Zentyal schließt einen Client immer wieder aus


Ryckmaster

New Member
Moin Moin,

ich habe vor kurzem Meine NAS als Betriebssystem durch Proxmox ersetzt. Dabei bin ich auch von OMV auf Truenas gewechselt. Ich habe diverse Docker. Da ich durch die Docker auch Serviceaccounts habe, die unterschiedliche Berechtigungen auf der NAS haben, habe ich mich dafür entschieden ein AD mit Zentyal aufzubauen. Und das, obwohl ich nur zwei reale User habe und Zwei physische Clients.
Damit das Userprofil immer gleich ist, wird es auf der NAS gespeichert.

Client 1 ist ein PC, verbunden mit Lan. 90% nutzt ihn User2. User1 nutzt ihn auch. Es gibt hier keinerlei Probleme seitdem die AD aufgebaut ist (Dez.25).
Client 2 in ein PC, verbunden mit Wlan. 90% nutzt User1 ihn.
Client 2 hat das Problem, dass er aus mir nicht erklärlichen gründen, von jetzt auf gleich User2 nicht mehr rein lässt, bzw. nur ein temporäres Profil geladen wird. Zeitgleich wird das Profil von User 2 nicht mehr auf die NAS zurückgeschrieben. (löscht man eine Datei auf dem Desktop, ist diese nach dem anmelden wieder da). Die AD arbeitet jedoch richtig, gibt man ein falschen User an oder Passwort, wird eine Abmeldung abgelehnt.

Löse ich den Client 2 aus der AD, starte neu, binde ihn wieder in die AD ein mit einem neuem, dem AD nicht bekannten Computername ein, können beide User sich wieder ganz normal anmelden. Profile werden wir erstmal wieder sauber geschrieben.

Ich habe alles mehrmals überprüft, kann es aber nicht verstehen. Was könnte ich falsch machen?

Da am Client 1 beide User Problemlos sich an und abmelden können, kann es nicht an den Rechten liegen.
Auch in der AD wüsste ich nicht, woran es liegen sollte, da beide Clients in Zyntal exakt gleich angezeigt werden.

Ich überlege ein wenig, ob ich das Netzwerk falsch eingestellt habe, wobei mich das auch wundert, denn Client 1 ist eingestellt wie Client 2 und wenn das Netzwerk falsch wäre, müsste ich ja schon dran scheitern den Client in die AD zu heben.

Mein Netzwerk: Fritzbox (192.168.0.1) als Gateway für Internet. Pihole (192.168.0.99, feste IP) übernimmt DHCP, Zentyal mit 192.168.0.150 (feste IP) und die NAS mit 192.168.0.138(feste IP).
Am Client habe ich als DNS-Server primär 192.168.0.150, sekundär 192.168.0.99. Als Gateway 192.168.0.1

In Zentyal habe ich im Netzwerk nur den Gateway angegeben und die feste IP vergeben.

In der Windowsereignisanzeige sehe ich Fehlercode für User 2 1526,1511 und. Für User 1509,1540. Melden sich die User an Client 1 an, gibt es keine Fehler, die Profile werden sauber geladen und zurückgespiegelt.
 
Hallo,


Dein Fehlerbild passt sehr typisch zu einem Problem mit Roaming Profiles bzw. dem Zugriff auf das Profil-Share , weniger zu einem eigentlichen AD-Problem. Die genannten Event-IDs (1511, 1526, 1509, 1540) deuten darauf hin, dass das Profil nicht korrekt geladen oder zurückgeschrieben werden kann – deshalb bekommst du ein temporäres Profil und Änderungen gehen verloren.


Offensichtlich ist vor allem, dass es nur den WLAN-Client betrifft. Roaming Profiles sind bei instabileren Verbindungen deutlich anfälliger, weil schon kurze Unterbrechungen dazu führen können, dass das Profil nicht sauber synchronisiert wird. Das erklärt auch, warum es auf dem LAN-Client problemlos funktioniert.


Ein weiterer wichtiger Punkt ist Ihre DNS-Konfiguration. In einer Active-Directory-Umgebung sollten die Clients ausschließlich den Domain-Controller als DNS verwenden. Der sekundäre DNS (Pi-hole) kann dazu führen, dass zeitweise falsche oder unvollständige Auflösungen erfolgen, wodurch genau solche Effekte auftreten – insbesondere beim Zugriff auf Profilpfade oder beim Zurückschreiben auf das NAS. Hier würde ich testweise den Pi-hole komplett als DNS entfernen und nur den Zentyal-Server eintragen.


Zusätzlich würde ich auf dem betroffenen Client das lokale Profil von User2 einmal sauber löschen, damit Windows es komplett neu anlegt, und prüft, ob Offlinedateien bzw. Client-Side Caching ist aktiv – das kann bei Roaming Profiles ebenfalls zu genau diesem Verhalten führen.


Da es nach dem Neuaufnehmen in die Domain kurzzeitig funktioniert, spricht vieles dafür, dass sich auf dem Client ein inkonsistenter Zustand aufbaut, entweder durch DNS-Auflösung oder durch Probleme beim Zugriff auf den Profilpfad.


Unterm Strich ist es sehr wahrscheinlich eine Kombination aus WLAN (Verbindungsstabilität) und DNS-Konfiguration. Wenn Sie den DNS sauber auf den Domain-Controller setzen und das Profil einmal neu initialisieren, sollte sich das Problem in den meisten Fällen lösen.

Viele liebe Grüße :)(y)
 
Back
Top