Jump to content

yogi_20o0

Members
  • Gesamte Inhalte

    164
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von yogi_20o0

  1. Der Preis bzw. das ist die Entscheidung des Kunden.... Der Ursprüngliche Fehler 1202 SceCLI besagt, dass es anscheinend eine Gruppenrichtlinie gibt, die einen DomänenUser in eine lokale Administratorengruppe hinzufügt. Die Gruppenrichlinien ansich "ziehen" aber noch. Wie schon beschrieben: - Der Fileserver ist eine in der Domäne befindliche Windows 7 Maschine - Die ebenfalls in der Domäne befindlichen Windows XP Maschinen können auf die Shares im Fehlerfalle NICHT zugreifen, während - andere Windows 7 Maschinen und Windows 2008 Server auf die Shares des Fileservers zugreifen können. Also zurück zum Fehler: Wer oder was ist dafür verantwortlich, dass Windows XP Clients NICHT mehr auf SMB Shares zugreifen können, während Clients > XP es wohl noch schaffen?
  2. Der "Fileserver" zeigt alle 1-2 Stunden einen 1202 SceCli Fehler mit dem Hinweis: "Die Sicherheitsrichtlinien wurden mit Warnungen propagiert. 0x4b8 : Ein erweiterter Fehler ist aufgetreten." Das kann ja alles sein, vermute aber mal dass er sich die Gruppenrichlinien nicht zieht (so Google) Die Clients zeigen weder aussergewöhnliche CPU / RAM Aktivitäten, noch Eventeinträge oder Netzwerklasten, finden aber die SMB Shares der Windows 7 Maschine nicht mehr, während andere Windows 7 oder 2008er Maschinen kein Problem damit haben Ich habe auch schon unter - Verwaltung - Lokale Sicherheits Richtlinien - Lokale Sicherheitsrichtlinien -> Sicherheitsoptionen bei "Netzwerksicherheit: LAN Manager Authentifizierungsebene" auf "LM und NTLM ...... " die Verschlüsselung heruntergestuft und bin grade dabei IPv6 via Registry zu deaktivieren.
  3. Hallo zusammen, wir haben hier einen virtuellen Windows 7 Pro Rechner stehen, der für eine spezielle Software auch Fileserver spielt und einige Ordner im Netzwerk zur Verfügung stellt. 5 Windows XP Rechner greifen in den regulären Arbeitszeiten auf die SMB Shares der Windows 7 Maschine zu. Nach 2-4 Stunden ist der Zugriff auf diese Shares von den Windows XP Clients nicht mehr möglich. Von Windows 2008 Servern oder anderen Windows 7 Rechnern schon! Abhilfe schafft dann ein Neustart der Windows 7 Maschine. (Netzwerkkarte deaktivieren und neu aktivieren hilft nichts). Leider weis ich nicht, nach welchen Begriffen ich im Netz suchen soll, um einen Anhaltspunkt zu bekommen...... Vielleicht könnt Ihr mir helfen. Vielen Dank schon mal
  4. Hallo zusammen, ein Windows 2008 64-Bit Server mit SP2 wird derzeit als Terminalserver verwendet, den sich 3-5 Leute teilen. Der Server verfügt über fest eingebundene Netzwerdrucker. Die Homeoffice Benutzer bringen über Ihre Laptops lokal und über LAN eingebundene HP Drucker mit und verwenden an den IGEL 3200LX Clients ebenfalls USB HP Drucker. Manchmal -während einer Session- "verschwinden" die Drucker, die über das RDP Protokoll "mitgebracht" wurden, so dass die Benutzer dann nur noch über die lokal am Server eingebundenen Drucker drucken können. In den meisten Fällen verlieren Sie Ihre Drucker, wenn ein angemeldeter Benutzer seine Session nicht beendet, sondern nur trennt. Was dann hilft, ist die getrennte Session abzumelden und die Druckerwarteschlange neu zu starten, so dass die Drucker bei einer erneuten Anmeldung der Benutzer wieder "mitgebracht" werden können. Hat vielleicht irgendwer eine Idee, wie man das Feature abstellen kann?
  5. Innerhalb der letzten Tage ~ 14 ist das Problem trotz Patch noch 3 mal aufgetreten. Wie gesagt kann man sich über die Zweite Netzwerkkarte aus einem anderen Adressbereich und ohne Gateway immer noch anmelden und die Maschine neu starten. Nach dem Neustart hat man dann ein paar Tage Ruhe. Hat vielleicht noch wer eine Idee?
  6. Danke für den Hinweis, das Patch habe ich nun eingebunden und jetzt heisst es: warten (ca 1 Woche)
  7. Hallo zusammen, einen Fujitsu RX200 Server habe ich da, mit Intel Pro 1000 MT Netzwerkkarten. Installiert ist VNC, Kaspersky, Office 2007 und Adobe Reader, sowie ein Citrix Client und der IGEL Remote Manager (mit DB) Updates sind immer aktuell. Funktion: Der Server macht nur einen Terminalserver für 5 User. Jetzt zum Problem: Zuerst hatte ich nur eine Netzwerkkarte (LAN1) (Fixe IP) aktiv, die anderen waren deaktiviert (und auf DHCP) - Die Netzwerkverbindung bleibt manchmal stehen, so dass ein arbeiten unmöglich ist. Das heisst, der Server wird im Netz nicht mehr gefunden. Anschliessend habe ich dann eine weitere Netzwerkkarte aktiviert (LAN2)(Fixe IP, Adminnetzwerk, ohne Gateway!) Ein paar Tage später war der Server wieder nicht erreichbar, also habe ich mich über VNC und LAN2 eingeloggt und folgendes festgestellt: - Der Server läuft noch, die LAN1 ist online, Pakete gehen über LAN1 jedoch nicht mehr raus! - Weiterhin kann man die Netzwerkkarte (LAN1) nicht deaktivieren, der Explorer kann nicht "abgeschossen" werden und den Server kann nicht heruntergefahren werden (shutdown /f /r /t 00). Selbstverständlich sind die neusten INTEL Netzwerktreiber nachinstalliert worden, aber schon wenige Tage später trat das gleiche Problem wieder auf. Wo kann ich denn einen etwaigen Fehler suchen? Für Ideen bin ich immer offen. Danke
  8. Andere Regeln funktionieren. Im obigen Beispiel wird der Betreff _jeder_ eMail markiert, sobald die Leute in der Verteilergruppe sind. Selbst wenn Mitglied1 (Mitglied der Verteilergruppe) eine normale Nachricht an Mitglied2 (auch Mitglied der Verteilergruppe) sendet. Der Betreff soll aber NUR geändert werden, wenn (irgend)jemand an verteilergruppe@domain.tld etwas sendet.
  9. Okay, da ich keine passende Regel für mein Anliegen gefunden habe, habe ich die oben genannte genommen. Das Anliegen stellt sich wie folgt dar: Immer wenn jemand an die Verteilerliste XXX schreibt, soll der Betreff geändert werden. Ich find aber keine passende Regel.
  10. In den Exchange 2007 Transportregeln habe ich definiert, dass - wenn mindestenes einer der Empfänger im An-Feld Mitglied der Verteilergruppe XXX ist - dem Betreff "[WICHTIG]" voranstellen. Man kann zwar von aussen eMails an die Verteilergruppe schicken, doch leider wird der Betreff nicht vorangestellt. Wie muss denn die Bedingung richtigerweise lauten?
  11. Hier die ipconfig /all Ausgabe: 192.168.0.120 ist der primäre DNS Server (AD-Integriert, 121 der Sekundäre) Windows-IP-Konfiguration Hostname. . . . . . . . . . . . . : mac00300554dc62 Primäres DNS-Suffix . . . . . . . : Knotentyp . . . . . . . . . . . . : Hybrid IP-Routing aktiviert. . . . . . . : Nein WINS-Proxy aktiviert. . . . . . . : Nein DNS-Suffixsuchliste . . . . . . . : domain.dom Ethernetadapter LAN-Verbindung: Verbindungsspezifisches DNS-Suffix: domain.dom Beschreibung. . . . . . . . . . . : ADMtek AN983 10/100Mbps PCI Adapter Physikalische Adresse . . . . . . : 00-30-05-54-DC-62 DHCP aktiviert. . . . . . . . . . : Ja Autokonfiguration aktiviert . . . : Ja IP-Adresse. . . . . . . . . . . . : 192.168.0.12 Subnetzmaske. . . . . . . . . . . : 255.255.255.0 Standardgateway . . . . . . . . . : 192.168.0.123 DHCP-Server . . . . . . . . . . . : 192.168.0.120 DNS-Server. . . . . . . . . . . . : 192.168.0.120 192.168.0.121 Lease erhalten. . . . . . . . . . : Montag, 24. Mai 2010 07:58:44 Lease läuft ab. . . . . . . . . . : Dienstag, 1. Juni 2010 07:58:44
  12. Hatte ich nicht geschrieben, aber gemäß Windows-Unterstützung für DNS bzw. Konfigurieren von TCP/IP für die Verwendung von DNS natürlich gehandelt.
