Jump to content

rablu

Abgemeldet
  • Gesamte Inhalte

    319
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von rablu

  1. Bei Verwendung des DHCP-Servers kannst Du das DDNS-Verhalten bestimmen (A/PTR/A und PTR eintragen, Eintrag nach Ablauf der Lease entfernen etc.).

     

    Bei manueller Vergabe und ipconfig /registerdns bzw. die Option "Verbindung registrieren" musst Du AFAIK per Hand nacharbeiten und die Option "Zeiger/PTR aktualisieren" beim betreffenden A-Eintrag setzen.

     

    Die Reverse Lookup Zone dient zum Herausfindens des zu einer IP-Adresse zugehoerigen Hostnamens.

  2. Du brauchst immer Lizenzen fuer folgende Dinge (vorausgesetzt Du nutzt diese auch):

     

    - Serverprodukte (Windows 2000 Server, Windows Server 2003, SBS-Varianten)

    - Betriebssystem der Clients (Windows XP Home/Professional/MediaCenter, Windows 2000 Professional)

    - Officeinstallation

    - Zugriffslizenzen (CAL) auf Server (Windows Server, Exchange Server, Terminal Server, SQL Server, ...)

     

    Egal ob eine Domaene vorhanden ist oder nicht.

  3. es gibt eine reine Exchange Lösung, aber ich denke nicht, dass diese auf einem SBS 2003 funktionieren wird.

     

    Die SMB-Suites von Trend Micro funktionieren auch mit dem SBS.

    Allerdings gibt es bei den Messaging-Suites nur das Komplettpaket: OfficeScan und ScanMail (ServerProtect ist mittlerweile im OfficeScan mit drin).

     

    Eine boese Falle lauert in der Lizenzierung: Es gibt bei den SMB-Suites nur Benutzerlizenzen, in denen OfficeScan auf dem Server als Benutzerlizenz gilt.

  4. Meine Glaskugel hat leider gerade Urlaub.

     

    Aus Deinem schwammig formulierten Problem geht nicht hervor, was Du wie mit welchen Einstellungen konfiguriert hast.

     

    Auch waeren die genauen Bezeichnungen der eingesetzten Software (Servicepack?, welche Updates?, welche Firewall?), die Modellbezeichnungen der verwendeten Geraete, der Namen und die Versionsnummer des verwendeten Netgear-Programmes durchaus hilfreich.

  5. Das Logfile musst Du nach $Version sortieren.

     

    Anscheinend wurden in Deinem Netzwerk Aenderungen an IP-Adressen vorgenommen und der GC nicht richtig registriert.

     

    Hier meine Interpretation:

     

    $SOURCE PACKET 172.17.96.35

    $VERSION 1904

    $ADD

    ksrvc003inf 1200 A 172.17.96.353.

    DDNS-Eintrag: Quelle 172.17.96.35

    Hinzufuegen der IP-Adresse 172.17.96.353 (???) zum Host-Eintrag krsvc003inf

     

    $SOURCE PACKET 172.17.96.30

    $VERSION 1911

    $DELETE

    ksrvc102 1200 A 172.17.96.30

    1200 A 192.168.30.254

    $ADD

    1200 A 192.168.30.254

    DDNS-Eintrag: Quelle 172.19.96.30

    - Entfernung des Hosteintrages ksrvc102 mit der IP 172.17.96.30

    - Neueintrag 192.168.30.254

     

    $SOURCE PACKET 172.17.96.30

    $VERSION 1912

    $ADD

    ksrvc102 1200 A 172.17.96.30

    DDNS-Eintrag: Hinzufuegen der IP 172.17.96.30 fuer ksrvc102

     

    $SOURCE PACKET 172.17.96.50

    $VERSION 1913

    $DELETE

    ksrvc103 1200 A 192.168.50.254

    1200 A 172.17.96.50

    $ADD

    1200 A 192.168.50.254

     

    1200 A 172.17.96.35

    $ADD

    1200 A 192.168.35.254

    DDNS-Eintrag: Quelle 172.17.96.50

    Entfernung des Host-Eintrages krsvc103 mit der IP 192.168.50.254

    Hinzufuegen der Hosteintraege fuer krsvc103 mit den IP Adressen 192.168.50.254 und 192.168.35.254

     

     

    $SOURCE PACKET 172.17.96.50

    $VERSION 1915

    $ADD

    ksrvc103 1200 A 172.17.96.50

    DDNS-Eintrag: Aktualisierung des DNS-Eintrages fuer ksrvc103 mit der IP 172.17.96.50

     

    $SOURCE ADMIN

    $VERSION 1917

    $ADD

    _gc._tcp SRV 0 100 3268 .

    A 192.168.35.3

    - Aenderung des SRV-Eintrages fuer den GC. Der GC wurde mit der IP 192.168.35.3 registriert.

  6. Dafuer hat BE bereits einen eigenen Mediensatz.;)

    Einfach die defekten Medien nach Ausrangierte Medien verschieben.

     

    Die neuen, noch nicht genutzten Baender einfach verwenden.

    Sie werden, wenn es konfiguriert ist, automatisch gelabelt. Das aufwaendige Labeln des Bandes erfolgt bei mir nur auf dem Etikett.;)

    Sie werden bei Verwendung auch automatisch in den Mediensatz den Sicherungsjobs uebernommen und bekommen die zugehoerigen Einstellungen des Ueberschreib- und Anhangschutzes.

  7. Die Ursache wird sein, dass der Client den DNS-Server des Routers abfragt und dieser keine Eintraege fuer die lokale DNS-Zone enthaelt.

     

    Aendere Dein Szenario, indem Du nur den DNS-Server des SBS bei den Clients eintraegst (bzw. per DHCP eintragen laesst) und vom SBS eine Weiterleitung einrichtest (entweder direkt zum DNS-Server des Providers oder ueber den DNS-Server des Routers zum DNS-Server des Providers)

     

    Als Ausfallsicherheit wuerde ich hier eher einen zusaetzlichen DC mit DNS-Server in die SBS-Domaene bringen und damit den SinglePointofFailure etwas entschaerfen.;)

  8. Du hast zwei Probleme mit Deinem DNS:

    Zum einen haengt der anscheinend immer die parent-DNS-Domain an jede Adresse ran.

    AFAIK laesst sich das in den Eigenschaften der Zonen oder im DNS Server selbst ausschalten.

     

    Zum anderen verwendest Du in einem nicht oeffentlichen Netz, welches eine Internetverbindung hat, eine oeffentliche DNS-Domain. Besser Du nimmst fuer Deine Rechner als DNS-Domain eine, die fuer interne Zwecke definiert ist.

     

    Z.B. .local oder eine derin RFC2606 fuer diese Zwecke festgelegten vier Top-Level-Domains .test, .example, .invalid oder .localhost. Du kannst auch eine der drei Domains example.com, example.net oder example.org nutzen. Diese sind ebenfalls fuer Testzwecke freigegeben.

     

    Das Aendern der Domain und damit der DNS-Domain ist unter Windows Server 2003 moeglich.

    Siehe http://www.microsoft.com/windowsserver2003/downloads/domainrename.mspx

     

    Sehr wahrscheinlich wird aber ein Neuaufsetzen der Domain der bessere Weg sein, als nachtraeglich eine Windows2003-Domain umzunennen und die mitgeschleppten DNS-Fehler zu suchen.;)

     

    D.h. Datensicherung (hier v.a. an evtl. vorhandene Outlook-/OE-Profile, Benutzerprofile und an Deine eigenen Daten denken) vornehmen, dann das AD mit dcpromo vom Server und danach den DNS-Server vom Server entfernen.

     

    Dann installierst Du als erstes den DNS-Server und konfigurierst den wie folgt:

     

    Forwardzone:

    primaere Zone und im AD integriert, Kennung: z.B. posseidon.local

    Reverselookup Zone: Subnetz 192.168.2.xxx

     

    Ueberpruefe, ob der Server seine IP-Adresse als Eintrag fuer den DNS-Server drin hat.

