OVH Cloud OVH Cloud

delai tres long

6 réponses
Avatar
lilou
Bonjour

j'ai des delai enorme environ 10 minutes qui sont apparu
quand je rentre le login et mot de passe sur win 2000 pour
me connecter sur le domaine win 2000 je sais pas ce qui a
pu se passer et uniquement sur un seule poste en revanche
lorsque je met le login local pas de souci tres rapide

Merci d'avance de votre aide

Lilou

6 réponses

Avatar
`blah
Salut,

"lilou" a écrit

j'ai des delai enorme environ 10 minutes qui sont apparu
quand je rentre le login et mot de passe sur win 2000 pour
me connecter sur le domaine win 2000 je sais pas ce qui a
pu se passer et uniquement sur un seule poste en revanche
lorsque je met le login local pas de souci tres rapide


Ton poste doit avoir du mal à contacter les controleur de domaine, donc soit
un problème réseau, soit tout betement un problème de configuration des DNS
sur le poste client... vérifie donc en commencant par cela ;)


--
à+

`blah
(ancien pseudo: kS)

Avatar
lilou
Merci de votre reponse ce que je comprend pas c'est que
tout aller bien et d'un coup tres long sans que rien ne
soit changer?
J'ai verifier le dns et tout est bon!!

Merci de votre aide
Lilou
-----Message d'origine-----
Salut,

"lilou" a écrit

j'ai des delai enorme environ 10 minutes qui sont
apparu


quand je rentre le login et mot de passe sur win 2000
pour


me connecter sur le domaine win 2000 je sais pas ce
qui a


pu se passer et uniquement sur un seule poste en
revanche


lorsque je met le login local pas de souci tres rapide


Ton poste doit avoir du mal à contacter les controleur
de domaine, donc soit

un problème réseau, soit tout betement un problème de
configuration des DNS

sur le poste client... vérifie donc en commencant par
cela ;)



--
à+

`blah
(ancien pseudo: kS)


.




Avatar
`blah
Salut,

"news" a écrit

J'ai 20 postes qui pédalent depuis mardi matin pour ouvrir une session
....


Si les config IP, WINS et DNS sont ok pour les clients, cela peut
éventuellement venir d'un virus.

Quid des anti virus sur vos serveurs et stations ?


--
à+

`blah
(ancien pseudo: kS)

Avatar
news
Salut
idem pour moi

J'ai 20 postes qui pédalent depuis mardi matin pour ouvrir une session ....

Je suis dans le flou total !

groswill :-)

"lilou" a écrit dans le message de
news:6edd01c37ddb$985716e0$
Merci de votre reponse ce que je comprend pas c'est que
tout aller bien et d'un coup tres long sans que rien ne
soit changer?
J'ai verifier le dns et tout est bon!!

Merci de votre aide
Lilou
-----Message d'origine-----
Salut,

"lilou" a écrit

j'ai des delai enorme environ 10 minutes qui sont
apparu


quand je rentre le login et mot de passe sur win 2000
pour


me connecter sur le domaine win 2000 je sais pas ce
qui a


pu se passer et uniquement sur un seule poste en
revanche


lorsque je met le login local pas de souci tres rapide


Ton poste doit avoir du mal à contacter les controleur
de domaine, donc soit

un problème réseau, soit tout betement un problème de
configuration des DNS

sur le poste client... vérifie donc en commencant par
cela ;)



--
à+

`blah
(ancien pseudo: kS)


.




Avatar
lilou
tient c'est marrant moi aussi ca va plus depuis mardi
j'ai un Norton antiv corporat

Quelle est la solution?

-----Message d'origine-----
Salut,

"news" a écrit

J'ai 20 postes qui pédalent depuis mardi matin pour
ouvrir une session


.....

Si les config IP, WINS et DNS sont ok pour les clients,
cela peut

éventuellement venir d'un virus.

Quid des anti virus sur vos serveurs et stations ?


--
à+

`blah
(ancien pseudo: kS)


.




Avatar
groswill
AVG ce charge des virus sur le serveur et sur les clients (maj régulières,
analyse quotidienne). Pour ma part il ne s'agit pas d'un virus (ou AVG est
bon pour la poubelle);

Un autre symptôme, lorsque je veux me connecter sur internet (web ou mail),
il y a un petit temps de blocage de quelques seconde pendant lequel il ne
fait rien, page blanche pour le web et puis la page demandée apparait.

J'ai entendu parler du pb avec vérisign, j'ai rencontré quelqu'un qui avait
résolu le même pb en bidouillant dans les DNS. Voici son post

"Salut Franck,

De mon côté j'ai trouvé le problème tout seul comme un grand :)

Il était bien du effectivement, et comme je le dis dans mon post, à un
problème de DNS du aux modification qu'a apporté la société verisign aux
root servers DNS. Tu as peut être constaté que tous les domaines en .com et
.net qui n'existent pas renvoie sur une IP appartenant à verisign si tu
essaie les résoudre.
Exemple essaie la commande suivante :

ping www.fdshsd.com

Ce domaine n'existe pas pourtant il se résoud en IP associés à verisign AU
LIEU, comme avant, de renvoyer simplement une notification de non résolution
DNS.

Ca pose des problème lorsque les DNS des entreprises sont mal configurés,
comme c'était le cas dans le réseau de celle que je gère plus ou moins.
En réalité les postes clients (win2k) pointaient directement sur des DNS
externes (wanadoo). Le PDC du domaine est un Win2k Server. J'utilise
l'active directory DONC le DNS (obligatoire). Le nom de domaine associé est
monnomdedomaineblable.com. Comme on est obligé de rentrer un nom de domaine
lors de l'installation de l'active directory souvent les gens en mettent un
pipo qui n'a rien à voir avec un vrai DNS.
MAIS (même si je suis loin d'être un expert windows) je constate que le DNS
est très important pour tout ce qui est authentification/login et relation
d'approbation. C'est à dire qu'en toute logique, les PC clients ne
devraient pas pointer vers des DNS externes mais vers le DNS associé au PDC.
Celui-ci doit résoudre les noms en monnomdedomaineblable.com puis, pour tous
les autres domaines (yahoo.com, caramail.com, etc...) il doit envoyer la
requête effectivement à d'autres serveur, ceux de wanadoo par exemple.

En effet, à mon avis (toujours : je ne suis pas expert windows), le problème
venait du fait que lors d'une tentative de
login, le client tente de résoudre pour le domaine interne
monnomdedomaineblable.com. Or on a vu que c'était un domaine pipo qui
n'existe pas en dehors du DNS du PDC. Mais les PC clients pointent vers des
DNS wanadoo dans notre configuration (foireuse). Avant ça devait
probablement marcher puisqu'ils essayaient un
e résolution se tapaient une erreur DNS en retour et devaient probablement
essayer par d'autres moyens (wins, netbios) de contacter le PDC (cette phase
là est assez floue pour moi). MAIS maintenant on a vu que les domaines
inexistants se résolvaient en une adresse IP de verisign. Donc recevant
cette réponse il semble que que le client essaie de communiquer avec cette
IP qui évidement ne sait pas interpréter les infos qu'elle reçoit. Et
contrairement à avant, le client n'essait pas de résolution netbios car il
croit effectivement avoir trouvé l'adresse du PDC. D'où la raison pour
laquelle ça marchait avant et plus maintenant (à cause de verisign qui est
une société de merde).

Solution que j'ai employée pour résoudre le problème :
Il s'agit d'un reparamétrage du serveur DNS interne situé sur le PDC. Il
faut que les clients ne pointent plus vers des DNS externes mais vers l'IP
du DNS situé sur le PDC. Ce serveur doit être ne doit pas être paramétré
comme serveur racine donc il faut lui enlever sa zone ".". Ensuite seulement
il est possible après avoir redémarré le serveur DNS de lui associer des
redirecteurs. Ces redirecteurs sont en fait les serveurs DNS qui vont être
utilisés pour résoudre autre choses que les domaines en
monnomdedomaineblable.com donc c'est là qu'on met les DNS externes (wanadoo
par exemple).
Du coup c'est beaucoup plus propre : plutôt que de sortir en direct, les
postes clients envoie d'abord leur requête au serveur DNS interne, qui
répond s'il sait répondre, sinon le serveur transmet cette requête aux
redirecteurs qui résoudront. Plus d'histoire de domaine inexistant et résolu
avec l'IP de verisign.

Ca a marché chez moi ! Les machines se connectent normalement, les VPN qui
ne montaient plus remontent !

Note : après les modifs sur le serveur DNS lancer les commandes suivantes :

net stop dns
net stop netlogon
net start netlogon
net stop dns

La faute à qui :

- a verisign qui fout la merde de manière inconsidérée pour des raison
bassement marketing
- aux admin sys qui n'ont pas configuré proprement le DNS interne

Voilà à noter que comme je ne connais pas bien windows, il y a peut être pas
mal de conneries dans ce que j'ai dit ci-dessus. En tous cas c'est ce que
j'ai fait et visiblement ça fonctionne alors ...

A mon avis tu devrais parler tout ça à ton prestataire car son histoire de
virus me paraît bidon. Le seul virus qui pourrait foutre la merde est
blaster mais si tu es patché tu ne crains rien.

a+

--
Fabien SPAGNOLO ""

A méditer .....

Groswill :-)