Jump to content

Commander-Jack

Abgemeldet
  • Gesamte Inhalte

    154
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von Commander-Jack

  1. Hallo,

     

    mich würde mal interessieren, mit was ihr euren Exchange vor Spam, Viren usw. überwacht bzw. schützt?

     

    Ich hab im moment also Viren Scanner für die Emails von CA den eTrust drauf und als Spamfilter nur den Intelligent Message Filter.

     

    Allerdings bin ich damit nicht zufrieden, besonders was den Spamfilter betrifft. Da kommt mir einfach zu viel an Spam durch und wenn man ihn zu hart einstellt. sortiert er sogar nicht Spam Mails aus.

     

     

    mfg

    Alex

  2. Hallo,

     

    kennt jemand von euch ein gutes Buch, was nur über DNS bei Windows Servern handelt?

     

    Für DHCP hab ich solche Bücher gefunden aber bei DNS leider nicht. Das Buch Windows Server 2003 hab ich schon, da ist ja auch vieles gut beschrieben, ich hätte aber gern noch eins wo es richtig in die tiefe von DNS geht.

     

     

     

    mfg

    Alex

  3. Also ich hatte das selbe Problem und hab in der Richlinie für den Controller und für die Domäne das mit der digitalen signierung ausgeschaltet.

     

    Computerkonfiguration -> Windows Einstellungen -> Sicherheitseinstellungen -> Sicherheitsoptionen

     

    und hier die vier Einträge auf deaktiviert stellen.

     

    Microsoft-Netzwerk (Client): Kommunikation digital signieren (immer)

    Microsoft-Netzwerk (Client): Kommunikation digital signieren (wenn Server zustimmt)

    Microsoft-Netzwerk (Server): Kommunikation digital signieren (immer)

    Microsoft-Netzwerk (Server): Kommunikation digital signieren (wenn Client zustimmt)

     

     

    Allerdings hatte ich das Problem neulich wieder, da musste ich beide DC neustarten und da der 2. schneller wieder oben war als der 1. war das problem wieder da. dann habe ich beide ausgeschaltet und den ersten starten lassen und als er oben war den zweiten. Anschließend war das Problem behoben.

     

     

    mfg

    Alex

  4. Hallo,

     

    also ich hab jetzt hier nen Exchange 2003 SP1 und das mit dem Mails empfangen und versenden geht auch alles.

     

    Nun da ich keine feste IP beim Inet Provider habe, gibt es bei einigen versendeten Emails das Problem, das die IP vom Server auf einer Blacklist steht.

     

    Gibt es eine Möglichkeit, dieses Blacklist Problem zu umgehen?

     

    hab da mal was von smtp relay gehört, aber nichts wirklich hilfreiches drüber gefunden.

     

     

    mfg

    Alex

  5. Also ich hab das jetzt noch mal versucht, den zweiten Server zum DC hochzustufen. Es hat auch besser als beim ersten mal geklappt, allerding wenn ich jetzt versuche auf eine Freigabe vom zweiten Server zuzugreifen, kommt einen Username/Passwort abfragen.

     

    Und im Log des zweiten DCs stehen folgende Fehler

     

    Quelle: Userenv

    ID: 1058

    Auf die Datei gpt.ini des Gruppenrichtlinienobjekts cn={31B2F340-016D-11D2-945F-00C04FB984F9},cn=policies,cn=system,DC=2networks,DC=lan kann nicht zugegriffen werden. Die Datei muss im Pfad <\\2networks.lan\sysvol\2networks.lan\Policies\{31B2F340-016D-11D2-945F-00C04FB984F9}\gpt.ini> vorhanden sein. (Zugriff verweigert ). Die Verarbeitung der Gruppenrichtlinie wird abgebrochen.

     

     

    also das ist die Default Domain Policy, aber wieso kann er auf die nicht zugreifen? Die Berechtigungen sind wie beim ersten DC!

     

    Quelle: NtFrs

    ID: 13508

    Der Dateireplikationsdienst konnte die Replikation von 2NSRV01 nach 2NSRV02 für d:\activedirectory\sysvol\domain mit DNS-Namen 2NSRV01.2networks.lan nicht aktivieren. Es wird ein neuer Versuch gestartet.

     

     

    und danach kommt das,

     

    Quelle: NtFrs

    ID: 13509

    Der Dateireplikationsdienst hat die Replikation von 2NSRV01 nach 2NSRV02 für d:\activedirectory\sysvol\domain nach wiederholten Versuchen aktiviert.

  6. Hallo,

     

    ich hab da ein Problem und zwar stehen hier zwei Server, die beide Windows Server 2003 installiert haben. Der erste Server hat ADS, DNS und DHCP installiert, das funktionierte auch alles.

