.

TIA Khan

Content-Key: 75419

Url: https://administrator.de/contentid/75419

Printed on: April 18, 2024 at 11:04 o'clock

Member: TuXHunt3R
TuXHunt3R Dec 06, 2007 at 22:32:05 (UTC)
Goto Top
Ist der betroffene Client ein älterer Client (p3 oder drunter)?

Ich habe die gleiche Fehlermeldung auch auf meinem privaten Webserver. Es handelt sich um einen Windows 2003 Server, der mit Virtual Server 2005 auf einem anderen Server 2003 drauf läuft. Dieser virtuelle Server hat nur 300 MByte RAM zur Verfügung. Aufgrund dieser eigentlich viel zu schwachen Hardware produziert er manchmal solche Fehler, da er bei einem bestimmten Prozess in ein Timeout reinläuft, weil der Befehl nicht rechtzeitig abgearbeitet werden kann.
Member: khan
khan Dec 07, 2007 at 15:35:28 (UTC)
Goto Top
das erhärtet meine Vermutung, dass der zeitliche Ablauf nicht sauber ist.
Ich denke, ich hätte mal etwas gelesen, welche Dienste zuerst hochfahren müssen und wie man das in der Registry zu setzen hat. Leider weiß ich aber im Moment nicht mal gängige Suchbegriffe dafür, um die Suche einigermaßen einzuschränken. Es geht um HKLM\System\CCS\Services (welche?) und dann den Schlüssel DependOnService (welcher?)
Weiß jemand, welche Dienste für den Fehler verantwortlich sind und kann helfen?

Danke für Eure Zeit.
Member: tom12
tom12 Jan 21, 2008 at 09:54:11 (UTC)
Goto Top
Hallo,

hatte vor einiger Zeit ähnliche Probleme:

Userenv & Domaincontroller:
Hier hatte ich den Primären als DNS Server, den sekundären aber nicht, was diese Fehler verursachte. Nachdem der DC2 auch ein ADS integrierter DNS Server war und gpudate /force auf dem betroffenen Client durchgeführt wurde, war das Problem perdu.

W32 Time
Hier habe ich unsren DC an einen Linux-Rechner verwiesen, der die Zeit von ptbtime synchronisiert.
Diese Lösung in eine Gruppenrichtlinie verpackt und an alle Clients verteilt.

Eventuell müssen auf dem Client noch folgenden Befehle abgesetzt werden:
C:\Dokumente und Einstellungen\Administrator>w32tm /config /manualpeerlist:<interner Timeserver (IP)>,0x8,syncfromflags:MANUAL
Der Befehl wurde erfolgreich ausgeführt.

C:\Dokumente und Einstellungen\Administrator>net stop w32time
Windows-Zeitgeber wird beendet.
Windows-Zeitgeber wurde erfolgreich beendet.


C:\Dokumente und Einstellungen\Administrator>net start w32time
Windows-Zeitgeber wird gestartet.
Windows-Zeitgeber wurde erfolgreich gestartet.


C:\Dokumente und Einstellungen\Administrator>w32tm /resync
Neusynchronisierungsbefehl wird gesendet an local computer...
Der Befehl wurde erfolgreich ausgeführt.

Aber vielleicht ist Deine Systemlandschaft anders strukturiert, dann solltest Du die mal kurz umreissen.

mfg
Tom12
Member: khan
khan Jan 22, 2008 at 07:38:14 (UTC)
Goto Top
In meiner Struktur gibt es nur einen DC und die anderen Clients haben die Fehlermeldung nicht.
Was bei dem Client auffällt, ist dass nach dem Anmelden die svchost sehr lange die CPU mit 100% belegt, allerdings finde ich keinen Hinweis, was da geschieht, außer die 1054 im Protokoll.

TIA Khan
Member: tom12
tom12 Jan 22, 2008 at 10:46:10 (UTC)
Goto Top
Hallo,

hat der Client eine Firewall?

gruß Tom12
Member: khan
khan Jan 22, 2008 at 16:41:10 (UTC)
Goto Top
Ja, Sygate Personal Firewall Pro 5.5 , gibt es leider nicht mehr. Die MAC-Adressen des DC und der Clients hinter dem Router sind freigeschaltet und dürften daran keine Schuld haben. Im Protokoll der Firewall sind auch keine unterdrückten Verbindungsversuche notiert.

TIA Khan