Jump to content

4zap

Members
  • Gesamte Inhalte

    353
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von 4zap

  1. Hi,

     

     

    Ist es immer derselbe Rechner?

    Wie hast du die MAC geprüft?

     

    Poste mal ipconfig/all, denn die MAC eines Rechners lässt sich spoofen, bzw. die Hardware seitige lässt sich überschreiben/unterdrücken. Ipconfig/all gibt die aktuell verwendete MAC zurück.

     

     

    cheers

    Velius

     

    Hallo Velius,

     

    danke für deinen Support.,Es ist ein globales Netzwerkproblem. Die Fehlermeldung taucht an allen Arbeitsrechnern im Netz auf und beschränkt sich nicht auf einen Rechner. Alle paar minuten ploppt ein application pop up auf...... am server genauso.

     

    Ich hab erstmal hier die WLAN Zugänge dicht gemacht. Hab die Vermutung das evtl. über wireless jemand probiert zugang zum Netzwerk zu erhalten.

     

    Die "ipconfig /all" hab ich schon auf allen Rechnern durch. Am DHCP Server sehe ich zusätzlich, das alle MAC Adressen gültig sind.

     

    Ich hab keine Ahnung wo ich noch schauen soll....

  2. Hallo Forum,

     

    ich kämpfe seit Tagen mit einem Problem und ich hab gebucht und flieg heute nacht in Urlaub. Vorrausgesetzt ich krieg dieses plöde Problem noch in den Griff::(

     

    http://www.mcseboard.de/windows-forum-lan-wan-32/netzwerkadapter-ungueltiger-mac-adresse-122055.html

     

    Wenn ich das heute nicht löse hab ich ein Problem und die lassen mich nicht weg. :rolleyes:

     

    Helft mir! ;)

     

    Ich brauch diesen Urlaub dringenst. hab schon augeringe bis zum Kinn!

     

    Vielen Dank und dieses Post bitte nicht falsch verstehen.

  3. Bei mir im Netzwerk (Win2K Server als DC) taucht die letzten Tage immer ein Adresskonflikt auf. Diese kolidiert mit dem Server, welches den zugriff auf die dömäne erheblich einschränkt. Ich hab schon alle Rechner im Netz gescheckt... alle netzwerkadapter haben eindeutige hardwareadressen.

     

    die fehlermeldung an den clients lautet: Das System hat einen Adressenkonflikt der IP-Adresse 192.168.0.57 mit dem Computer mit der Netzwerkhardwareadresse 00:00:00:00:00:00 ermittelt. Netzwerkvorgänge könnten daher auf diesem System unterbrochen werden.

     

    am server taucht alle paar minuten die gleiche meldung auf. nur mit der server ip in der meldung...... das die mac adresse ungültig ist (was ja nicht sein darf) is mir klar.

     

    ich geh doch richtig in der annahme das hier irgendeine netzwerkkarte ne macke hat, oder? ein scan mit netview zeigt mir nur korrekt konfigurierte karten. im netz selbst gibts

    Win2K, WinXP, MacOsX und einen Linux Rechner. Außerdem noch eine Bridge und ein DSL Router. Auf keinem dieser Rechner konnte ich eine ungültige mac adresse entdecken.

    Das Zeitfenster is immer während der normalen arbeitszeiten, d. h. ich hab schon einen rechner in verdacht. aber der scheint sauber zu sein.

     

    helft mir mal kurz .... ich hab noch montagsdepressionen und keine ahnung wo ich noch nachschauen soll.....

    danke für tipps. egal in welche richtung...

  4. Um die Fehlersuche mal einzuschränken kannst Du vorübergehend der Gruppe Jeder dieses Benutzerrecht zuordnen. Wenn das klappt, trage an Stelle der Domänenbenutzer die lokalen "Benutzer" ein ...

    Überprüfe, wer in den lokalen Gruppen Administratoren und Benutzer Mitglied ist ...

     

    Hallo IThome

     

    Das hab ich schon alles durch. Auf diesem Rechner hat inzwischen sogar schon die Putzfrau alle Rechte. ;) Mach es ja nicht zum erstenmal.

    Er akzeptiert lokal nur den Administrator und bei Domänenanmeldung nur den Admin vom AD. Selbst wenn ich einen Domänen-Benutzer zusätzlich in die Admingruppe am Server aufnehme verweigert er die Anmeldung mit der besagten Meldung.

    Andere W2K Workstations laufen ja ganz normal im Netz und das nicht erst seit gestern.

    Die Einstellungen sind identisch. Ich hab mir die Richtlinien schon von anderen PC's importiert um exakt gleiche Bedingungen zu schaffen.

    Aber nix is....

     

    Ich werd den einfach nochmal neu aufsetzen morgen. Irgendwas ist da schief gegangen.

    Bevor wir uns hier rumärgern müssen.....(siehe signatur) :)

     

    thx

     

    Raina

  5. Wer steht bei den Benutzerrechten in "Lokal anmelden" und "Lokale Anmeldung verweigern" ?

     

     

    Hallo Thome

     

    "Lokal anmelden" dürfen sich

    DOMÄNENNAME/Domänen-Benutzer [X]

    RECHNERNAME/Administratoren [X]

     

     

    "Lokale Anmeldung verweigern" ist komplett leer.

     

    Die Workstation ist an den DC angebunden und hab ich auf Zugriff auf die Benutzerliste im AD, wenn ich an Richtlinien Gruppen hinzufüge. Auf das Hinzufügen von einzelnen Benutzern aus dem Active Directory wird mit dem Hinweis: Die lokale Richtlinie erlaubt es ihnen nicht......

     

    Eigentlich ist alles wie immer, aber die Dose will mich echt ärgern hab ich den Eindruck.

    Wenn die morgen nicht so will wie ich dass gern hätte, mach ich eh format c:

    Ich würd das Problem nur gern lösen.....bevor ich rigoros werde.

     

    danke für deine hilfe

     

    gruß aus bln

  6. Ich hab mal die Fehlerüberwachung aktiviert und erhalte folgende Geistesblitze von der Workstation:

     

    Die Anmeldung des Kontos: Administrator

    durch: MICROSOFT_AUTHENTICATION_PACKAGE_V1_0

    von der Arbeitsstation: AUTOR04

    ist fehlgeschlagen. Fehlercode: 3221225578

     

     

    und nach der fehlgeschlagenen Anmeldung an der Workstation:

     

    Fehlgeschlagene Anmeldung:

    Grund: Dem Benutzer wurde der angeforderte

    Anmeldetyp an diesem Computer nicht gestattet.

    Benutzername: scxxxxxxx

    Domäne: AXXXXXXX

    Anmeldetyp: 2

    Anmeldevorgang: User32

    Authentifizierungspaket: Negotiate

    Name der Arbeitsstation: AXXXXX4

     

     

    Vielleicht hilft das weiter? Google und Technet helfen auch nicht wirklich weiter. :(

  7. Wenn Du auf den W2K-Maschinen ein Domänenkonto benutzt und auch die Domäne ausgewählt hast, dann bekommst Du diese Meldung ? Sind die Domänenbenutzer nicht Mitglied der lokalen Gruppe Benutzer ? Wo willst Du Dich anmelden, an der Workstation oder am Server (ich meine interaktiv) ? Ich verstehe das glaube ich nicht ganz ... :rolleyes:

     

    Hai

     

    ok, vielleicht war ich etwas undeutlich.

     

    Übersicht: w2k Server pro -> als DC konfiguriert mit augesetztem ADS. Alle User im Netzwerk sind am DC als Domänenbenutzer eingerichtet.

     

    Workstation: W2K pro SP4,

     

    Folgendes Phänomen tritt auf: DC Administratoren können sich von der W2K Workstation am DC anmelden.

    Domänenbenutzer erhalten die Fehlermeldung "lokale richtlinie erlaubt es ihnen nicht....."

    Also geht die Anmeldung nur für Admins.

     

    Die Domänenbenutzer habe ich in der gpedit unter lokal anmelden eingetragen und zwar

    als DOMÄNE/Domänenbenutzer und hab die lokale Anmeldung gestattet. Geht aber trotzdem nicht. Am Server gibt es keine Richtlinien die er übernehmen könnte, die das verbieten.

    Es gibt noch alte W98 Rechner im Netz. Die haben keinerlei Probleme, also muss der Fehler irgendwo in den Richtlinien liegen.

    Wo kann ich denn noch schauen?

     

    Gruß aus Berlin

  8. Hai

     

    Umgebung: neue W2K Pro Rechner an ein laufendes Netzwerk mit W2k Server pro DC angeschlossen.

     

    Als Admin kann ich mich anmelden an den Rechnern. Benutzer können sich nicht am DC anmelden von den neuen Stationen aus: "Die lokale Richtlinie erlaubt es ihnen nicht...etc.etc"

     

    Jetzt habe ich lokal auf den W2K Rechner in der gpedit (lokale Anmeldung) für alle Benutzer freigegeben. Trotzdem wird mir die Anmeldung verweigert. Ich ging davon aus, dass wenn ich mich an der Domäne anmelden will, er auch die USER vom AD erkennt.

     

    Ich würd die Anmeldung an der Domäne gerne so haben, dass ich nicht auf jedem Rechner alle User replizieren muss.

     

    Hab ich da irgendwo was übersehen? Die gpedit auf dem Server ist auch soweit offen, dass sich alle anmelden dürfen. Was hab ich übersehen?

     

    Hab mir schon in diversen Beiträgen den Wolf gesucht. Hat mir aber nicht geholfen.

     

    Danke für Antworten.

     

    R aus Bln.

  9. hab über die reg doch noch zwei Systemeinträge von symantec gefunden. live update und amssnap ;o)

     

    jetzt fährt er wieder hoch. zwar sind alle chipsatztreiber dabei mit verschwunden, aber er startet wieder.....werd jetzt noch die treiber nachinstallieren vom intel chipsatz und dann is schicht für heute.

    16 stunden reichen........

     

    ich kanns nicht erklären, aber es geht.....wie so oft im RZ mit uns spezialisten....

  10. Am Snap In selber kann es nicht liegen, das ist ja nur die Bedienungs-Oberfläche.

     

    Deinstallier im abgesicherten Modus TCP/IP und installier es neu.

     

    (Falls auf dem Server auch Freigaben liegen, vorher noch zusätzlich IPX/SPX installieren,damit Dir das nicht alles verloren geht, wenn TCP/IP entfernt wird).

     

    Das wäre wohl ne Möglichkeit. Das wird der Server mir aber krumm nehmen, glaub ich.......mal sehen ich werds versuchen. Danke

  11. Hai Zuschauer,

     

    nein, der is weg. hab vorhin in der reg noch ein paar runonce eintrräge von symantec gefunden und entfernt. hat aber nix gebracht. ich vermute symantec hat ein snap in für die mmc installiert und nicht entfernt. aber da komm ich nicht ran. ein paar hinweise auf die wechseldatenträgerverwaltung habe ich erhalten. vielleicht hat symantec da irgenwo gefummelt, aber über die verwaltung im abgesicherten komm ich da nicht ran......

    aber danke für den tipp!

  12. hai hai

     

    sitz hier im RZ und habn w2k server mit dc aufgesetzt. alles bestens soweit, bis ich symantec system center (für anitvirus) installiert habe. seitdem bleibt er beim hochfahren sim gleichen fenster ("netzwerkverbindungen werden vorbereitet") stehen und ich sehe niemals das anmeldefenster. wenn ich während dieser mersm-ldung in den standby oder ruhemodus will (einschalter drücken) dann erscheint ein ausrufezeichenfenster:

     

    die anforderung der computer in den ruhezustand zu versetzen wurde verweigert.

     

    mindestens eine anwendung hat eine aktive verbindung mit diesem dienst. schließen sie alle anwendungen die diesen dienst verwenden (incl. des rsm-mmc-snap ins) bevor sie versuchen......bla bla bla

     

    jetzt hab ich symantec komplett entfernt, aber hochfahren will erimmer noch nicht.

    (abgesichert geht) aber im abgesicherten modus kann ich doch keine snaps in entfernen oder?

     

    wie werd ich das wieder los? hat jemand n tipp? will endlich feierabend haben......

     

    danke und gruß

     

    (meine tastatur is breit...deswegen alles in klein)

  13. Bitte berichte doch darüber!

     

    Dank & Gruß

     

    Edgar

     

    Mach ich:

     

    200 User in ca. 3 Minuten komplett exportiert und auf den neuen Server importiert, mit Passwörtern, Berechtigungen, Ordnerfreigaben. :shock:

    logon Skripte muss ich selber kopieren, das geht noch nicht. Ansonsten ist dieses Tool ja wohl der Hammer. Hat mich zwar 360€ gekostet gestern, aber alleine durch den integrierten VNC und die geile Remoteinstallatiion, - überwachung etc.......spar ich damit mind. 4 Paar neue Schuhe in den nächsten 12 Monaten. Vorsicht, man wird echt faul mit dem Tool. Man muss echt nicht mehr aufstehen, nur noch zum pinkeln gehen.

     

    Allerdings können die Benutzerkonten von einem Acrive Directory Server nicht auf einen anderen AD Server importiert werden. Also erst importieren und dann den DC und das AD aufsetzen.

     

    Was das Ding noch alles so kann, das werd ich in den nächsten Tagen mal ausprobieren.

     

     

    Mit der Trial kann man aber nur exportieren und nicht importieren. Daher musste ich in den sauren Apfel beißen und über creditcard downloaden.

     

     

    :)

  14. Hi,

    ich hatte mal eines leider weiß ich nicht mehr wo habe aber mitlerweile die adduser gefunden.

     

    Aber bei der Googlesuche danach bin ich auf diese Seite gestoße http://www.pointdev.com/deutsch.htm das migrationstolol ist auch klasse und erfüllt genau das was ich wollte. ISt super einfach und geht schnell

     

    Danke für alles

     

    Hai hai

     

    ich muss knapp 200 Benutzerkonten auf einen neu aufgesetzten W2K Server übertragen.

    Der alte Domänencontroller ist noch in Betrieb und im Netz verfügbar. Der neue ist noch nicht im Netz präsent und ich hoffe mit diesem Tool die Konten exportieren zu können.

    Ich lad gerade die Trial runter. Mal sehn ob das Ding was taucht......

    Hoffentlich geht das auch mit m Active Directory....

     

     

     

    Gruß

  15. Port 5000 ist ja ein gängiger Trojanerport. Jetzt hab ich in diversen Netzwerken öfters mal den Port 5000 abhörend vorgefunden. Welche "normalen" Programme belegen den diesen Port? Gibt es Remotesoftware die ihn nutzt? Trojaner sind auf den System nicht zu finden und direkte Zugriffe über diesen Port gibt es auch nicht (firewall) aber er steht halt offen, und das macht mir Kopfzerbrechen.

×
×
  • Neu erstellen...