Jump to content

dongel

Members
  • Gesamte Inhalte

    426
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von dongel

  1. HAllo zusammen, :)

     

    ich muss eine win2003 Domäne mit SP2 umbenennen und habe folgendes durchgeführt:

     

    1. Start a command-prompt session.

    2. Add the new name to the current server (it will now have two names) by typing

     

    netdom computername <current full computer name/IP

    address> /add:<new full name>

     

    For example, when I typed

     

    netdom computername gotham.savilltech.com /add:omega.savilltech.com

     

    my computer displayed the following message:

     

    Successfully added omega.savilltech.com as an alternate

    name for the computer.

     

    The command completed successfully.

     

    3. If multiple DNS servers are used, you must wait until the new name replicates to all authoritative DCs. After the new name has replicated, continue to the next step.

    4. Make the new name the primary name for the machine by typing

     

    netdom computername <current full

    computer name/IP address> /makeprimary:<new full name>

     

    For example, when I typed

     

    netdom computername

    gotham.savilltech.com /makeprimary:omega.savilltech.com

     

    my computer displayed the following message:

     

    Successfully made omega.savilltech.com the primary

    name for the computer. The computer must be rebooted for

    this name change to take effect. Until then this computer

    may not be able to authenticate users and other computers,

    and may not be authenticated by other computers in the

    forest. The specified new name was removed from the list

    of alternate computer names. The primary computer name will

    be set to the specified new name after the reboot.

     

    The command completed successfully.

     

    5. Reboot the computer.

    6. After you reboot the machine, wait until all the domain locator records replicate to all authoritative DNS servers. After the replication is complete, check to ensure that the rename worked successfully by checking the name on the Computer Name tab of the Control Panel System applet. You can also view all computer names by typing

     

    netdom computername <new full name> /enumerate

     

    7. For example, when I typed

     

    netdom computername omega.savilltech.com /enum

     

    my computer displayed the following:

     

    All of the names for the computer are:

    omega.savilltech.com

    gotham.savilltech.com

     

    The command completed successfully.

     

    8. You can now remove the old name by typing

     

    netdom computername <new full name> /remove:<old full

    name>

     

    For example, when I typed

     

    netdom computername

    omega.savilltech.com /remove:gotham.savilltech.com

     

    my computer displayed the following:

     

    Successfully removed gotham.savilltech.com as an alternate

    name for the computer.

     

    The command completed successfully.

     

    nun ist es aber so, das weder sich was am lokalen DNS- Server was getan hat noch das die Domänenstruktur geändert worden ist. Hat also nur zum Teil fuktioniert. Ein rename des Rechneers hat stattgefundender, heist so wie ich es gesagt habe, aber er ist immer noch in der alten Domäne. Überprüft unter Arbeitsplatz/ Eigenschaften.

     

    auch habe ich versucht ein rendom /list , bekomme aber:

     

    The Behavior version of the Forest is 0 it must be 2 or greater to perform a dom

    ain rename: Der Server kann die Anforderung nicht ausführen. :8245

     

    allerdinds ist er schon im 2003 modus!

     

    kann jemand helfen?

     

    mit bestem Dank und internettem Gruß

     

    stefan

  2. hallo,

    Das liegt am webserver.

    also vermutlich hast du 2 webseiten mit identischem socket laufen was bei SSL aber nicht funktioniert. Bei SSL braucht jede Verbindung ein eigenes Socket.

    ALso definiere für die Seiten verschiedene Ports zB: OWA auf 443 und sharepoint auf 444. Entsprechende Regeln aufm Router gut is! Natürlich gehts auch mit unterschiedlichen IP's.

    Frage der Sicherheit ist natürlcih immer gut, hängt jetzt aber auch von der Distribution und Webserver ab. Wenn du dazu mal mehr sagen könntest kann man auch mehr sagen. ICh kann nur als Firewall eine entsprechende professionelle Lösung vorschlagen. Wie siehts mit einer BSD Firewall aus?

     

    gruß

     

    stefan

  3. Hallo zusammen,

     

    ich hab hier einen SBS 2003 mit Exchange .

    Das Problem ist das die Mails häufig in der Warteschlange bleiben. Ich hab mal alles an Logging eingeschaltet und der einzige Fehler der Auftritt ist dieser:

     

    Der Transportkonfigurationstyp 2 für den Verzeichniseintrag mit dem DN oder GUID CN=MICROSOFT MTA,CN=PP-SERVER,CN=SERVERS,CN=ERSTE ADMINISTRATIVE GRUPPE,CN=ADMINISTRATIVE GROUPS,CN=PP,CN=MICROSOFT EXCHANGE,CN=SERVICES,CN=CONFIGURATION,DC=PP,DC=LOCAL wird nicht unterstützt. Konfigurieren Sie den Transportkonfigurationstyp in dem angegebenen Verzeichniseintrag neu. [bASE IL MAIN BASE 1 217] (8)

     

    Weitere Informationen erhalten Sie unter http://www.microsoft.com/contentredirect.asp.

     

    und die hilfe gibt ein tool aus mit der man den MTA checken kann . Das Habe ich getan und das tool meldet eine saubere Datenbank.

     

    Ich weiß mit der Fehlermeldung nichts anzufangen. Was soll ich da wo neu konfigurieren??

     

    Kann jemand helfen??

     

    Danke und mit internettem Gruß

     

    dongle

  4. Hallo zusammen,

     

    Ich hab ein SBS 2003 mit exchange. Seit ein paar Tagen ist es , das mails einfach in der Warteschlange bleiben, ohne das sie in die Postfächer übermittelt werden.

    Sie hängen in

    " Nachrichten mit ausstehender Übertragung" Protokoll ist ja auch hier smtp.

     

    ICh hab alles mögliche an Logging eingeschaltet, es ist nicht verdächtiges zu sehen.

    Es läuft auch noch ein Virenscanner" Trendmicro für Exchange"

    Den hab ich auch mal kurz abgeschaltet. Die Mails bleiben einfach in der Warteschalnge hängen.

    SMTP durchstarten schlägt fehl, ein neustart verteilt die mails!!??

     

    Was ist denn hier zu tun? Hat jemand eine Idee?

     

    danke und

    mit internettem Gruß

     

    dongle

  5. häää??

     

    versteh ich jetzt net.

    Wie der MX ist bei euch eingetragen??? Wie , bei euch im LAN, oder was?

    Ausserdem mauss dann ja doch schon ein 2.MX existieren.

    Bitte sach doch mal die Domäne, dann kann ich das überprüfen.

    oder überprüfs selber mit dem komfortablen DNS query

    http://www.sb-software.com/dnsquery/

     

    Also wenn das so stimmt, was dir bei Schlund mitgeteilt wurde dann müssen 2 MXe mit unterschiedlichen Prioritäten existieren. Existieren diese nicht, funktionierts auch nicht.

    Überprüf das doch nochmal und kontaktiere Schlund wenn du ein solches DNS setup nicht vorfindest.

    Wenn das DNS sauber sein sollte, dann kann es an der Konfig von Schlund liegen.

    Würde aber für dich bedeuten das auch entsprechend zu testen. DH. Mailserver vom Netz und dann von extern Mails an eure Domain schicken und nach ein paar Minuten deinen Mailer wieder ans Netz. Das kann natürlcih dauern je nachdem wie oft geprüft wird ob dein Mailer wieder online ist (kannste ja auch mal nachfragen wie da die Intervalle sind, good to know sowas zu wissen)

     

    Okay , sach mal bescheid , was dabei raus kommt!

     

    mit internettem Gruß

     

    dongle

  6. aha, jetzt is schon klarer ;-)

     

    Aber ich galube, wenn ich dich jetzt richtig verstehe, würdest du eine weiterleitung deiner Domain nach dyndns machen, folglich würde dann alles (deine MAildomain) über die

    dyndns DOmain abgewickelt werden. Und das willst du ja nicht erreichen.

     

    Das Stichwort in deinem Szenario ist Backup-MX.

     

    DU musst mit deiner jetzigen mail domain arbeiten da mit diese auch entsprechend geroutet wird, würde bedeuten du brauchst auch bei deiner ISDN-Leitung eine feste IP auf die dann gemappt werden kann. Es sei denn , Schlund bietet auch dynamische DNS-Updates an.

     

     

    Ich frag mal anders. Wenn deine Leitung für einen Tag ausfällt, würde es dir nicht reichen das diese mails erstmal auf dem BAckup MX liegen und wenn du wieder online bist , die mails dort dann abholst? Du müsstest halt SChlundf indiesem Fall fragen , ob sie einen Backup -MX anbieten.

     

     

    Hab mich gestern über die ISDN-Leitung eingewählt und darüber bei dyndns registriert. Mit Schlund hab ich schon gesprochen, die würden den 2. MX-Eintrag per FAX-Auftrag für uns anlegen.

    Klar legen die einen 2. MX an. aber auch nur auf deine jetzige domäne. Was anderes können sie ja garnicht da sie ja die domain bei dyndns nicht unter ihrer Kontrolle haben.

    Es sei denn du willst eine Weiterleitung auf deine dyndns adresse haben , aber wie gesagt, würde dann ja dein kompletter mail-Verkehr über deine dyndns Adress abgewickelt werden müssen. Das willst du ja nicht --richtig?

     

    Also, weitere feste IP'S, 2.MX drauf oder

    BAckMX bei Schlund -----was das einfachste ist , falls sie das anbieten!!!

    Das sind saubere Designs!!

     

    In diesem Szenario kommst du mit dyndns glaub ich nicht weit!!

     

    mit internettem Gruß

     

    dongle

    mit internettem Gruß

  7. moin xtragood,

     

    sorry, hab ich wohl was überlesen.

     

    Wenn ich dich jetzt richtig verstehe, hast du schon 2 MX'e.

    EInmal bei schlund und einmal beim Provider. Versteh ich das richtig?

    Euren MAilverkehr wickelt ihr aber über euren Mailserver ab. Acuh soweit richtig?

    Das heist unterschiedliche DOmains, oder?

     

    Mir ist dein momentanes Design der jetzigen Konfig nicht klar.

     

     

    Damit dies ganze aber nun über eine dynamische IP funktioniert brauchst du einen sog. BAckup MX. Den kannst auch bei dyndns einkaufen. Ist aber direkt auch auf der Website zu finden. Der kostet aber was.

    Isdn als fall back wäre in diesem Zusammenhang sehr interessant wenn du auch hier feste IPs beziehen könntest, dann bräuchtest du nur dem Provider (UUnet) sagen, bitte einen MX mit der Prio. auf die ISDN- IP's. Bräuchtest hier ja auch eine für deinen MAilserver!

     

    Am besten fährst du auch hier mit einer festen IP , denn ich denke UUnet bietet keine dynamischen DNS update an. Da UUnet für deine DNS _verwaltung zuständig ist, ( und den DNS-Server betreibt der für deine Domain zuständig ist) musst du auch hier deinen Backup-MX einrichten. ODer du müsstest deine Domain zu dyndns umziehen lassen um dort einen BAckup MX einzurichten.

     

    Kurzum:

    ISDN mit fester IP , UUnet beauftragen einen weiteren MX einzutragen.

     

    Am Besten ISDN auch bei UUnet beziehen.

     

    Falls dies nicht geht und noch einfacher bei UUnet einen BackMX in Auftrag geben.

    Das wäre das einfachste. Wenn du offline gehst verbleiben die Mails auf dem Backup MX und werden zugestellt wenn du wieder online bist.

