Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Tipps & Links


Tipps, Links und Wissenswertes zum Thema Windows Client und Server
Bitte nur Tipps und Links posten!


Antwort
     
Themen-Optionen
Alt 29.10.2010, 10:43   #1
Board Veteran
 
Benutzerbild von iDiddi
 
Offline
Registriert seit: 08-2010
Ort: NRW
Beiträge: 1.715
Verhalten von Windows bezüglich temp., reservierten u. blockierten Ports

Hallo zusammen,

gestern ist es mal wieder passiert. Serverneustart (SBS2k3) zwecks Wartungsarbeiten durchgeführt. Das Anmeldebild erscheint. Dann plötzlich:

Plopp! Mindestens ein Dienst konnte nicht gestartet werden..."

Nach der Anmeldung natürlich erst mal geprüft, was das für ein Dienst war. Natürlich mal wieder IPSec . Das heißt, kein Ping mehr möglich (Zielhost nicht erreichbar). Der Server ist übers Netz nicht mehr ansprechbar. Bisher hat dann ein abermaliger Neustart geholfen. Aber warum das so ist, hab ich erst durch diese tolle Seite im Microsoft Technet...

... Das Verhalten von Windows TCP/IP bezüglich temporären, reservierten und blockierten Ports ...

...und diesen KB-Artikel...

... Einige Dienste können auf Computern mit Windows SBS ggf. nicht gestartet werden oder funktionieren nicht ordnungsgemäß, nachdem das Sicherheitsupdate 953230 (MS08-037) für den DNS-Serverdienst installiert wurde ...

...erfahren

Abgekürzt formuliert:

Der DNS-Dienst vereinnahmt für sich (seit Update 953230 - MS08-037) temporäre UDP-Ports (von 1024-60000). Da es bei Ports so ist, dass es "nur einen geben kann", können andere Dienste, die zufällig einen dieser Ports benötigen (z.B. IPSec: 4500), nicht korrekt ausgeführt werden und versagen ihren Dienst (im wahrsten Sinne des Wortes ).

Also klappt es immer dann nicht, wenn der DNS beim Start schneller ist als die Problem-Dienste.

IPSec wechselt dann in den gesperrten Modus und lässt keine Verbindung mehr zu.

Bei mir hat nun geholfen, den Port für IPSec einfach zu reservieren, sodass DNS diesen in Frieden lässt. Das geht über den Registierungsschlüssel:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters

Dort dann in "ReservedPorts" den entsprechenden Port hinzufügen, Fertig

Signatur
Gruß iDiddi

Niveau sieht nur von unten aus wie Arroganz

    Mit Zitat antworten
Alt 14.12.2011, 16:20   #2
Board Veteran
 
Benutzerbild von iDiddi
 
Offline
Registriert seit: 08-2010
Ort: NRW
Beiträge: 1.715
Wo ich das hier noch mal lese: Kleiner Nachtrag der Vollständigkeit halber.

Falls dieses Problem noch bei jemandem auftreten sollte, kann er sich das händische bearbeiten der Registry, wie anfangs von mir beschrieben, übrigens sparen. Es gibt bereits seit 2009 ein Update dafür (war mir zum Zeitpunkt des Beitrags leider noch nicht bekannt):

Description of the UDP Port Reservation Utility for Windows Server 2003

Für den SBS2k3 kommt dieses Update sogar automatisch über den Microsoft Update-Dienst:

Note This utility is also available for Windows Small Business Server 2003 users through Microsoft Update.


So. Von meiner Seite aus kann der Beitrag jetzt wieder weiter schlafen

Signatur
Gruß iDiddi

Niveau sieht nur von unten aus wie Arroganz

    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
W2K3 Windows\Temp Verzeichnis wird zugemüllt RogerG781 Windows Forum — Allgemein 3 02.12.2008 00:06
Alberner Hype bezüglich Windows Server 2008 DatMattze MS Zertifizierungen — Prüfungen 4 07.12.2007 14:23
Windows Temp -=CSKilla=- Windows Forum — Allgemein 4 29.05.2004 22:12
fenster verhalten bei windows stm Windows Forum — Allgemein 7 05.12.2003 00:56
Windows Systemordner (Temp, Mydokuments u.s.w) auf andere Partition? Talisker Windows Forum — Allgemein 2 23.09.2003 08:26


Alle Zeitangaben in MEZ/CET. Es ist jetzt 03:31 Uhr. Seite generiert in 0,027 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang