Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Windows Forum — LAN & WAN


Alles zum Thema Windows im Netzwerk — Architektur, Aufbau, Konfiguration und Troubleshooting eines LAN, WAN, VLAN, VPN


Antwort
     
Themen-Optionen
Alt 01.05.2005, 21:53   #1
Member
 
Offline
Registriert seit: 03-2005
Beiträge: 164
2K3 - scecli 1202 0x4b8 alle 5 minuten

hallo zusammen.
dieser sbs raubt mir den nerv.
(Systeminfos: AD,DNS-Weiterleitung auf Router,DHCP aus -lässt sich net einschalten weil router dhcp spielt, exchange zu testzwecken,.... mehr?)

irgendetwas ist passiert bei meinem windows 2003 sbs server, ohne das einer dran war. ehrlich ;-)
eine der ersten meldungen war, dass er irgendwie unter %windir%/security/das log nicht mehr lesen kann. (die meldung ist aber schon aus dem speicher rausgelufen und die evntid habe ich net mehr (warscheinlich 41x)

ich habe keine eventid 1000 und auch nicht an den policys geschraubt.

in der nacht zum 01.05 gegen 3 uhr bekomme ich auf einmal den fehler scecli 1202 0x4b8 alle 5 minuten
----
Die Sicherheitsrichtlinien wurden mit Warnungen propagiert. 0x4b8 : Ein erweiterter Fehler ist aufgetreten.

Weitere Hilfe zu diesem Problem finden Sie unter http://support.microsoft.com. Suchen Sie dort in der englischen Knowledge Base nach "troubleshooting 1202 events".

Weitere Informationen ber die Hilfe- und Supportdienste erhalten Sie unter http://go.microsoft.com/fwlink/events.asp.
-----
habe natürlich schon bei eventid.net nachgeschaut und alle relevanten artikel der ms kb durchprobiert.z.b. Q827012, Q835744, Q835901, und Q837166.

ich habe beim KB324383 den Debuglevel erhöht:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{827D319E-6EAC-11D2-A4EA-00C04F7 9F83A}
Value name: ExtensionDebugLevel
Data type: DWORD
Value data: 2
secedit /refreshpolicy machine_policy /enforce <---- der geht im übrigen nicht, syntax fehler

und auch schon neu gestartet.
dann auch den hier durchgeführt:
http://support.microsoft.com/kb/278316/
und die logs neu erzeugt.

dann habe ich sogar schin ein backup von %windir%/security zurückgespielt, aber nix....

irgendwelche ideen?
ich verzweifle :-(
    Mit Zitat antworten
Alt 02.05.2005, 14:43   #2
Moderator
 
Benutzerbild von Necron
 
Online
Registriert seit: 12-2002
Ort: Engelskirchen (NRW)
Beiträge: 10.345
Zitat von yogi_20o0
secedit /refreshpolicy machine_policy /enforce <---- der geht im übrigen nicht, syntax fehler
Der Befehlr heißt unter 2003 gpupdate /force

Hast du hier schon mal nach geschaut?
->http://www.microsoft.com/technet/sup...33&ProdVer=5.2

Signatur
Gruß
Daniel

-Daniel's Studi Blog-

    Mit Zitat antworten
Alt 02.05.2005, 14:56   #3
Member
 
Offline
Registriert seit: 03-2005
Beiträge: 164
2K3 - danke daniel

das ist die generelle übersicht aus der ich mir (auch mittels eventid.net) alle relevanten tips bezüglich 0x4b8 rausgesucht habe.

- das komische ist nur, dass wirklich alleine andauernd die Event ID1202 kommt, keine 400er oder 1000er

- wenn ich gpupdate /force durchführe, bekomme ich im eventlog direkt die meldung 1202
    Mit Zitat antworten
Alt 02.05.2005, 15:10   #4
Board Veteran
 
Benutzerbild von BuzzeR
 
Offline
Registriert seit: 02-2005
Ort: Iserlohn
Beiträge: 1.004
2K3 - Nun, ich störe mich ein wenig ...

