Jump to content

hubivo

Members
  • Gesamte Inhalte

    141
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von hubivo

  1. Hi Board,

     

    habe schon lange herumgesucht, allerdings noch keine Lösung finden können, deshalb die Frage an Euch:

     

    Wir haben folgende Meldung zu Hunderten in der Ereignisanzeige des Domaincontrollers:

     

    "Der Zeitanbieter "NtpServer" hat bei der digitalen Signatur der NTP-Antwort einen Fehler festgestellt. Der NtpServer kann daher keine sichere (signierte) Zeit für den Client anbieten und wird die Anforderung ignorieren. Fehler: The specified user does not exist. (0x80070525)"

     

    Der Domaincontroller dient mit als Zeitserver für alle Maschinen. Auch diejenigen, die nicht Mitglied der Domäne sind, ebenso Switche, die ihre Zeit vom DC holen sollen. Leider haben wir bisher keine Lösung finden können und die Ereignis-Anzeige wird von der o.g. Meldung geflutet.

     

    Habt Ihr eventuell einen Lösungsansatz?

     

    thx in advance

  2. Erstmal vielen Dank für die Tipps.

     

    Ich hab`s gefunden. Es ist total etwas anderes. Der Support der programmierenden Firma hielt ausschliesslich den nicht antwortenden Port für das Problem.

     

    Hab mich jetzt einfach mal als Admin an einem Client angemeldet, weil der Benutzer nicht mehr arbeitete, um erneut zu testen. Und siehe da, das Programm macht mehrere Updates, wofür die User Schreibrechte im Installationsverzeichnis haben müssen. Jetzt haben sie es.

    Und es läuft.

     

    MfG

     

    hubivo

  3. Es ist keine Firewall im internen Netz (nur nach aussen natürlich). Andere Ports gehen, z.B. Port 8080, da kann ich auch ein Telnet drauf machen.

     

    netstat -n auf dem Server: der Port 8872 wird mir nicht angezeigt (obwohl die Software läuft)

     

    Wie gross die Pakete für die Anwendung sind, kann ich nicht sagen. Beim Verbindungsaufbau werden vorher einige Java-Sachen geladen und dann ein connect versucht, der fehlschlägt.

     

    MfG

     

    hubivo

  4. Hallo Board,

     

    wir haben eine Software am laufen (First Businesspost), bei der ein Server läuft, auf den Clients zugreifen können. Die Verbindung erfolgt über TCP auf Port 8872 des Servers. Das lief bisher ohne Probleme. Doch seid wir letztens unser Switche erneuert haben, funktioniert der Clientzugriff auf den Server nicht mehr. Die Verbindungen werden abgelehnt. Der Server ist ganz normal über seinen Hostnamen per Ping erreichbar. Zwischen Client und Server befinden sich 2 Switche (ein 3com 3870 24-port und ein 3com SuperStack 3 Switch 4500 50-Port ).

    Kann es sein, das in Switchen Ports gesperrt werden ? Wie kann ich überprüfen, ob der Port 8872 an den Switchen durchgeleitet wird und am Server immernoch frei ist ?

     

    Vielen Dank im Voraus.

     

    MfG

     

    hubivo

  5. Erst mal sorry, dass ich das Thema nicht vorher gefunden habe, obwohl ich geschaut habe *brille*...

     

    Ich hab das genau wie hier gemacht, doch es funktioniert leider nicht. Die Vorgaben sind im Prinzip die selben: Ich möchte per VPN auf einen Rechner zugreifen, auf dem VNC läuft und von dort aus administrieren.

     

    Das interne Netz hat IP`s im Bereich 10.49.0.0 - 254

    IP`s für VPN werden aus diesem Bereich vergeben: 172.16.0.0 - 10

     

    Auf dem RAS-Server (10.49.0.20) hab ich eine Route eingetragen 172.16.0.0 MASK 255.255.255.0 10.49.0.20 und auch mal neu gebootet.

     

    Nach der VPN-Einwahl kann ich vom VPN-Client auf die IP des RAS-Servers pingen (172.16.0.1) und auf seine IP aus dem internen Netz (10.49.0.20). Auf andere IP`s im internen Netz kann ich nicht pingen.

     

    Ich habe auch die Version versucht, direkt an dem PC die Route einzutragen, auf dem das VNC läuft, geht auch nicht.

     

    Könnte ich noch etwas übersehen haben ?

     

    MfG

     

    hubivo

  6. Hallo Board,

     

    folgende Konstellation:

     

    Die ganze Sache funktionierte bereits mehrere Monate auf einem anderen Server, musste den RAS-Server jetzt aber aus technischen Gründen auf einen anderen Server installieren.

     

    Der RAS-Server ist jetzt auf einem Gerät installiert, auf dem schon ein Notes-Server und ein Blackberry-Server läuft.