  13. Ja, im Ergeignisprotokoll des DNS und DHCP Servers (eine Maschine) sind keine Einträge vorhanden. Ja, der Domänenname wird per DHCP Option mit verteilt. Bin leider auch Ratlos
  14. Hallo zusammen, habe einen DHCP Server auf W2K8R2, folgende DHCP Einstellungen unter dem Tab DNS: - "Dynamische DNS-Aktualisierungen mit den unten angegebenen Einstellungen aktualisieren: - A- und PTR-Einträge immer dynamisch aktualisieren - DNS-A- und PTR-Einträge beim löschen der Lease verwerfen - DNS-A- und PTR-Einträge für DHCP-Clients, die keine Aktualisierung anfordern (z.B. Clients, die Windows NT 4.0 ausführen), dynamisch aktualisieren folgende DHCP Einstellungen unter dem Tab Erweitert Selbstverständlich wurde unter Registrierungsanmeldeinformationen für dynamische DNS-Aktualisierungen ein passender Eintrag hinterlegt. Einstellungen des DNS Servers: Dynamische Updates: "Nicht sichere und sichere" ------------ Bei XP Clients, die IN der Domäne sind, werden die DNS Einträge bei der Zuteilung der IP erfolgreich gemacht (vor- und rückwärts) Bei den XP Clients, die NICHT in der Domäne sind, wird KEIN DNS Eintrag gemacht, - eine DHCP Lease haben die aber bekommen - ein ipconfig /registerdns bleibt erfolglos ----------- Lektüre bisher: Verwenden von DNS-Servern mit DHCP http://www.microsoft.com/germany/technet/datenbank/articles/600912.mspx Jemand eine Idee?
  15. Bei 9 von 10 Clients funktioniert das Anmeldescript problemlos. Nur auf dieser einen Workstation wird es erst gar nicht ausgeführt. gpresult zeigt deutlich, dass die Gruppenrichtlinie auch angewendet wird, es wird halt nur das Script nicht ausgeführt obwohl es darin verankert ist. Es handelt sich hier nur um einen Client der Probleme macht und die üblichen Sachen wie "Auf das Netzwerk warten"... "Script maximiert ausführen"... pause einbinden usw habe ich schon durch. Änderungen in der Gruppenrichtlinie wirken auch nach einem gpupdate /force. Der Client wurde schon aus der Domäne entfernt und erneut hinzugefügt. Am Benutzer (oder Profil) kann es nicht liegen, da das Phänomen des nicht ausgeführten Anmeldescript an einer anderen Workstaion oder auf dem Terminalserver nicht auftritt. Gibt es vielleicht eine lokale Richtlinie, die Batchdateien wie z.B. \\domäne.local\netlogon\anmeldescript.bat verhindert??? *lol* Bin ratlos.... Muss ich den Client nun wirklich neu installieren?
  16. Welche Rechte braucht der PC denn bei der Anmeldung noch zusätzlich? Es ist ja ein Anmeldescript auf Benutzerbasis. Habe jetzt eine mal die Ausgabe in eine Datei umgeleitet, morgen bin ich dann vielleicht schlauer.
  17. Hallo zusammen, per GPO habe ich die Profile, Eigenen Dateien und den Desktop auf den Fileserver umgeleitet %LOGONSERVER%\umleitungen$\%USERNAME% jetzt habe ich ein Anmeldescript (batch), was unter Anderem (vorher kommen noch mehr Parameter die erfolgreich ausgeführt werden) Dateien von %LOGONSERVER%\security$\links nach %LOGONSERVER%\umleitungen$\%USERNAME%\Desktop kopieren soll Leider wird genau dieser Passus im Script bei einer Anmeldung nicht durchgeführt. Führt der Benutzer das Script (im SYSVOL Ordner des Servers) händisch aus, geht es..... Wo hapert es?
  18. Hallo zusammen, ich habe ein ähnliches Problem, welches hier schon mal annähernd beschrieben wurde: http://www.mcseboard.de/windows-forum-allgemein-28/iscsi-lauflaufwerke-reboot-verfuegbar-124580.html dennoch meine kurze Erläuterung: Es gibt zwei identisch aufgesetzte Windows 2008 Server - Windows 2008 Server - Windows eigener iSCSI Service - Windows MPIO - Aktuellster Patchlevel durch Onlineupdates - Sun ST2510 Storage mit ISCSI Ein Knoten (Steven) mountet sich die LUN 1 (Windows Laufwerksbuchstabe E:) des Storage Der andere Knoten(Bill) mountet sich die LUN 2 (Windows Laufwerksbuchstabe E:) Beide Knoten "sehen" alle Lun's, haben aber nur die besagten gemountet, die anderen sind "offline" (siehe Windows Datenträgerverwaltung) In den Microsoft iSCSI Einstellungen (iSCSI Initiator Properties) unter dem Punkt "Volumes and Devices" sieht man normalerweise den Pfad zum Device . \\?\mpio.sun12345678........ \\?\mpio.sun12345678........ \\?\mpio.sun12345678........ Ist eine LUN durch die Windows Datenträgerverwaltung einem Laufwerksbuchstaben zugeordnet, sieht man diesen dort auch (nach einem Klick auf "Autoconfigure" \\?\mpio.sun12345678........ \\?\mpio.sun12345678........ E:\ Bei dem einen Server (Steven) geht das auch ohne Probleme, bei dem Anderen (Bill) aber nicht! Das hat zur Folge, daß bei einem Neustart von Bill, der Laufwerksbuchstabe nicht zugeordnet ist und die Nutzdaten somit nicht vorhanden sind. Unternommene Maßnahmen: - (Discovery) Target Portale entfernt - Targets entfernt (log off) - Favorite Targets entfernt - Clear von "Volume and Devices" - Restart des Servers - Alles wieder eingebunden -> Selbes Problem auf dem einen Server! Hat da jemand eine Idee? - Habe in der Registry schon mal nach dem Laufwerksbuchstaben oder dem MPIO Pfad gesucht, aber nichts gefunden und schon gar nichts geändert.
