Synology AD + Windows 10 - Langsame Anmeldung

Captiver

Benutzer
Mitglied seit
19. Nov 2013
Beiträge
6
Punkte für Reaktionen
1
Punkte
3
Hallo zusammen,

ich hoffe ihr könnt mir weiterhelfen. Ich habe mich in den letzten Monaten intensiv mit meiner Diskstation DS412+ mit DSM 6.2.3 U3 beschäftigt.
Dabei bin ich dazu übergegangen mit den Directory Server einzurichten, was m.E. auch eigentlich ganz gut geklappt hat.

Seit kurzem habe ich aber folgendes Problem, was m.E. daran liegt das ich ein anderes Problem korrigiert hatte...
Aber alles mal der Reihe nach.

Die Synology Diskstation ist sowohl DNS Server als auch AD. 192.168.0.28
AD: Name.local (habe den Guide von Idomix verwendet)

Die DS habe ich so eingestellt, dass sie forwarded auf den Router zwecks DNS.
In der Fritzbox wird im DHCP die DS sowohl als IP4 als auch IP6 für DNS verteilt.
Die Fritzbox bezieht DNS vom ISP

Kurz nach der Einrichtung des Benutzerprofils von mir hat alles ganz gut geklappt. Windows Anmeldung hat ein paar Sekunden (10-15 Sekunden) gedauert, was natürlich deutlich langsamer ist wie lokal - Für mich aber kein Problem dargestellt hat.

Dann war auf einmal das Problem beseitigt und ich konnte mich sehr schnell anmelden. Hierbei hatte ich aber andere Probleme im Netzwerk festgestellt und dabei die oben genannte DNS Konfiguration durchgeführt. Zuvor war da ein Fehler enthalten, sodass ich mich vermutlich am Rechner über das "temp." Profil (Falls ich das richtig nachgelesen habe) angemeldet habe und nicht mehr über das AD Profil.

Das habe ich nun alles behoben, sodass wieder alles läuft - Problem nun ist das ich eine enorme Laufzeit beim Willkommen habe. Im Ereignismonitor zeigt er mir auch an das er Probleme mit einigen Roaming Dateien hat. Der Roaming Ordner ist unter dem Benutzerordner auch mehrere GB groß.

Ich bin Laie - Vermute jedoch das er schlicht ein Problem hat den Roaming Ordner abzugleichen mit dem Ordner auf dem Server und das die langsame Laufzeit erklärt.

Jetzt zu meinen Fragen, wo ich hoffe ihr könnt mir helfen:

1) Wird das kopieren des Roaming Ordners überhaupt benötigt vom PC auf das AD? Bzw. muss das immer wieder aktualisiert werden oder kann ich das nicht ggf. händisch tun, sodass ich nur falls ich einen neuen Rechner verwenden möchte initial höhere Laufzeiten habe?

2) Wie kann ich hier eine noch bessere Analyse erstellen um den Fehler zu finden?

3) Habe ich ggf. irgendetwas falsch konfiguriert, sodass dieser Fehler nicht am Account liegt sondern an etwas anderem?

Ich wäre euch sehr dankbar wenn ihr mir helfen könntet. Gerne auch mit konkreten Themen die ich euch zu liefern muss.

Danke.

Viele Grüße,
Captiver
 

blurrrr

Benutzer
Sehr erfahren
Mitglied seit
23. Jan 2012
Beiträge
6.204
Punkte für Reaktionen
1.104
Punkte
248
Roaming-Profiles sind meiner Meinung nach einfach nur ein Relikt vergangener Tage... das war früher mal ganz fancy, ist aber heutzutage für den Privatgebrauch definitiv NICHT zu empfehlen und in Büroumgebungen nur bedingt einsetzbar (da wird man mit etlichen Einschränkungen leben müssen).

Bei der Geschichte wird man Start das Profil abgeglichen und beim Beenden ebenfalls. Wenn man da mit "zig GB" um sich wirft, hat man da schnell endlos lange Start- und Beendigungsvorgänge. Wenn man dann keine Lust hat zu warten und einfach alles aus macht, ist das Profil gerne mal defekt und man kann direkt das Profil neu erstellen. Ein Heidenspass... Möglichkeiten gibt es viele, alle aufzuzählen muss jetzt auch nicht sein (sowas kann man sich auch selbst anlesen). Kurzversion wäre aber einfach auf die RPs zu verzichten, die AD-Anmeldung kann man nutzen, Rest auf Netzlaufwerke, FERTIG.

Wie Du eine bessere "Analyse" starten kannst? Auto bauen und dann fragen, wie man den Motor warten kann? Fragwürdig... ? Auch wenn ich mich wieder unbeliebt mache: Vielleicht - sofern geschäftlich genutzt - einfach wen ranholen, der auch was davon versteht. Alternativ - mal so ganz blöd - vielleicht einfach mal beim Client in die Logs schauen? -> "Ereignis-Anzeige" ;)

Eine falsche DNS-Auflösung kann natürlich auch zu diversen Fehlern führen, aber auch da hilft Dir das Client-Log weiter (sofern Meldungen auftauchen, dass bestimmte Teile der Domain nicht aufgelöst werden konnten, etc. pp).