... an der Beschreibung Deines Netzwerkes, wieso machst Du eine DNS-Weiterleitung
an den Router? Du solltest an einen DNS Deines Providers weiterleiten, oder
ist Dein Router auch DNS?

Gut Dein DHCP ist am Server deaktiviert, weil diesen Job Dein Router auch noch macht.
Wieso? Schalte den DHCP an Deinem Router aus und installiere DHCP an Deinem
Server - authorisiere ihn gegenüber AD/DC und gut isses, oder nutze zumindest
unterschiedliche Bereiche im gleichen Subnetz.

Ansonsten muß ich mal Deine EventIDs hier rekapitulieren ... werde mal ein bischen
an meiner Config schrauben ...

Gruß
Marco
    Mit Zitat antworten
Alt 02.05.2005, 15:25   #5
Member
 
Offline
Registriert seit: 02-2005
Ort: Burgdorf bei Hanover
Beiträge: 166
hast du AD als sicherung vielleicht?
also meine des systemstatus....
sowas ähnliches habe ich auch gehabt und habe zuerst zur sicherheit ad nochmal gesichert um den aktuellen status zu haben (sicher ist sicher).
dann einfach eine ad sicherung eingespielt (wo ich wusste, das die funzt) und da war alles wieder gut.
hatte so wie bei dir auch nix gemacht, zumindest war ich der meinung.
jedoch wars bei mir so, das keine policy mehr zog.
klappt alles noch bei dir? was sagen den die clients in der event?
    Mit Zitat antworten
Alt 02.05.2005, 15:29   #6
Member
 
Offline
Registriert seit: 03-2005
Beiträge: 164
eine dns weiterleitung an den router mache ich deshalb, weil der doch die dns anfragen ans internet weiterleiten kann. der kenn den weg :-)

dhcp ist deaktiviert, weil statische adressen vergeben waren. für alle wlan clients kann der router ruhig ips vergeben.

da ich weder einen user gelöscht habe, noch an den policys geschraubt habe und das system wie beschreiben (ohne dhcp und mit dns weiterleitung an den router) einwandfrei funktionierte, habe ich keinen plan, wieso der am 01.05.05 um 3 uhr einfach irgendein edb*.log nicht mehr lesen konnte und seit dem alle 5 minuten nur noch scecli 1202 0x4b8 ausspuckt.
selbst nach einem neustart

@cosmic
um den systemstate zurückzuspielen, muss ich erstmal zum server hinfahren....
das ist dann noch eine möglichkeit.
    Mit Zitat antworten
Alt 03.05.2005, 08:01   #7
Member
 
Offline
Registriert seit: 03-2005
Beiträge: 164
yessss,
geschafft...

ich habe einen artikel gefunden, der etwas weitergeholfen hat und die fehler kommen nicht mehr.
(3 tage google).

http://www.tech-geeks.org/list-archi.../msg00047.html
beschreibt, dass man die secedit.sdb aus %windor%security/database sichern/umbenennen/löschen soll.
alle logfiles aus %windor%security sichern/umbenennen/löschen (ausser edb.log -kann nicht gelöscht werden, weil sie in benutzung ist-)
in der eingabeforderung
gpupdate /force durchführen (windows 2003) bzw
secedit /refreshpolicy machine_policy /enforce (windows 2000)

und es geht :-)
wenn mir jetzt noch einer sagt WAS ich da getan habe....

danke euch
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Warnung SceCLi 1202 fool15982 Windows Forum — Allgemein 14 03.03.2009 19:50
W2k3 Sp2 SceCli 1202 0x534 guge88 Windows Server Forum 5 06.07.2007 15:46
SceCli Ereignis 1202 lefg Windows Server Forum 24 04.04.2006 18:23
SceCli Fehlermeldung, Event ID: 1202 Itline Windows Server Forum 1 16.02.2005 13:57
Server 2003: Fehler 0x4b8 / 1202 Event alle 5 minuten Surfy Windows Server Forum 2 02.04.2004 02:27


Alle Zeitangaben in MEZ/CET. Es ist jetzt 13:40 Uhr. Seite generiert in 0,039 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang