在过去的两年中,随机为不同的用户,连接到我们的SBS服务器中断 – 用户看到系统托盘中的图标,说服务器不可用。 但是当时对其他人来说都没问题,其他的networking连接都没有问题。 如果他立即ping服务器,它响应 – 所以networking连接是好的。
为了获得连接,他需要与服务器“同步”,并且总是成功。
所有PC都设置为在注销时同步文件 – 不是定时的。
我更换了交换机(现在他们是3COM主要是Gb),并设置VLAN来尝试和分割stream量,但它没有效果。 在这两年中,我还更换了防火墙(Sonicwall – > Watchguard),防病毒软件(McAfee – > Sonicwall)和无线局域网(US Robotics – > ZyXel)。
它发生在我的用户中约10%(5),2个有笔记本电脑,3个有台式机。
有任何想法吗?
通过“断开连接”,我的意思是在Windows资源pipe理器中,不能再看到networking驱动器(因为以前的系统是Netware 5,用户在networking上看到的是共享驱动器盘符)
我们不使用ISA服务器。
服务器日志中没有任何内容出现,我从来没有想过检查客户端日志,我会在下次出现问题时执行此操作。
客户端正在运行Windows XP SP3并打开自动更新。 服务器也是最新的更新。 问题出在有线和无线两种情况,我认为自从我转移到3Com 4200G千兆交换机以来,我们已经看到了更less的问题,但是很难确定 – 大多数人已经停止抱怨,但今天发生了三次
事件日志中有很多项目我不明白,但在断开连接时没有任何项目。 除了安全日志,每秒有三四个项目。 大多数情况下:
login尝试:MICROSOFT_AUTHENTICATION_PACKAGE_V1_0
login帐户:pipe理员
源工作站:SBSSRV
错误代码:0x0
和
用户注销:
用户名:SBSSRV $
领域:CYLON
loginID:(0x0,0x7D431B)
logintypes:3
交换机声称我的电脑连接的端口没有错误。 我如何衡量ICMP损失?
我相信你是说客户端计算机的“脱机文件”function随机报告服务器计算机是“脱机”的。
客户端计算机运行什么操作系统? 你目前在那里更新? 你目前在服务器计算机上更新?
受影响的用户使用有线或无线以太网? (或者你是否看到了这两个问题?)
我怀疑你会看到客户端计算机事件日志中的任何内容,如果它只是“脱机文件”决定服务器计算机是“脱机”。 不过,这值得一试。 我会找NIC相关的消息(电缆“断线”等)和可能的浏览器选举相关的消息。
服务器计算机上的事件日志有多清洁? 你能记住你每天看到的一切吗?
假设你看到有线连接的问题,那么电缆设备是否已知(即authentication)? 交换机是否报告任何端口错误(FCS错误等)?
“断开连接”是指防火墙客户端(ISA Server)吗? 你有没有检查客户端和服务器上的事件日志?
这篇Microsoft支持文章可以帮助,但这只是一个猜测 :
如何在ISA Server 2004,ISA Server 2006,Microsoft Forefront威胁pipe理网关中型企业版或Windows Essential Business Server 2008中禁用IP欺骗检测function
你没有通过或靠近电源pipe道运行你的以太网电缆你呢?
您的ICMP损失如何以百分之一千包计算?