     

    Wenn du das aber nicht alles willst bleibt nur ein Umzug der Domain zu dyndns um dort alle DNS einträge vorzunehmen die du brauchst.

     

     

    Hoffe , das ist jetzt einigermaßen verständlich.

     

    mit internettem Gruß

     

    dongle

  8. hallo,

    1.)unterstützt dein Inhouse rechner den routing??

    2.) hast du einen Server im Einsatz der Routing kann??

    3. )Verfügst du über feste öffentliche IP-Adressen??

     

    Das müsstest du hier mal erklären!

     

    Wenn du sowas professionell lösen willst brauchst du einen entsprechenden Router um statische routen zu setzten (falls du öffentliche IP's hast) oder eventuell ließe sich das auch über RIP realisieren wenn du dynamische IP's hast.

     

    DU brauchst eben hin- und rück -route auf der Büchse. Wenn dem nicht so ist, gehts auch nicht.

     

    mit internettem Gruß

     

    dongle

  9. hallo,

    1.) erstmal ist nicht klar ob du nun über feste IP bei deinem DNS Anschluß verfügst.

    2.) Desweiteren hast du einen eigenen MAilserver mit öffentlicher IP??

    3.) ist der Mailserver bei einem Provider bei dem ihr mails abholt? Wenn das so ist , musst du gar nichts machen.

     

    Bitte erklär doch mal kurz deinen Aufbau!! Dann kann ich dir sicherlich weiterhelfen!

     

    mit internettem Gruß

     

    dongle

  10. Außerdem wird die Forwardlookup des Primären DNS Servers bei der deinstallation des Secundären DNS Servers gelöscht (Auch erst Stunden später). Darf ja normalerweise auch nicht passieren...

     

    neee, darf auch nicht. Und ich bezweifle auch diesen Zusammenhang. ICh vermute eine andere Ursache. Wenn die Zonen gelöscht werden ohne dein Zutun oder eines anderen Mitarbeiters, müsste ja eigentlich was im DNS-Log stehen, aber du sagst ja , es wäre clean. Also mir gehen langsam die Ideen aus.

    Auf dem 2. DC wird auch eine Primary angelegt wenn du DNS installiertst? Dann nimm das doch!

    Hab auch grad keinen 2. DC da, um das mal nachzuvollziehen.

     

    mit internettem Gruß

     

    dongle

  11. Also , irgendwie versteh ich dein setup langsam nicht . Der Secondary ist primary oder war das? Was hast du denn dann mit dem eigentlichen primary gemacht?

     

    ICh schlage einfach mal vor , du schmeist beide DNS Server runter und baust die Geschichte nochmal auf. Den Primary eben auch als Primary , sodann den secondary anlegen. Für mich macht das momentan den Eindruck, als hättest du da was komplett verwurschtelt ;-)) . Denn eigentlcih läuft der DNS sehr stabil und ich hatte noch nie Probleme. Wie gesagt,baus nochmal auf und sach dann mal bescheid. Und soviel arbeit ist das ja eigentlich nicht.

     

    mit internettem Gruß

     

    dongle

  12. ups, stimmt ja . der sek lässt sich nicht ad-integrieren. ICh glaub , ich mach erstmal ein Nickerchen ;-)). Aber wie gesagt, der Sek bekommt nur eine Kopie, den kann man als Ursache eigentlich ausschliessen.

    Ist das sicher, das sonst niemand Zugriff auf den DNS hat?

     

    aber du schreibst

    Bei der Installation konnte ich gar nicht auswählen ob ich nun eine Sekundäre oder Primäre Zone installieren möchte. Es wurde einer primäre AD integrierte installiert.

    Das heist auf dem 2. Server??!! Dann könnte es auch hieran liegen. Der primäre DNS ,meinetwegen auch mit AD, sollte auf dem 1. Domänenconroller liegen.

     

    ICh hab fast den Eindruck, da ist schon im Vorfeld was schief gelaufen.

×
×
  • Neu erstellen...