Fröhliche Bastelei wünsch ich noch! ??

P.S.: Denk bitte dran - wenn es Meldungen im Client-Log gibt, dann sind das i.d.R. "Windows"-spezifische (bzw. Client-spezifische) Dinge und haben i.d.R. erstmal nichts mit Synology zu tun. Also dann gezielt danach suchen und je nach Resultat kann man das dann wieder auf die Syno zurückführen, da ist das Forum hier aber sicherlich nicht die erste Anlaufstelle :)
 

Captiver

Benutzer
Mitglied seit
19. Nov 2013
Beiträge
6
Punkte für Reaktionen
1
Punkte
3
Vielen Dank für deine Nachricht - Hast du einen Tipp wie ich die Roaming Thematik deaktivieren kann? Muss ich das in der Diskstation einstellen oder ist das ebenfalls eine Client Sache?

Oder ganz blöd gefragt - Reicht ggf. einfach das löschen des Ordners ;-)

Wäre super wenn du mir da einen Tipp geben könntest
 

blurrrr

Benutzer
Sehr erfahren
Mitglied seit
23. Jan 2012
Beiträge
6.204
Punkte für Reaktionen
1.104
Punkte
248
Ich weiss garnicht, ob das standardmässig überhaupt aktiviert ist... Aber so oder so - das Client-Log sollte in jedem Fall weiterhelfen.
 

Captiver

Benutzer
Mitglied seit
19. Nov 2013
Beiträge
6
Punkte für Reaktionen
1
Punkte
3
Ja das client log zeigt mir das ja m.E. sogar an:

1)
Der Anmeldebenachrichtigungsabonnent <Profiles> hat 106 Sekunden benötigt, um dieses Benachrichtigungsereignis (Logon) zu bearbeiten.

2)
Zu viele Profilkopierfehler. Details hierzu finden Sie bei den vorangegangenen Ereignissen. Windows protokolliert keine zusätzlichen Kopierfehler in diesem Kopierprozess.

3)
Die Datei \\?\UNC\Diskstation\profiles\<Name>\AppData\Roaming\Twitch\Electron3\Cache\f_01b3fc konnte nicht nach \\?\C:\Users\<Name>\AppData\Roaming\Twitch\Electron3\Cache\f_01b3fc kopiert werden. Mögliche Fehlerursachen sind Netzwerkprobleme oder nicht ausreichende Sicherheitsrechte.

Details - Unerwarteter Netzwerkfehler.



Aufgrund der obigen Ereignisse gehe ich ja davon aus, dass es da zu Problemen / Fehlern kommt.
Und mein eigener Ansatz wäre jetzt das Roaming zu unterbinden - Nur leider finde ich den Punkt nicht wo ich das deaktiviere...
Daher mein Hilferuf hier im Forum.

Vielen Dank schonmal.
 

blurrrr

Benutzer
Sehr erfahren
Mitglied seit
23. Jan 2012
Beiträge
6.204
Punkte für Reaktionen
1.104
Punkte
248
https://www.synology.com/de-de/know..._Directory_to_Synology_Directory_Server_Users

Wechseln Sie zur Registerkarte Profil, geben Sie den Pfad des freigegebenen Remote-Ordners unter „Profil-Pfad“ ein und klicken Sie auf OK. Beispiel: \\192.168.1.1\Share\%username%
Der Profil-Pfad wird verwendet, um den Pfad des Home-Verzeichnisses eines Domainbenutzers zuzuweisen. Sie können ihn als freigegebenen Remote-Ordner zuweisen.

Das ist der Weg der ZUweisung... würde mal sagen - da kannste mal gucken und löscht die Einträge dort raus (vllt auch erstmal mit einem Testbenutzer) - also quasi einfach mal rückwärts das ganze :)
 

Captiver

Benutzer
Mitglied seit
19. Nov 2013
Beiträge
6
Punkte für Reaktionen
1
Punkte
3
Super! Danke dir!

Hat genau wie du gesagt hast geholfen - Login zeit liegt jetzt bei 5-6 Sekunden, was m.E. wieder normal ist.

Danke dafür!
 
  • Like
Reaktionen: blurrrr


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat 

 
 
  AdBlocker gefunden!

Du bist nicht hier, um Support für Adblocker zu erhalten. Dein Adblocker funktioniert bereits ;-)

Klar machen Adblocker einen guten Job, aber sie blockieren auch nützliche Funktionen.

Das Forum wird mit hohem technischen, zeitlichen und finanziellen Aufwand kostenfrei zur Verfügung gestellt. Wir zeigen keine offensive Werbung und bemühen uns um eine dezente Integration.

Bitte unterstütze dieses Forum, in dem du deinen Adblocker für diese Seite deaktivierst.

Du kannst uns auch über unseren Kaffeautomat einen Kaffe ausgeben oder ein PUR Abo abschließen und das Forum so werbefrei nutzen.

Vielen Dank für Deine Unterstützung!