    VPN über IPsec und Preshared Key. Einwahl erfolgt über eine Firewall auf einen RAS-Server. Verbindung wird hergestellt. Der von aussen einwählende PC bekommt vom RAS-Server eine IP zugewiesen, die im DHCP ausgeschlossen wurde. Funktioniert auch.

    Ich kann vom VPN-Client auf die RAS-Server-IP pingen und vom RAS-Server auf die VPN-Client-IP pingen. Aber ich kann auf keine andere IP im Netz pingen vom VPN-Client aus. Die Firewall am RAS-Server ist nicht aktiv.

    Ich denke, ich habe eigentlich nichts bei der Konfiguration vergessen, aber es will nicht gehen, vll. habt ihr eine Idee dazu ?!

     

    Vielen Dank im Voraus schonmal.

     

    MFG

     

    hubivo

  7. Guten Morgen,

     

    habe heute morgen in der Ereignisanzeige unsers Citrix-Servers `ne Menge Einträge gefunden, die so aussehen:

     

    "Das Einlesen der Sicherungsliste durch den Suchdienst schlug auf Transport "\Device\NetBT_Tcpip_{13E98055-99B4-49BA-ADCC-06FEEF92DA6F}" zu oft fehl. Der Sicherungssuchdienst wird beendet."

     

    Und dann einen einzelnen Eintrag noch:

     

    "Der Suchdienst konnte keinen Serverliste vom Haupsuchdienst "\\Servername" auf dem Netzwerk "\Device\NetBT_Tcpip_{13E98055-99B4-49BA-ADCC-06FEEF92DA6F} erhalten. Daten: Fehlercode."

     

    Ich kann leider nicht viel mit den Meldungen anfangen. Der Citrix-Server läuft ansonsten ganz normal, ohne Probleme. Der "\\Servername" ist der Masterbrowser unserer Domäne, hängt sicher damit zusammen ?! Könnte auch ganz grob mit der Installation vor längerer Zeit eines RAS-Servers auf diesem Masterbrowser zu tun haben, bin mir halt nicht sicher.

    Fällt euch dazu etwas ein ?

     

    Vielen Dank im Voraus

     

    hubivo

     

    [:edit:] Sorry, ist nicht der Citrix-Server sondern ein Memberserver mit `ner Datenbank drauf

  8. Das hatte ich letztens auch, nachdem der SATA-Controller eines DC`s bei uns die Hufe hochgemacht hat (ich werde übrigens nie wieder SATA für einen DC benutzen).

     

    Lange Geschichte kurzer Sinn:

     

    Am Ende musste ich den DC neu installieren und just wurde da das System auch auf E: installiert. Das wollte ich natürlich auch nicht, das C: fehlte mir irgendwie *g*, obwohl auch mit E: alles normal lief.

     

    Ich musste jedenfalls den RAID1 der ersten beiden Platten komplett auflösen, die Platten neu konfigurieren und den RAID1 mit "clean" neu erstellen. Danach hatte ich bei der Installation wieder Laufwerk C: . Vll. hilft`s dir.

     

    Viele Grüsse

     

    hubivo

  9. Das müsste mit drüberinstallieren funktionieren. Die Software müsste dabei auch die ganzen Einstellungen für schon eingetragene Sicherungsjobs usw. und auch die Lizenz und Benutzer erhalten.

     

    Und wenn es doch nicht funktionieren sollte, kannst du die Version ja immernoch deinstallieren und die neue "jungfräulich" aufspielen :)

     

    Grüsse

     

    hubivo

  10. Danke erstmal für die Antworten.

     

    Habe den Terminalserver, der da unlizenziert lief, einmal deinstalliert und wollte mich dann per Remote (mstsc) verbinden (als Domainadmin), geht dann aber nicht. Kommt die Fehlermeldung, dass der Rechner nicht für den Remotezugriff konfiguriert wäre. Hab ich da vor der Deinstallation vergessen, etwas zu aktivieren oder so ?

     

    (Hab den Terminalserver erstmal wieder installiert, läuft ja 120 Tage ohne Lizenz...meldet er mir zumindest.)

     

    Grüsse

     

    hubivo

  11. Ich vermisse den WINS-Server in der Liste. ......

    Der DC mit der PDC-Emulatorrolle sollte auch nur eine Netzwerkkarte haben (gleicher Link wie oben)grizzly999

     

    Ja, WINS haben wir nicht am laufen. Der PDC hat nur eine NIC.

     

    Daher Multihomed Server, wie den RAS-Server auf jeden Fall per RegKey davon abhalten, Master Browser zu werden

     

    Also ist es schon besser, wenn ich den RAS-Server auf einem anderen Server als den PDC (der auch Masterbrowser ist) installiere ? Ist mir inzwischen zu "heiss", weiter an dem DC herumzubasteln..

     

    Grüsse

     

    hubivo

×
×
  • Neu erstellen...