Jump to content

fanman66

Members
  • Gesamte Inhalte

    157
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von fanman66

  1. Also, ich "wähle" mich per RemoteDesktopVerbindung von zu Hause auf den Server ein und melde mich natürlich dabei an.

     

    Ich hatte vergessen, daß ich dem Admin die Berechtigung verweigert hatte.

     

    Und diesen RemoteDEsktopVerbindung hat wohl jemand versucht, der definitiv nicht ich war!

     

    Ich war nicht vor Ort beim Server, sondern zu Hause.

     

    RemoteDesktop ist ja einwählen per DSL und dabei anmelden - was ja logisch ist.

     

    Fanman

  2. Hi,

     

    heute - war ja heute - war ich gar nicht dran! Müßte ich ja wissen.

     

    Außerdem habe ich jetzt nochmal remote nachgesehen und habe eigentlich dem Administrator den Remote Zugang verweigert (über seine Eigenschaften usw.) und ich konnte mich auch trotzdem einwählen. Habe ja noch einen anderen Benutzer mit Admin-Rechten, den ich eigentlich remote benutze.

     

    Wie kann ich dem Admin wirklich die Berechtigung nehmen oder haben automatisch alle Admins das Recht? Ist ja noch schwieriger, das Benutzerkonto und PW herauszufinden, gelle!!

     

    Fanman

  3. Hallo,

     

    habe einen Win 2003 SBS Server, den ich ab und zu per Remote verwalte (mit DynDns usw.)

     

    Nun habe ich im Ereignisprotokoll folgendes gefunden

     

    Der Benutzer "Administrator" hat sich aus folgendem Grund nicht authentifiziert: Die Authentifizierung war nicht erfolgreich, da ein unbekannter Benutzername oder ein ungültiges Kennwort verwendet wurde.

     

    bez. durch Eventsentry

     

    EVENT # : 787878

    EVENT LOG : Security

    EVENT TYPE : Audit Failure

    SOURCE : Security

    CATEGORY : An-/Abmeldung

    EVENT ID : 529

    USERNAME : NT-AUTORITÄT\SYSTEM

    COMPUTER : XXX

    TIME : 12.04.2006 10:37:10

    MESSAGE : Fehlgeschlagene Anmeldung:

    Grund: Unbekannter Benutzername oder falsches Kennwort

    Benutzername: Administrator

    Domäne: XXX

    Anmeldetyp: 3

    Anmeldevorgang: IAS

    Authentifizierungspaket: MICROSOFT_AUTHENTICATION_PACKAGE_V1_0

    Name der Arbeitsstation:

    Aufruferbenutzername: XXX$

    Aufruferdomäne: XXX

    Aufruferanmeldekennung: (0x0,0x3E7)

    Aufruferprozesskennung: 1108

    Übertragene Dienste: -

    Quellnetzwerkadresse: -

    Quellport: -

     

    und

     

    EVENT # : 2071

    EVENT LOG : System

    EVENT TYPE : Warning

    SOURCE : RemoteAccess

    EVENT ID : 20187

    COMPUTER : XXX

    TIME : 12.04.2006 10:37:11

    MESSAGE : Der Benutzer "Administrator" hat sich aus folgendem Grund nicht authentifiziert: 4112

     

    Was hat das zu bedeuten - wirklich einen Einbruchsversuch? Hatte das bisher noch nie und ich bin der einzige, der sich Remote einwählt!

     

    Hilfe!!!!!!!!!!!!!

     

    Fanman

  4. Hi,

     

    überlege mir eine Volumenlizenz zu kaufen!

     

    Wie stellt Microsoft eigentlich fest, dass eine Volumenlizenz von Windows XP/Office XP geklaut wurde, bzw. wieviel davon installiert sind?

     

    Gibt es Unterschiede bei der Volumenlizenz für 5 - 10 - 15 - usw. Lizenzen? und wieviel kosten die?

     

    Eine Volumenlizenz wird bei der Installation ja nicht aktiviert und trotzdem gibt es im Internet geklaute Lizenzschlüssel.

     

    Lohnt sich deshalb der Umstieg von einzelnen Win XP/Office XP Datenträgern zu einer Volumenlizenz und ist damit besser sichergestellt, dass diese nicht geklaut werden, ausser man passt nicht auf?

  5. Sind aktiviert, ja. Aber da gibt es eine Begrenzung auf 10000 MB!

     

    Könnte es das trotzdem sein?

     

    Warum ist das nicht schon früher aufgetreten. Der Server läuft so wie er ist seit dem letzten Update seit 25 Tagen ohne Pause. Installiert im letzten Jahr im Mai 2005!

