Jump to content

fanman66

Members
  • Gesamte Inhalte

    157
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von fanman66

  1. Danke, weiß ich auch. Aber was ist nun mit dem Ereignis? Ist das ein Einbruchsversuch? Wie kommt jemand an den Dyndns-Eintrag oder hat es mit einem Port-Scan zu tun? Antwortet der Router, dass der Port weitergeleitet wird? Fanman
  2. Also, ich "wähle" mich per RemoteDesktopVerbindung von zu Hause auf den Server ein und melde mich natürlich dabei an. Ich hatte vergessen, daß ich dem Admin die Berechtigung verweigert hatte. Und diesen RemoteDEsktopVerbindung hat wohl jemand versucht, der definitiv nicht ich war! Ich war nicht vor Ort beim Server, sondern zu Hause. RemoteDesktop ist ja einwählen per DSL und dabei anmelden - was ja logisch ist. Fanman
  3. Hi, heute - war ja heute - war ich gar nicht dran! Müßte ich ja wissen. Außerdem habe ich jetzt nochmal remote nachgesehen und habe eigentlich dem Administrator den Remote Zugang verweigert (über seine Eigenschaften usw.) und ich konnte mich auch trotzdem einwählen. Habe ja noch einen anderen Benutzer mit Admin-Rechten, den ich eigentlich remote benutze. Wie kann ich dem Admin wirklich die Berechtigung nehmen oder haben automatisch alle Admins das Recht? Ist ja noch schwieriger, das Benutzerkonto und PW herauszufinden, gelle!! Fanman
  4. Hallo, habe einen Win 2003 SBS Server, den ich ab und zu per Remote verwalte (mit DynDns usw.) Nun habe ich im Ereignisprotokoll folgendes gefunden bez. durch Eventsentry EVENT # : 787878 EVENT LOG : Security EVENT TYPE : Audit Failure SOURCE : Security CATEGORY : An-/Abmeldung EVENT ID : 529 USERNAME : NT-AUTORITÄT\SYSTEM COMPUTER : XXX TIME : 12.04.2006 10:37:10 MESSAGE : Fehlgeschlagene Anmeldung: Grund: Unbekannter Benutzername oder falsches Kennwort Benutzername: Administrator Domäne: XXX Anmeldetyp: 3 Anmeldevorgang: IAS Authentifizierungspaket: MICROSOFT_AUTHENTICATION_PACKAGE_V1_0 Name der Arbeitsstation: Aufruferbenutzername: XXX$ Aufruferdomäne: XXX Aufruferanmeldekennung: (0x0,0x3E7) Aufruferprozesskennung: 1108 Übertragene Dienste: - Quellnetzwerkadresse: - Quellport: - und EVENT # : 2071 EVENT LOG : System EVENT TYPE : Warning SOURCE : RemoteAccess EVENT ID : 20187 COMPUTER : XXX TIME : 12.04.2006 10:37:11 MESSAGE : Der Benutzer "Administrator" hat sich aus folgendem Grund nicht authentifiziert: 4112 Was hat das zu bedeuten - wirklich einen Einbruchsversuch? Hatte das bisher noch nie und ich bin der einzige, der sich Remote einwählt! Hilfe!!!!!!!!!!!!! Fanman
  5. Na ja, bin ich bei einer Volumenlizenz davor geschützt, das der Lizenzschlüssel nicht irgend wo im Internet auftaucht und wenn er dann auftaucht, was passiert mit meiner Lizenz, wenn die gesperrt wird?
  6. Hi, überlege mir eine Volumenlizenz zu kaufen! Wie stellt Microsoft eigentlich fest, dass eine Volumenlizenz von Windows XP/Office XP geklaut wurde, bzw. wieviel davon installiert sind? Gibt es Unterschiede bei der Volumenlizenz für 5 - 10 - 15 - usw. Lizenzen? und wieviel kosten die? Eine Volumenlizenz wird bei der Installation ja nicht aktiviert und trotzdem gibt es im Internet geklaute Lizenzschlüssel. Lohnt sich deshalb der Umstieg von einzelnen Win XP/Office XP Datenträgern zu einer Volumenlizenz und ist damit besser sichergestellt, dass diese nicht geklaut werden, ausser man passt nicht auf?