     

    Nun habe ich auf dem zweiten Server als Backup für die AD, dort auch die AD installiert und zwar hab ich den als zusätzlichen DC in die Domaine gefahren. Anschließend hat mir der erste DC nur Fehler gebracht, wie GPO konnte nicht angwandt werden und solche Sachen.

    Muss ich auf dem zweiten DC noch etwas einstellen, damit das reibunglos funktioniert?

     

    Ich hab bis jetzt einfach dem zweiten DC die AD wieder entfernt, damit das andere wieder funktioniert. Und nach der deinstallation bringt der erste DC nur noch einen Warnung von wegen:

     

    Der Redirectordienst konnte den Verbindungstyp nicht erkennen.

     

     

     

    mfg

    Alex

  7. Hallo,

     

    hab hier einige Fehler, ich hab schon gegoogelt und auch hier was gefunden und die lösungen versucht, aber leider sind die Fehler noch immer vorhanden! Vielleicht kann mir jemand noch ne Lösung sagen :)

     

    Server1:

    Windows 2003 Server

    ADS

    DNS

    DHCP

     

    Server2:

    Windows 2003 Server

    DC

    File

     

    Clients:

    Windows 2000 Prof SP4 und Windows XP SP2

     

     

     

    die Fehlermeldungen vom Server1

     

    1. ID: 1058

    Auf die Datei gpt.ini des Gruppenrichtlinienobjekts CN={31B2F340-016D-11D2-945F-00C04FB984F9},CN=Policies,CN=System,DC=2networks,DC=lan kann nicht zugegriffen werden. Die Datei muss im Pfad <\\2networks.lan\sysvol\2networks.lan\Policies\{31B2F340-016D-11D2-945F-00C04FB984F9}\gpt.ini> vorhanden sein. (Zugriff verweigert ). Die Verarbeitung der Gruppenrichtlinie wird abgebrochen.

     

     

    2. ID: 1030

    Die Abfrage der Liste der Gruppenrichtlinienobjekte ist fehlgeschlagen. Überprüfen Sie das Ereignisprotokoll auf frühere Fehlermeldungen des Richtlinienmoduls, die die Ursache für dieses Problem beschreiben.

     

     

    3. ID:1059

    Der DHCP-Dienst konnte keinen Verzeichnisserver für die Autorisierung finden.

     

    Danach kommt gleich die Meldung:

    Es wurde festgestellt, dass der DHCP/BINL-Dienst auf dem lokalen Computer in der Windows-Administratordomäne: 2networks.lan autorisiert ist zu starten. Der Dienst für die Clients wurde gestartet.

     

     

    4. ID: 40961

    Das Sicherheitssystem konnte keine sichere Verbindung mit dem Server ldap/2NSRV01.2networks.lan herstellen. Es war kein Authentifizierungsprotokoll verfügbar.

     

    5. ID: 40960

    Das Sicherheitssystem hat einen Authentifizierungsfehler für den Server ldap/2NSRV01.2networks.lan festgestellt. Der Fehlercode des Authentifi- zierungsprotokolls Kerberos war "Es stehen momentan keine Anmeldeserver zur Verfügung, um die Anmeldeanforderung zu verarbeiten.

    (0xc000005e)".

     

    ----------------------------------------------------------------------------

    Fehlermeldungen vom Server2

     

    1. ID:8032

    Das Sicherheitssystem hat einen Authentifizierungsfehler für den Server ldap/2NSRV01.2networks.lan festgestellt. Der Fehlercode des Authentifi- zierungsprotokolls Kerberos war "Es stehen momentan keine Anmeldeserver zur Verfügung, um die Anmeldeanforderung zu verarbeiten.

    (0xc000005e)".

     

     

    mfg

    Alex

  8. Hallo,

     

    ich hab hier folgendes Problem und zwar haben wir ne GPO erstellt, die den Ordner Eigene Dateien auf eine Freigabe auf dem Server umleitet und die Begrenzung der Serverprofile auf 30 MB begrenzt, diese ist verknüpft auf die OU "SRVP User".

     

    In die OU "SRVP User" hab ich mich verschoben und in meinem Profil den Pfad für das Profil angeben.

    Dies klappt auch alles wunderbar, Profil ist auf dem Server und Ordner ist umgeleitet!

     

     

    Nun möchte ich aber nicht alle User aus der anderne OU "User" in "SRVP User" verschieben. Ich hab eine Gruppe in "SRVP User" erstellt mit dem Namen "SRVP" in diese Gruppe hab ich mich hinzugefügt und meinen Account wieder in die alte OU "User" verschoben.

     

    Seit dem greift die Gruppenrichtlinie nicht mehr bei mir, aber bei normalen User Accounts greift die Richtlinie, wenn sie in der "SRVP User" OU sind.

     

     

    mfg

    Alex

×
×
  • Neu erstellen...