     

    Ist es gut oder schlecht mit Schattenkopien. Bei den Sicherungen habe ich die ja miteinbezogen. Bin da etwas überfragt?!

     

    Kann das wirklich soviel ausmachen?

     

    Gruß

     

    Fanman

  6. Hi,

     

    danke für Eure Hilfe.

     

    Die Daten liegen nicht auf der Systempartition - was ja in der Regel immer so sein sollte, oder? Daher können keine Patches usw. verantwortlich gemacht werden!

     

    C:\ System

    D:\ Daten

    usw.

     

     

    Lassen wir es gut sein. Werde demnächst größere Platten einbauen, da ein weiteres Büro mit seinen Daten dazukommt. Werde die Platten dann ausserhalb noch mal überprüfen.

    Gruß

     

    Fanman

  7. Wenn Du die Möglichkeit hast, dann stelle doch mal die Daten aus einem Backup _vor_ diesem Phänomen auf einem anderen Datenträger vollständig wieder her und vergleiche dann bitte mal dessen physikalische Größe. Ich bin mir jetzt nicht sicher, ob Du das schon gemacht hast.

     

    Daten stimmen überein!

     

    Überprüfst du Remote oder lokal?

     

    Beides und es ist wie vorher beschrieben!

    Habe auch keine Idee mehr!

    Gruß

     

    Fanman

  8. Hi,

     

    na ja soviel läßt sich im Nachinein nicht mehr sagen.

     

    War jetzt vor Ort und der Datenbestand stimmt mit den letzten drei Vollsicherungen überein.

     

    Nochmal:

     

    Freitag und die Tage davor: ca. 20 GB frei

    Freitag abend: Verschiebe Daten auf die Partition: danach 3 GB frei

    Samstag läuft Vollsicherung, Sonntag Defrag per Task - jeden Sonntag

    Montag: normaler Arbeitstag

    Montag abend: Verschiebe Daten wieder weg von Partition: 18 GB frei und Defrag manuell angestoßen

    Dienstag: normaler Arbeitstag: und plötzlich 60 GB frei.

     

    Ich habe keine Daten kompremiert - Benutzer wissen gar nicht wie das geht.

    Den Papierkorb geleert - könnte ich gemacht haben, aber wie schon hier erwähnt, kommen da wohl nicht 40 GB heraus!

     

    Platte zeigt bisher keine Fehler und RAID-Tool zeigt auch normalen Zustand!

     

    Wie gesagt, stimmt der Datenbestand mit den 3 Vollsicherungen überein.

     

    Gruß

     

    Fanman66

  9. Hi,

     

    habe bei einem Kunden remote festgestellt, dass auf der 100 GB Datenpartition der freie Platz nur noch 20 GB beträgt. Habe dann Daten vom Backupmedium darauf verschieben müssen, so daß nur noch 3 GB frei waren. Ein paar Tage später habe ich dann wieder Daten verschoben, so dass wieder 18 GB frei waren und anschließend Defrag laufen lassen, was aber sowieso regelmäßig passiert.

     

    Nun sehe ich heute, dass auf der Datenpartition plötzlich 60 GB (!!!???) frei sind und keiner hat was gelöscht.

     

    Kann durch hin und herscheiben und anschließend Defrag plötzlich 40 GB frei werden? (Vorher 20 GB frei, danach 60 GB -> 40 GB Zugewinn)!!!!

     

    Kommt mir doch recht merkwürdig vor.

     

    Fanman66

  10. Herzlichen Dank für die tolle Resonanz.

     

    Habe ich also vielleicht doch den falschen Ansatz gewählt mit NAS/SAN/USB??!!

     

    Wie ist das eigentlich mit der rechtlichen Seite, von der hier die Sprache ist, bzw. versichereungstechnisch? Da tun sich für mich ja Welten auf, was ich bisher noch nicht bedacht habe!

     

    Also sollte es immer eine gemischte Variante geben, oder?

     

    Gruß

     

    Fanman

  11. Hallo,

     

    herzlichen Dank für die tollen Antworten.

     

    Wie gesagt, geht es bei der Entscheidung "nur" um eine Backuplösung, aber auch das "Storage" ist nicht zu vergessen. Habe ja gerade das Problem mit dem nicht mehr ausreichenden Platz auf dem Server. Da kommt die Frage auf nach Erweiterung des RAID!?

    Oder doch einen NAS-Dateiserver als Dateiablage. Exchange und andere Datenbanken laufen ja nicht darauf oder nur mit Mühe - habe ich bei MS Exchange Faq gelesen: http://www.msxfaq.net/konzepte/sannas.htm

     

    Deswegen stelle ich mir das noch nicht als Dateilösung vor, sondern als Backup.