  7. Sind aktiviert, ja. Aber da gibt es eine Begrenzung auf 10000 MB! Könnte es das trotzdem sein? Warum ist das nicht schon früher aufgetreten. Der Server läuft so wie er ist seit dem letzten Update seit 25 Tagen ohne Pause. Installiert im letzten Jahr im Mai 2005! Ist es gut oder schlecht mit Schattenkopien. Bei den Sicherungen habe ich die ja miteinbezogen. Bin da etwas überfragt?! Kann das wirklich soviel ausmachen? Gruß Fanman
  8. Hi, danke für Eure Hilfe. Die Daten liegen nicht auf der Systempartition - was ja in der Regel immer so sein sollte, oder? Daher können keine Patches usw. verantwortlich gemacht werden! C:\ System D:\ Daten usw. Lassen wir es gut sein. Werde demnächst größere Platten einbauen, da ein weiteres Büro mit seinen Daten dazukommt. Werde die Platten dann ausserhalb noch mal überprüfen. Gruß Fanman
  9. Daten stimmen überein! Beides und es ist wie vorher beschrieben! Habe auch keine Idee mehr! Gruß Fanman
  10. Hi, danke für die Hilfe, aber keiner hat was gelöscht und ich auch nicht. Der original Datenbestand stimmt ja mit den Sicherungen überein. Da gibt es keine großen Differenzen. Ansonsten kommt da keiner ran, außer mir. Die Dateigrößen der Daten und des Backups stimmen überein! Ich weiß auch nicht mehr weiter! Fanman
  11. Hi, na ja soviel läßt sich im Nachinein nicht mehr sagen. War jetzt vor Ort und der Datenbestand stimmt mit den letzten drei Vollsicherungen überein. Nochmal: Freitag und die Tage davor: ca. 20 GB frei Freitag abend: Verschiebe Daten auf die Partition: danach 3 GB frei Samstag läuft Vollsicherung, Sonntag Defrag per Task - jeden Sonntag Montag: normaler Arbeitstag Montag abend: Verschiebe Daten wieder weg von Partition: 18 GB frei und Defrag manuell angestoßen Dienstag: normaler Arbeitstag: und plötzlich 60 GB frei. Ich habe keine Daten kompremiert - Benutzer wissen gar nicht wie das geht. Den Papierkorb geleert - könnte ich gemacht haben, aber wie schon hier erwähnt, kommen da wohl nicht 40 GB heraus! Platte zeigt bisher keine Fehler und RAID-Tool zeigt auch normalen Zustand! Wie gesagt, stimmt der Datenbestand mit den 3 Vollsicherungen überein. Gruß Fanman66
  12. Hi, kann mir jemand da noch was zum Versicherungsschutz sagen? Wie ist das bei den Versicherungen und wollen die unbedingt Bänder? Fanman
  13. Hi, habe bei einem Kunden remote festgestellt, dass auf der 100 GB Datenpartition der freie Platz nur noch 20 GB beträgt. Habe dann Daten vom Backupmedium darauf verschieben müssen, so daß nur noch 3 GB frei waren. Ein paar Tage später habe ich dann wieder Daten verschoben, so dass wieder 18 GB frei waren und anschließend Defrag laufen lassen, was aber sowieso regelmäßig passiert. Nun sehe ich heute, dass auf der Datenpartition plötzlich 60 GB (!!!???) frei sind und keiner hat was gelöscht. Kann durch hin und herscheiben und anschließend Defrag plötzlich 40 GB frei werden? (Vorher 20 GB frei, danach 60 GB -> 40 GB Zugewinn)!!!! Kommt mir doch recht merkwürdig vor. Fanman66
  14. Herzlichen Dank für die tolle Resonanz. Habe ich also vielleicht doch den falschen Ansatz gewählt mit NAS/SAN/USB??!! Wie ist das eigentlich mit der rechtlichen Seite, von der hier die Sprache ist, bzw. versichereungstechnisch? Da tun sich für mich ja Welten auf, was ich bisher noch nicht bedacht habe! Also sollte es immer eine gemischte Variante geben, oder? Gruß Fanman
  15. Hi, herzlichen Dank für die Hilfe. Man macht halt immer im Leben seine ersten Erfahrungen. Wird schon irgendwie klappen. Habe ja gerade auch von NAS und SAN gehört, wäre ja auch eine Alternative, oder? Gruß Fanman
  16. Hallo, herzlichen Dank für die tollen Antworten. Wie gesagt, geht es bei der Entscheidung "nur" um eine Backuplösung, aber auch das "Storage" ist nicht zu vergessen. Habe ja gerade das Problem mit dem nicht mehr ausreichenden Platz auf dem Server. Da kommt die Frage auf nach Erweiterung des RAID!? Oder doch einen NAS-Dateiserver als Dateiablage. Exchange und andere Datenbanken laufen ja nicht darauf oder nur mit Mühe - habe ich bei MS Exchange Faq gelesen: http://www.msxfaq.net/konzepte/sannas.htm Deswegen stelle ich mir das noch nicht als Dateilösung vor, sondern als Backup. Mal ehrlich, ist denn Bandlaufwerk wirklich noch besser als NAS und sonstiges? Habe ja noch keine Erfahrungen damit, aber mucken die nicht auch und gehen die Bänder nicht leicher kaputt als Festplatten? Wüßte gerne mehr, danke. Gruß Fanman
  17. Danke für die Links. Habe ja hier im Forum schon einiges gelesen und natürlich auch im Internet. Wollte aber gerne persönliche Erfahrungswerte hören. Bandlaufwerk scheint mir zu "altmodisch" denke ich und weniger langlebig. Deswegen nutze ich im Moment ja auch USB-Platten, welche mir aber auch nicht zusagen. Für Bandlaufwerke brauche ich ja das "teuere"? Laufwerk und mehrere Medien, was ich ja gerade vermeiden möchte. Sich mit NAS und SAN auseinander zusetzen, ist mir völlig neu, habe erst vor kurzem davon gelesen... deswegen, bitte Hilfe mit Erfahrungswerten, falls vorhanden. Wie gesagt, habe ja schon einiges gelesen... Gruß Fanman
  18. Hallo, bin auf der Suche nach Backup-Platten. Bisher fahre ich mein Backup (Win 2003 SBS) mit 3 USB-Platten. Nun habe ich von NAS und SAN gehört - also Festplatten per TCP/IP usw. Kann mir jemand Hilfe bei der Entscheidung geben, bzw. die Vor - und Nachteile. Und welcher Hersteller mit welcher Technik scheint am besten geeignet? Ich weiß, viele Fragen, aber vielleicht hat jemand schon Erfahrungen damit gemacht. Erstmal denke ich dabei nur als Backup-Medium (nachts) und nicht als Datenspeicher fürs Netzwerk! Gruß Fanman
  19. Hallo, also nochmal für "Doffe"? Bei RAID 5 - habe mal im Internet nachgelesen - hat man ja dann keine Spiegelung mehr, aber trotzdem 100% Datensicherheit und mehr Performance. Durch die ParityDaten kann man also die Daten wiederherstellen, anders als bei RAID 1 durch anlegen einer neuen Festplatte. Datensicherung durch Image ist eh klar. Aber wie lege ich dann die jetzigen Partitionen wieder an? Mache ich einfach eine Platte des RAID 1 raus - als Sicherung - baue dann zwei (oder drei) neue ein und ändere das RAID 1 auf RAID 5? Oder muß ich ganz neu RAID 5 anlegen und kann dann erst danach durch das Image die System und Datenpartitionen wiederherstellen? Wie erhöht sich der Festplattenplatz bei 2X160 GB und 2X250 GB? Wie addiert man da? Formel s × (n - 1) (s = kleinste Platte im Array, n = Anzahl der Platten) 160 GBX3= 480 GB und 340 GB Verlust?? Ist ja jede Menge. Also besser 4X160 GB: 160 GBX3= 480 GB und 160 GB Verlust! Tja, da fängt das rechnen an! Wo ist nun hierbei der absolut spürbare Vorteil gegenüber RAID 1 (zweimal angelegt)? Wiederherstellung dauert ja auch länger oder? Und wie ist es bei einem Ausfall einer Platte? Läuft das System trotzdem erstmal weiter oder stürzt der Server ab? (Denke ja nicht, aber trotzdem wüßte ich es gerne). Danke für alle Antworten. Gruß Fanman66