     

    Ueberpruefe dann in der Reverselookup-Zone, ob dort Dein Server mit einem PTR/Zeiger-Eintrag erscheint. Wenn nein, in die Forwardzone und in die Eigenschaften des Host-Eintrages von Deinem Server und dort die sinngemaesse Checkbox PTR/Zeiger automatisch aktualisieren anwaehlen.

     

    Dann die Weiterleitungen auf den/die DNS-Server Deines Providers (von Deinem Internet-Anschluss: T-Online, Arcor, Versatel, ish, etc.) einrichten und alles mit nslookup testen.

     

    nslookup IP-Adresse-Deines-Servers

    nslookup Provider-DNS

    nslookup http://www.heise.de

     

    Erst wenn das alles fehlerfrei funktioniert, den Server mit dcpromo zum DC hochstufen.

  9. Kann man den Knotentyp irgenwo einstellen?

     

    Das geht automatisch ueber DHCP oder manuell ueber die Registry:

     

    HKEY_LOCAL_MASCHINE\SYSTEM\CurrentControlSet\Services\NetBT\Parameters

    DWORD NodeType

     

    0x1 - Broadcast

    0x2 - PointToPoint

    0x4 - Mixed

    0x8 - Hybrid

     

    Standard ohne Eintrag eines WINS-Servers: Broadcast

    Standard mit Eintrag eines WINS-Servers: Hybrid

     

    http://support.microsoft.com/default.aspx?scid=kb;DE;160177

  10. Firewall hat er keine (abgesehen davon müsste die bei ihm ja dann anspringen und nach permit oder deny fragen).

    Eine PFW muss sich nicht zwingend melden. Viele PFWs koennen auch "stummgeschaltet" werden.;)

     

    Checkliste zu Deinem Problem:

    - NIC mit dem richtigen Treiber installiert?

    - NIC auf das Medium eingestellt?

    - TCP/IP installiert und an die NIC gebunden?

    - Client fuer MS Netwerke installiert und an die NIC gebunden?

    - Sind die verwendeten IP-Adressen im selben Subnetz?

    - Evtl. vorhandene Personal Firewall testweise deaktivieren oder umkonfigurieren, sodass die Ports fuer NetBIOS (137-139) offen sind.

    - DNS/WINS eingetragen? -->WINS vorhanden: nbtstat -RR

    - Datei- und Druckerfreigabe installiert und dort den Punkt Dateizugriff aktiviert?

    - Ist der Arbeitsgruppenname derselbe? Nein --> das gesamte Netzwerk durchsuchen

     

    --> Hilft alles nix: den betreffenden PC runterfahren und nach gut einer halben Stunde oder besser am naechsten Tag wieder einschalten -> Entfernung des PCs aus der Masterbrowser-Liste abwarten

  11. Die ports (1723 und GRE) habe ich durchgeschleift, und irgendwie reagiert der server nicht.

    Fuer GRE kannst Du keinen Port durchschleifen.

    GRE ist ein portungebundenes Protokoll und arbeitet aehnlich wie ICMP auf Layer3.

     

    Fuer GRE kannst Du entweder das Protokoll auswaehlen oder die Protokollnummer (Protokollnr. 47) angeben.

     

    Wenn es nicht moeglich ist GRE auszuwaehlen und es hier auch allein mit dem Forwarding vom TCP Port 1723 (VPN PPTP Passthrough) nicht funktioniert: anderes Routermodell nehmen.

  12. Es kann eine Ursache sein. Ohne funktionierende Namensaufloesung gibt es kein AD.

    Beim Hinzufuegen von Clients zur Domain wird der DNS-Server abgefragt, um den GC zu finden. Der DNS-Server sollte der authorative DNS-Server der Domain (DNS-Zone) sein.

     

    Grosse Probleme gibt es bei fehlender Reverselookupzone (schon zu oft gesehen), gleicher Benennung von Arbeitsgruppen und der Domain (auch ziemlich verbreitet) und fehlerhaften SRV-Eintraegen.

×
×
  • Neu erstellen...