core-moran
Goto Top

Leasedauer bei Zugriff auf Fileserver

Hallo,

ich bin Administrator über ein relativ kleines Netzwerk (< 20 Endgeräte). Als Server dient ein
Windows 2003 Server SmallBusiness. Alle Arbeitsplatzrechner sind in der Domäne und soweit funktioniert
auch alles hervorragend. Jetzt höre ich aber von einigen Mitarbeitern, dass immer so gegen 19:00 Uhr abends
der Zugriff auf den Fileserver (einfache Freigabe auf dem Server überall per Anmeldescript als
Netzlaufwerk verbunden) nicht mehr funktioniert. Die Systeme werden beim Speichern von Dateien unerträglich langsam und
versuchen minutenlang die Ordnerstruktur einzulesen. Das Resultat ist, dass ein betroffener Arbeitsplatzrechner
dann quasi nicht mehr zu benutzen ist und komplett hängt.

Ich habe die Vermutung, dass irgendwo eine Einstellung für die Lease-Dauer einer Anmeldung (Active directory)
im Server existiert (diese müsste dann 10 Stunden betragen). Diese müsste dann gegen 19:00 Uhr ablaufen und der
Nutzer hat kein Recht mehr, auf den fileserver zuzugreifen. Anders kann ich mir dieses Verhalten nicht erklären.

Kann mir jemand helfen? Ich habe keine Idee mehr, wo ich noch nachschauen könnte.

Vielen Dank,
Eric

Content-Key: 101551

Url: https://administrator.de/contentid/101551

Printed on: April 25, 2024 at 16:04 o'clock

Member: wiesi200
wiesi200 Nov 11, 2008 at 20:48:53 (UTC)
Goto Top
Mein erster Gedanke läuft um die Zeit ein Dienst? Z.b die Datensicherung
Member: core-moran
core-moran Nov 12, 2008 at 08:18:48 (UTC)
Goto Top
Hallo,

ich habe gerade mal die Einstellungen gecheckt, und es war kein versteckter Task zu finden, der 19:00 Uhr startet. An der Sicherung liegt es also nicht. Die geht erst 22:00 Uhr los.

Gibt es denn überhaupt soetwas wie ein "Active Directory Anmeldelease" dass ablaufen kann? Wenn ja wo finde ich die entsprechenden Einstellungen?

Grüße
Eric
Member: core-moran
core-moran Nov 12, 2008 at 10:55:01 (UTC)
Goto Top
Also, ich hab das Problem lösen können und für alle die das Problem auch mal haben sollten:

Es gibt in der Default Domain Policy eine Kerberos Richtlinie, die besagt wie lange ein Nutzerticket maximal gültig sein darf. Dieses war bei uns tatsächlich auf 10h eingestellt. Eine Erhöhung auf 24h sollte das Problem behoben haben.