  20. Hallo, habe einen Win 2003 SBS Server am laufen mit einem RAID-Verbund (guter VIA SATA RAID SCSI-Controller) von 2X160 GB Festplatten als Spiegelung. Nun geht langsam der Platz aus und ich überlege, zwei neue 200 GB Platten zu beschaffen. Kann mir jemand sagen, wie ich nun das RAID anlegen kann? Ich stelle mir das folgendermaßen vor: * vorhandene Spiegelung mit 2X160 GB belassen * weitere 2X200 GB Festplatten einbauen * weitere Spiegelung (2X200 GB) anlegen * Daten dann auf zweite Spiegelung 200 GB verteilen Also, geht es an einem RAID-Controller 4 Festplatten mit zwei Spiegelungen anzulegen? Um Hilfe wäre ich dankbar. Gruß Fanman66
  21. Hi, habe einen Windows 2003 SBS Server und der läuft eigentlich recht rund, nur folgende Fehler wiederholen sich ständig: ================================================================ EVENT # : 95 EVENT LOG : Application EVENT TYPE : Error SOURCE : EventSentry CATEGORY : Dienstueberwachung EVENT ID : 10100 COMPUTER : XXXXXX TIME : 13.01.2006 07:06:22 MESSAGE : Der Dienststatus von Dienst swprv (Microsoft Software Shadow Copy Provider) aenderte sich von Running auf Stopped. ================================================================ ================================================================ EVENT # : 94 EVENT LOG : Application EVENT TYPE : Error SOURCE : EventSentry CATEGORY : Dienstueberwachung EVENT ID : 10100 COMPUTER : XXXXXX TIME : 13.01.2006 07:03:12 MESSAGE : Der Dienststatus von Dienst VSS (Volumeschattenkopie) aenderte sich von Running auf Stopped. ================================================================ ================================================================ EVENT # : 92 EVENT LOG : Application EVENT TYPE : Error SOURCE : EventSentry CATEGORY : Dienstueberwachung EVENT ID : 10100 COMPUTER :XXXXXX TIME : 13.01.2006 07:00:02 MESSAGE : Der Dienststatus von Dienst swprv (Microsoft Software Shadow Copy Provider) aenderte sich von Stopped auf Running. ================================================================ EVENT # : 93 EVENT LOG : Application EVENT TYPE : Error SOURCE : EventSentry CATEGORY : Dienstueberwachung EVENT ID : 10100 COMPUTER : XXXXXX TIME : 13.01.2006 07:00:02 MESSAGE : Der Dienststatus von Dienst VSS (Volumeschattenkopie) aenderte sich von Stopped auf Running. ================================================================ ================================================================ EVENT # : 90 EVENT LOG : Application EVENT TYPE : Error SOURCE : EventSentry CATEGORY : Dienstueberwachung EVENT ID : 10100 COMPUTER : XXXXX TIME : 13.01.2006 04:32:22 MESSAGE : Der Dienststatus von Dienst WinHttpAutoProxySvc (WinHTTP-Web Proxy Auto-Discovery-Dienst) aenderte sich von Running auf Stopped. ================================================================ ================================================================ EVENT # : 89 EVENT LOG : Application EVENT TYPE : Error SOURCE : EventSentry CATEGORY : Dienstueberwachung EVENT ID : 10100 COMPUTER : XXXXXX TIME : 13.01.2006 04:30:12 MESSAGE : Der Dienststatus von Dienst Fax (Fax) aenderte sich von Stopped auf Running. ================================================================ usw. Also ständig die Dienste Dienst VSS (Volumeschattenkopie) Dienst WinHttpAutoProxySvc (WinHTTP-Web Proxy Auto-Discovery-Dienst) Dienst Fax (Fax) swprv (Microsoft Software Shadow Copy Provider) schalten sich von stopped auf running und dann auf running zu stopped. Ich habe keine Ahnung was das soll!!?? Bei http://eventid.net/display.asp?eventid=10100 kommt nichts raus! Irgendjemand eine Idee? Gruß Fanman
  22. Hi, danke. Hier steht auch auch einiges http://www.mcseboard.de/showthread.php?threadid=62041 Jetzt muss ich dies "nur" noch konfigurieren, gelle. Hoffe das klappt, ohne in die Registry zu gehen!!?? Fanman
  23. Hallo, habe folgende Fehlermeldungen, die immer wieder auftauchen: EVENT # : 1146614 EVENT LOG : Security EVENT TYPE : Audit Failure SOURCE : Security CATEGORY : An-/Abmeldung EVENT ID : 537 USERNAME : NT-AUTORITÄT\SYSTEM COMPUTER : Server TIME : 21.09.2005 10:43:00 MESSAGE : Fehlgeschlagene Anmeldung: Grund: Während der Anmeldung ist ein Fehler aufgetreten. Benutzername: Domäne: Anmeldetyp: 3 Anmeldevorgang: Kerberos Authentifizierungspaket: Kerberos Name der Arbeitsstation: - Statuscode: 0xC000006D Substatuscode: 0xC0000133 Aufruferbenutzername: - Aufruferdomäne: - Aufruferanmeldekennung: - Aufruferprozesskennung: - Übertragene Dienste: - Quellnetzwerkadresse: 192.168.1.33 Quellport: 1853 Nun habe ich im Internet geforscht und irgendwie hat das mit der Zeitsynchronisation zu tun. Hierzu der englische Artikel bei Microsoft: http://support.microsoft.com/?scid=kb%3Ben-us%3B318922&x=10&y=12 Nun meine Frage! Wie kann ich nun auf bestem Wege die Synchronisation zwischen den Windows 2000 Clients und meinem Windows 2003 Server hinbekommen, damit diese Meldungen verschwinden? Ist doch recht lästig!! Fanman
  24. hier der Rest Command output: localhost [127.0.0.1]: ICMP: 0ms delay. NTP: +0.0000000s offset from local clock RefID: ntdev-dc-10.ntdev.microsoft.com [x.x.x.x] The computer returned on the RefID line is the timeserver with whom the client is synchronizing its time. For a Windows 2000 computer you should run the following at a command prompt: w32tm -v –once. In the output, search for the following lines: BEGIN: GetSocketForSynch NTP: ntpptrs [0] - <IP address> PORT pinging to -123 Connecting to "\\<fqdn>" (IP address). The "Connecting to" line gives you fully qualified domain name and IP address of the SBS server that is providing time synchronization. It also provides the port (123) that the Windows Time Service is utilizing. You can find more information by reading M314054". This problem might also be caused by a “loopback check” security feature that is designed to help prevent reflection attacks on your computer. This feature was introduced in Windows XP SP2 and Windows Server 2003 SP1. Read M896861 for information on resolving this problem. See MSW2KDB for additional information on this event. Paul (Last update 3/14/2005): I had this problem on one of the Win2k Domain Controllers in a remote office. It turns out that although the time on the DC was correct, the date was wrong. This caused Kerberos authentication to fail. Correcting the date solved the problem. Robert Sieber (Last update 3/10/2004): In my case the Netlogon Service and LSA were disabled by a hardware profile. Getting a default HW profile solved the issue. Eran Guri (Last update 12/27/2003): I had this problem because the time on the other DCs was not sync with the PDC. Fanman
×
×
  • Neu erstellen...