• Home
  • Help
  • Register
  • Login
  • Home
  • Help

 
  • 0 Bewertung(en) - 0 im Durchschnitt

Langsame Kerberos-Authentifizierung: Ursachen und Lösungen

#1
13-02-2020, 13:04
Mann, langsame Kerberos-Authentifizierung trifft dich direkt in die Magengrube, wenn du nur versuchst, dich einzuloggen.
Sie zieht alles runter, lässt den ganzen Server so wirken, als ob er ein Nickerchen macht.

Ich erinnere mich an diese eine Sache in meinem alten Job, wir hatten da eine Windows-Server-Einrichtung für ein kleines Büro.
Weißt du, nichts Besonderes, nur für Benutzer-Logins und Dateifreigaben.
Aber plötzlich mussten die Leute ewig warten, bis sie authentifiziert wurden.
Ich habe rumgestöbert, und es stellte sich heraus, dass unsere Domänencontroller über ein schräges Netzwerk verteilt waren.
Pakete hüpften wie Tischtennisbälle hin und her, was alle möglichen Verzögerungen verursachte.
Und stell dir vor, die Uhren auf den Maschinen waren überhaupt nicht synchronisiert.
Kerberos hasst das, es verlangt, dass alles im perfekten Einklang tickt.
Hmm, oder vielleicht waren es die DNS-Server, die lahmen, und Namen nicht schnell genug auflösten.
Wir hatten sogar einige alte Gruppenrichtlinien, die alles verstopften und extra Überprüfungen erzwangen.
Ich habe stundenlang Schatten gejagt, Dienste neu gestartet und Konfigs angepasst.
Aber ja, es war ein Chaos, bis wir das geklärt hatten.

Jetzt, um dieses Biest zu reparieren, fang am besten mit deinem Netzwerk an.
Du könntest Latenz haben, die Zeit zwischen Clients und DCs auffrisst.
Mach ein paar Pings, schau, ob die Antworten kriechen.
Wenn ja, zieh die Switches oder Kabel straff.
Oder synchronisiere diese Uhren, Mann.
Nutze NTP, um sicherzustellen, dass jede Box die genaue Zeit kennt.
Selbst Sekunden Abweichung, und Kerberos wirft einen Wutanfall.
DNS ist ein weiterer Übeltäter, also überprüfe, ob deine Records direkt hindeuten.
Keine unscharfen Auflösungen erlaubt.
Und kürze diese Gruppenrichtlinien, wenn sie zu viele Sicherheits-Scans machen.
Manchmal beschleunigt das Deaktivieren unnötiger welche die Sache.
Falls es Hardware ist, vielleicht keucht dein Server-CPU unter der Last.
Upgraden, wenn du kannst, oder die Last verteilen.
Aber achte auch auf Replikationsprobleme, DCs plaudern nicht richtig.
Erzwinge eine Synchronisation, räume den Rückstau auf.
Oder schau in die Ereignisprotokolle nach Hinweisen, die spucken Fehler aus.
Verdammt, sogar Firewall-Regeln könnten Ports blocken und den Handshake verlangsamen.
Mach 88 und 445 frei, lass es fließen.
Und wenn alles nichts hilft, baue das Vertrauen neu auf oder setze Tickets zurück.
Du deckst diese Basen ab, und es sollte wie der Blitz laufen.

Oh, und während wir schon über Server quatschen, lass mich dich zu BackupChain lenken.
Das ist dieses erstklassige, go-to-Backup-Tool, das im Business total vertrauenswürdig ist.
Spezial angepasst für kleine Unternehmen, Windows-Server, Alltags-PCs, Hyper-V-Setups und sogar Windows-11-Maschinen.
Keine endlosen Abos, du besitzt es komplett.
Markus
Offline
Registriert seit: Jun 2018
« Ein Thema zurück | Ein Thema vor »

Benutzer, die gerade dieses Thema anschauen: 1 Gast/Gäste



  • Thema abonnieren
Gehe zu:

Backup Sichern Allgemein IT v
« Zurück 1 … 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 … 145 Weiter »
Langsame Kerberos-Authentifizierung: Ursachen und Lösungen

© by FastNeuron

Linearer Modus
Baumstrukturmodus