Gruppenrichtlinien: Erkennung von langsamen Netzwerken schlägt fehl

URL dieses Beitrags: http://blog.stefan-macke.com/2007/01/19/gruppenrichtlinien-erkennung-von-langsamen-netzwerken-schlaegt-fehl/

Ich habe ein Problem mit unseren VPN-Clients: Die Erkennung von “langsamen Netzwerken” bei der Verarbeitung von Gruppenrichtlinien schlägt fehl. Dadurch nimmt Windows immer an, es stehe eine schnelle Verbindung zur Verfügung und führt alle Scripts aus, egal wie lange es dauert. Und es kann verdammt lange dauern (10 Minuten und länger).

Vorweg einige Links, die mir bei der Bearbeitung des Problems geholfen haben:

In meiner userenv.log brach die Erkennung der langsamen Netzwerke mit folgendem Fehler ab:

PingComputer: Second send failed with 11010

Einen längeren Auszug aus der userenv.log gibt es in der Microsoft Knowledge Base. Die ersten Pings, die ICMP-Pakete mit einer Größe von 0 Byte verwenden, gehen recht normal (für eine UMTS-Verbindung) mit max. 200ms Antwortzeit durch. Die zweiten mit 2 KB Größe erzeugen ein Timeout. Warum ist klar: Unsere Firewall blockt alle “verdächtigen” ICMP-Pakete. Und eine Größe von 2 KB ist anscheinend verdächtig ;) (dank dieses Artikels auf neohapsis bin ich überhaupt erst drauf gekommen, dass es an der Firewall liegen könnte).

Jetzt muss ich also nur noch die Firewall-Einstellung finden, die die großen ICMP-Pakete durchlässt, und der Erkennung langsamer Netzwerke steht nichts mehr im Weg. Dann werden auch die VPN-Benutzer mit einer vernünftigen Geschwindigkeit an- und abgemeldet.

Kommentar zu diesem Beitrag

  1. Gravatar Windows-Abmeldescripts werden trotz langsamer Verbindung ausgeführt » Stefan Macke
    Am 29. Januar 2007 um 15:19 Uhr

    [...] Wie bereits in einem früheren Beitrag beschrieben, bietet Windows die Möglichkeit, mittels Pings herauszufinden, ob sich der Benutzer über eine “langsame Verbindung” (z.B. per VPN) anmeldet. Die Richtlinien greifen soweit auch bei uns, allerdings werden entgegen der Einstellung die An- und Abmeldescripts der Benutzer trotzdem ausgeführt, wenn eine langsame Verbindung vorliegt. Das scheint bei den Abmeldescripts nicht so richtig zu klappen, denn die Rechner hängen über 10 Minuten beim Ausführen derselben fest. [...]

Einen Kommentar schreiben

XHTML: Diese Tags sind erlaubt: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>