  19. Danke für die Infos. Werde es überprüfen. @ Tobi. Woher bekommt man denn solche Infos.....
  20. Habe mich vielleicht schlecht ausgedrückt: _Normalerweise_ wird man gefragt, in meinem Fall passiert aber nichts (wirklich nichts, denn das gewünschte Fenster geht auch nicht auf!) Das System Idle't auch nur rum. Interessanter Weise kann ich auch über die MMC Computerverwaltung den Tab Lokale Benutzer nicht öffnen.
  21. Hallo zusammen, gestern saß ich an einem frisch ausgepackten Laptop und habe mich erst mal durch die Toshiba Registrierung und die Installationsmenues gekämpft und alles funktionierte wunderbar. Nach einiger Zeit konnte man das Ding sogar benutzen. Viel Später blendete sich der "Update Dialog" ein und meinte es sind neue Updates verfügbar. Normalerweise kann amn darauf klicken und sieht die Updates. !Doch dieses Fenster ging sofort wieder zu! Ab in die Systemsteuerung, automatische Updates gesucht, doppelklick, !Nichts passiert! Auf die Benutzerverwaltung, doppelklick, !Schon wieder nichts! Anzeigeeinstellungen,.... richtig: nichts passiert Viele andere Symbole in der Systemsteuerung gehen. Ansonsten gibt es aber keine Beeinträchtigungen. Normalerweise sollte man ja auch gefragt werden, ob man das auch wirklich möchte, man wird nochmal gefragt und muss den Adminrechten zustimmen, (Erinnert irgendwie an OS/2) Hat vielleicht jemand eine Idee?
  22. Habe das eigentliche Problem gefixt: Anforderung: Beim Event 8019 sollte der Health Monitor eine Mail versenden. Dies tat er jedoch als Benutzer "HealthMonitor". Diesen Benutzer gibt es aber so im Exchange nicht und somit konnte auch keine Mail versendet werden. Der Health Monitor protokollierte das eigentliche Ereignis UND den Vorgang des E-Mail versendens als durchgeführt. Eine Mail ist aber nie angekommen Wenn man bei den Aktionen (E-Mail versenden) dann einen gültigen Benutzer angibt, der auch im AD hinterlegt ist, dann kommen die Mails auch an.
  23. Hallo Günter, mittlerweile versendet er die Statusberichte als Administrator. (habe die Fenster nur nochmals geöffnet und abgespeichert, jedoch keine Daten verändert. Trotzdem geht es nun) Die standard Adresse des Admins habe ich von "Administrator@domain.local" vor längerer Zeit um die Werte Administrator@internetdomain1.de Administrator@internetdomain2.de im AD erweitert. Standard ist nun die letzte Adresse. Empfangen kann der Administrator die Mails in outlook Express, aber beim Versenden fragt er mich immer nach Benutzernamen, Kennwort und Domäne. Habe alle Varianten ausgetestet und ich erhalte dann immer: Der Server hat unerwartet die Verbindung beendet. Mglicherweise liegt ein Serverproblem vor, es ist ein Netzwerkproblem aufgetreten oder das Zeitlimit wurde berschritten. Konto: 'meinserver', Server: 'meinserver', Protokoll: SMTP, Port: 25, Secure (SSL): Nein, Fehlernummer: 0x800CCC0F So denn......
  24. Also wenn ich mir ein Konto mit dem Benutzernamen Administrator einrichte, kann ich zwar die Mails alle empfangen, senden kan nich aber nicht. Wenn ich den Health Monitor nutze, und die besagten Scripte (Links siehe erstes Posting", dann steht da ja nur ein Empfänger drin und kein versender. Wenn ich nach deiner Methode vorgehe, dann steht dort ja auch nur ein Empfänger drin.
×
×
  • Neu erstellen...