Microsoft MVPs inside
Windows 7 Deploy & Win: Mit Windows 7 zu Mark Russinovich und Microsoft nach Redmond Mehr dazu...





 MCSEboard.de MCSE Forum zu Windows XP / 2003 / 2008 Server & Windows Vista / Windows 7
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Windows Server Forum


Alles zum Thema Windows Server sowie Windows IT Pro Themen – Q & A zu den Windows Server Versionen NT / 2000 / 2003 / 2003 R2 / 2008 / 2008 R2: Rollen, Features, Konfiguration, Troubleshooting


Antwort
     
Bookmark Themen-Optionen
Alt 24.03.2005, 09:25   #1 (permalink)
Member
 
Offline
Registriert seit: 10-2004
Ort: Am schönen Bodensee
Beiträge: 219
Frage Usrv: 1030 & 1057 gelöst.. aber habe Nachwehen..

1. Weiter unten findet Ihr den Lösungsansatz. ABER.... dieses Problem das ich hier beschreibe kam nach der Lösung von Usrv 1030 & 1057 zum Vorschein:

Problem:
Ich kann nicht mehr von meinem Server2003 (Domäne-A) auf den Server2000 (Domäne-B)
via Netzlaufwerk zugreiffen...
" ...kann nicht zugegriffen werden. Zugriff verweigert"

Ich weiss ich habe mal etwas in dieser Richtung gelesen.. ?!?!

Danke für die Hilfe den Zugriff wieder herzustellen zwischen den zweien...



Lösungsbeschreib: EreignisID: 1030 & 1057

Lösung 1 & 2 brachte mir in kombi den Erfolg, leider habe ich dann das Problem das der Zugriff über Netzlaufwerk von einem Server2000 und 2003 nicht mehr geht.. aber egal hier seit ihr mit den Lösungsansatz auf dem absolut richtigen weg:

1. Deaktivierung des SMB-Signing für Server und Clients via GPO
Unter Start/Programme/Verwaltung/Sicherheitsrichtlinien für Domänen und Start/Programme/Verwaltung/Sicherheitsrichtlinien für Domänencontroller jeweils zu Sicherheitseinstellungen\Lokale Richtlinien\Sicherheitsoptionen navigieren und die Einträge
Microsoft-Netzwerk (Client): Kommunikation digital signieren (immer)
Microsoft-Netzwerk (Client): Kommunikation digital signieren (wenn Server zustimmt) Microsoft-Netzwerk (Server): Kommunikation digital signieren (immer)
Microsoft-Netzwerk (Server): Kommunikation digital signieren (wenn Client zustimmt)
alle auf "Deaktiviert" setzen.
Wenn der Zugriff auf die Sicherheitsrichtlinien trotz vorhandener Berechtigung verweigert wird, hilft die Änderung von HKLM\System\CurrentControlSet\Services\lanmanserver\parameters\requiresecuritysignature von "1" auf "0".
Direkt danach sollten bereits die Fehlermeldungen im Eventlog aufhören und der Zugriff auf die Sicherheitsrichtlinien ohne Reboot wieder möglich sein.
Ein Reboot des Servers ist übrigens grundsätzlich nicht zwingend notwendig, aber durchaus sinnvoll, um die Korrekte Übernahme der Änderungen zu prüfen.

2. dfsutil /purgemupcache
(SmallBusinessServer CD-2 findet ihr im support-ordner File: dfsutil.exe)
oder evtl. : Start/Ausführen/dfsutil /PurgeMupCache einmal täglich per Taskplaner aufrufen lassen.


3. Eintragung der DCs in "hosts"
Auf allen DCs die Datei system32\drivers\etc\hosts öffnen und als erstes den lokalen DC mitsamt IP eintragen, danach alle anderen DCs in der Reihenfolge der Erreichbarkeit.

4. Datei- und Druckdienste neu installieren
4.1 Mit "net share" alle Freigaben dokumentieren (inkl. Rechte)
4.2 In den Eigenschaften der Netzwerkverbindung die Datei- und Druckerfreigabe deinstallieren
4.3 Rechner neu starten
4.4 Datei- und Druckerfreigabe neu installieren und die Freigaben wieder einrichten


5. Eventuell vorhandene Netzwerkkarte
5.1 Reihenfolge der Bindungen kontrollieren und ggfs. korrigieren bzw. wenn sie eh nicht benötigt wird, einfach deaktivieren.


6. Den Dienst "Verteiltes Dateisystem" (DFS) aktivieren (falls deaktiviert)

okey !?

Signatur
**********************************

mfg doctordre aus der sonnigen schweiz

**********************************

    Mit Zitat antworten
Antwort

Themen-Optionen

Forumregeln


Alle Zeitangaben in MEZ/CET. Es ist jetzt 07:22 Uhr. Seite generiert in 0,050 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2010 MCSEboard.de

Sprung zum Seitenanfang