Jump to content

k33n

Members
  • Gesamte Inhalte

    16
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von k33n

  1. Hallo

    wir habe bei uns in der Firma ein komisches Problem mit einem Laptop user, der fast täglich zwischen zwei standorten wechselt.

    Er ist der Einzige der oft zwischen den Standorten wechselt.

    kurzer Überblick zum Netzwerk:

     

    Standort A ----------vpn-------------Standort B

    An beiden Standorten gibt es W2003 ADS mit Clients XP

    Standort A = xxx.ads

    Standort B = yyy.ads

     

    Für die beiden Standorte gibt es eine gegenseitige Vertrauensstellung.

     

    Der Laptopuser gehört zu Standort B (yyy.ads) und nutzt Netzlaufwerke von beiden Standorten.

    Für die Domäne yyy.ads steht an Standort A ein DC, da es mehrer User von Standort B am Standort A gibt.

    Die Kommunikation zwischen den DC's funktionert.(keine Einschränkung durch die Firewall).

     

    Das Problem stellt sich nun wie folgt dar.

    Nach einem Standortwechsel des Laptopbenutzers startet der Explorer sehr langsam(bis zu einer minute). Zugriff auf Drucker funktionert nur sehr schleppend. Im logfile des Exchangeservers kommt die Meldung " zu viele Mapi Connections".

    Dies passiert bei einem Wechsel in Beide Richungen.

     

    Das seltsame ist jedoch. Wird der PC ein zweitesmal am selben Standort gestartet funktioniert alles.

     

    Die GPO "Bei Neustart des Computers und bei der Anmeldung immer auf das Netzwerk warten " ist aktiviert.

     

    Jegliche Tipps sind willkommen.

     

    Danke und Gruß Mario

  2. Hallo,

    in der firewall ist die Kommunikation zwischen den DCs erlaubt(any service)

    portquery sagt alles offen.

    Bei einigen steht jedoch LISTENING or FILTERED:

    ----------------------------

    UDP port 138 (netbios-dgm service): LISTENING or FILTERED

    UDP port 137 (netbios-ns service): LISTENING or FILTERED

    UDP port 88 (kerberos service): LISTENING or FILTERED

    UDP port 389 (unknown service): LISTENING or FILTERED

    ----------------------------

     

    Aber wie gesagt, laut firewall ist die kommunikation erlaubt.

    Kann es sein, dass der Admin auf der anderen seite dienste abschaltet hat?

     

    Mario

  3. Hallo woiza,

    danke das du mir ein RTFM erspart hast. Stand da gestern irgendwie nebenmir ;)

     

    Wenn ich den "New Trust Wizard" ausführe bekommen ich folgende Fehlermeldung.

    .......

    The Trust Relationship kann not be created because the following error occured:

    The Local Security Authority is unable to obtain an RPC connection to the domain controller

    DC.xyz.de. Please check that the name can be resolved and that the server is available.

    ........

     

    Gruß Mario

  4. UPPS- Falsches Forum... Bitte verschieben.

     

    Hallo.

    ich möchte zwischen zwei windows 2003 Acitve Directories einen Trust einrichten und habe dazu erstmal die Domänen (abc.de xyz.de) im DNS als gegenseite "DNS Domänen" (forwarder) eingetragen.

     

    Dabei ist mir aufgefallen, das nslookup bei der einen Domäne zuviele DNS Server zurückgibt.

    nslookup
    > server 172.24.1.1
    Default Server:  [172.24.1.1]
    Address:  172.24.1.1
    
    > xyz.de
    Server:  [172.24.1.1]
    Address:  172.24.1.1
    
    Name:    xyz.de
    Addresses:  172.24.1.1, 172.24.1.2, 172.24.1.4, 172.24.1.252
             172.24.129.122
    

     

    Die einzigen DNS Server sind eigentlich 172.24.1.1, 172.24.1.2.

    Der rest sind DCs ohne DNS.

     

    Die Replication für die DNS-Zone stand auf "Alle DCs in der Domäne xyz.de" .

    Die habe ich vor 2 Tagen auf "Alle DNS Server in der Domäne xyz.de" umgestellt.

     

    Vielleicht kann mir da Jemand weiterhelfen.

     

    Gruss Mario

  5. Hallo und Guten Morgen,

     

    ich habe ein kleines (Verständnis-) Problem mit eventtriggern

    ähnlich diesem hier: http://www.mcseboard.de/windows-forum-allgemein-28/eventtriggers-probleme-96440.html?highlight=eventtriggers .

     

    Ich möchte ein script auslösen, sobald in irgendeinem Ereignisprotokoll ein Ereigniss vom Typ "error" auftaucht.

    Versucht habe ich es folgender Maßen:

    eventtriggers /create /t error /so * /tr "all Errors" /tk "c:\triggers\startsendmail.cmd"
    

     

    meinrechnername                   1 All Errors           c:\triggers\startsendmail.cmd   Ereignisse mit (Log ="Application" OR Log ="Security" OR Log ="System") 
    AND Type ="error"                   Nicht zutreffend   NT AUTHORITY\SYSTEM
    

     

    Aber irgendwie krieg ich keine mail.

    Wenn ich mein startmail.cmd von Hand ausführe funktioniert es.

    Wenn ich die eventtrigger genaue definiere, z.B. so = testquelle dann funktioniert es auch

     

    Vielen Dank für eure Hilfe

    Mario

  6. Hallo erstmal,

    ich habe ein problem mit einem laptop (win XP pro sp2) in einer W2003 Domäne.

    Als DC läuft ein SBS 2003.

    Der Laptop-User kann sich nur ein paar mal interaktiv an seinem laptop anmelden, wenn er keine Netzwerkverbindung zum DC hat. Zum Beispiel wenn er in Urlaub oder Zuhause arbeitet.

     

    Eigentlich sollte ja die Anmeldung per "Cached Credentials" funktionieren.

    Die GPO Computerkonfiguration -> Windows Einstellungen -> Lokale Richtlinie -> Sicherheitseinstellungen -> "Interaktive Anmeldung: Anzahl zwischenzuspeichernder vorheriger Anmeldungen" sollte ja per Default 10 sein.

     

    Kann das der Fehler sein. Bedeutet diese GPO, dass der User sich nur zehnmal ohne Netzverbindung zum DC anmelden kann?

     

    Was muss ich einstellen, dass sich der Laptopuser ohne Netzverbingung unendlich oft anmelden kann?

    Ich hoffe ich habe mich verständlich ausgedrückt.

     

    Vielen Dank schon mal für eure Hilfe.

     

    Gruss Mario

  7. hallo zusammen,

    ich habe ein problem mit nem DNS -Server unter windows 2000 und 2003.

     

    beide server haben jeweils eine primäre und eine sekundäre zone,.

    server a. hat die sekundäre zone der primären zone von server b. und umgekehrt. ( hoffe das ist verständlich) ;)

     

    beide server laufen in einem internen netz und habe als weiterleitung die firewall eigetragen auf der ein dns proxy läuft.

     

    die namens auflösung funktioniert auch, jedoch habe ich zigtausend einträge im firewall log, dass die beiden dns versuchen über die root servert aufzulösen.

     

     

    2003-Nov 12 11:30:42 (none) kernel: UDP Drop: IN=eth0 OUT=eth1 SRC=192.168.0.134 DST=192.5.5.241 LEN=80 TOS=0x00 PREC=0x00 TTL=127 ID=58551 PROTO=UDP SPT=1983 DPT=53 LEN=60

     

     

    ich hab schon auf beiden die Stammserverhinweise gelöscht, aber das hat auch nichts gebracht......

     

    any hints?

     

    thx mario

     

    edit: @dr.melzer: wäre ned wenn du reinschreiben würdest was geändert wurde (und warum).

×
×
  • Neu erstellen...