Ich habe zwei Domänencontroller (Windows 2003) an einem Standort, an dem sich der größte Teil der von mir unterstützten Abteilung befindet. Es gibt ein anderes Gebäude (an einem anderen Ort), in dem sich auch meine Abteilung befindet, aber sie haben keinen DC.
Dies ist wahrscheinlich eine klassische Frage, ob ein zusätzlicher DC installiert werden soll, wenn ein Unternehmen auf mehrere Standorte verteilt ist.
Es sind verschiedene Probleme aufgetreten, z. B. Anmeldeskripts, bei denen Laufwerke nicht zugeordnet werden, und Benutzer, die sich vor dem Einlassen nicht mehrmals anmelden (obwohl sie das richtige Kennwort eingeben).
Ich bekomme verschiedene Fehler auf den Clients. Einige von ihnen sind :
Netlogon, 5719 , Dieser Computer konnte aus folgenden Gründen keine sichere Sitzung mit einem Domänencontroller in domain domain.com einrichten: Derzeit sind keine Anmeldeserver verfügbar, um die Anmeldeanforderung zu bearbeiten. Dies kann zu Authentifizierungsproblemen führen. Stellen Sie sicher, dass dieser Computer mit dem Netzwerk verbunden ist. Wenn das Problem weiterhin besteht, wenden Sie sich an Ihren Domain-Administrator.
GroupPolicy, 1055, Die Verarbeitung der Gruppenrichtlinie ist fehlgeschlagen. Windows konnte den Computernamen nicht auflösen. Dies kann durch eine der folgenden Ursachen verursacht werden: a) Fehler bei der Namensauflösung auf dem aktuellen Domänencontroller. b) Active Directory-Replikationslatenz (ein auf einem anderen Domänencontroller erstelltes Konto wurde nicht auf den aktuellen Domänencontroller repliziert).
Auf den Servern erhalte ich immer wieder folgende Fehler:
Netlogon, 5722, Das Sitzungssetup vom Computer SOMEPCNAME konnte nicht authentifiziert werden. Die Namen der Konten, auf die in der Sicherheitsdatenbank verwiesen wird, lauten SOMEPCNAME $. Der folgende Fehler ist aufgetreten: Der Zugriff wird verweigert.
* (Dieser Fehler wiederholt sich immer wieder für denselben Computer. Wahrscheinlich muss er nur erneut zur Domäne hinzugefügt werden.) *
NTDS-Replikation, 1864, Dies ist der Replikationsstatus für die folgende Verzeichnispartition auf dem lokalen Domänencontroller. Verzeichnispartition: CN = Schema, CN = Konfiguration, DC = Domäne, DC = com
Letzteres scheint mit einem DC zu tun zu haben, der nicht vollständig entfernt wurde. Als ich dcdiag ausführte, zeigte sich, dass wir versuchen, mit einem Server zu replizieren, der nicht mehr existiert. Ich glaube nicht, dass dies zu all diesen Anmeldeproblemen führen würde.
Ich frage mich, ob wir einen anderen DC installieren oder etwas anderes ausprobieren sollen. Unsere Clients verwenden hauptsächlich Windows 7, aber es gibt auch einige XP- und Vista-Clients.
Die Bandbreite zwischen PCs an den verschiedenen Standorten scheint 37,4 MBit / s zu betragen (dies wurde nur mit diesem Dienstprogramm iperf überprüft).
Jede Hilfe wird geschätzt.