     

    Mal ehrlich, ist denn Bandlaufwerk wirklich noch besser als NAS und sonstiges? Habe ja noch keine Erfahrungen damit, aber mucken die nicht auch und gehen die Bänder nicht leicher kaputt als Festplatten?

     

    Wüßte gerne mehr, danke.

     

    Gruß

     

    Fanman

  12. Danke für die Links. Habe ja hier im Forum schon einiges gelesen und natürlich auch im Internet. Wollte aber gerne persönliche Erfahrungswerte hören.

     

    Bandlaufwerk scheint mir zu "altmodisch" denke ich und weniger langlebig. Deswegen nutze ich im Moment ja auch USB-Platten, welche mir aber auch nicht zusagen. Für Bandlaufwerke brauche ich ja das "teuere"? Laufwerk und mehrere Medien, was ich ja gerade vermeiden möchte.

     

    Sich mit NAS und SAN auseinander zusetzen, ist mir völlig neu, habe erst vor kurzem davon gelesen...

     

    deswegen, bitte Hilfe mit Erfahrungswerten, falls vorhanden.

     

    Wie gesagt, habe ja schon einiges gelesen...

     

    Gruß

     

    Fanman

  13. Hallo,

     

    bin auf der Suche nach Backup-Platten. Bisher fahre ich mein Backup (Win 2003 SBS) mit 3 USB-Platten.

     

    Nun habe ich von NAS und SAN gehört - also Festplatten per TCP/IP usw.

     

    Kann mir jemand Hilfe bei der Entscheidung geben, bzw. die Vor - und Nachteile. Und welcher Hersteller mit welcher Technik scheint am besten geeignet?

     

    Ich weiß, viele Fragen, aber vielleicht hat jemand schon Erfahrungen damit gemacht.

     

    Erstmal denke ich dabei nur als Backup-Medium (nachts) und nicht als Datenspeicher fürs Netzwerk!

     

    Gruß

     

    Fanman

  14. Hallo,

     

    also nochmal für "Doffe"?

     

    Bei RAID 5 - habe mal im Internet nachgelesen - hat man ja dann keine Spiegelung mehr, aber trotzdem 100% Datensicherheit und mehr Performance. Durch die ParityDaten kann man also die Daten wiederherstellen, anders als bei RAID 1 durch anlegen einer neuen Festplatte.

     

    Datensicherung durch Image ist eh klar.

    Aber wie lege ich dann die jetzigen Partitionen wieder an?

     

    Mache ich einfach eine Platte des RAID 1 raus - als Sicherung - baue dann zwei (oder drei) neue ein und ändere das RAID 1 auf RAID 5?

     

    Oder muß ich ganz neu RAID 5 anlegen und kann dann erst danach durch das Image die System und Datenpartitionen wiederherstellen?

     

    Wie erhöht sich der Festplattenplatz bei 2X160 GB und 2X250 GB? Wie addiert man da?

     

    Formel s × (n - 1) (s = kleinste Platte im Array, n = Anzahl der Platten)

     

    160 GBX3= 480 GB und 340 GB Verlust?? Ist ja jede Menge.

     

    Also besser 4X160 GB: 160 GBX3= 480 GB und 160 GB Verlust!

     

    Tja, da fängt das rechnen an!

     

    Wo ist nun hierbei der absolut spürbare Vorteil gegenüber RAID 1 (zweimal angelegt)?

     

    Wiederherstellung dauert ja auch länger oder? Und wie ist es bei einem Ausfall einer Platte? Läuft das System trotzdem erstmal weiter oder stürzt der Server ab? (Denke ja nicht, aber trotzdem wüßte ich es gerne).

     

    Danke für alle Antworten.

     

    Gruß

     

    Fanman66

  15. Hallo,

     

    habe einen Win 2003 SBS Server am laufen mit einem RAID-Verbund (guter VIA SATA RAID SCSI-Controller) von 2X160 GB Festplatten als Spiegelung. Nun geht langsam der Platz aus und ich überlege, zwei neue 200 GB Platten zu beschaffen.

     

    Kann mir jemand sagen, wie ich nun das RAID anlegen kann? Ich stelle mir das folgendermaßen vor:

     

    * vorhandene Spiegelung mit 2X160 GB belassen

    * weitere 2X200 GB Festplatten einbauen

    * weitere Spiegelung (2X200 GB) anlegen

    * Daten dann auf zweite Spiegelung 200 GB verteilen

     

     

    Also, geht es an einem RAID-Controller 4 Festplatten mit zwei Spiegelungen anzulegen?

     

    Um Hilfe wäre ich dankbar.

     

    Gruß

     

    Fanman66

  16. Hi,

     

    habe einen Windows 2003 SBS Server und der läuft eigentlich recht rund, nur folgende Fehler wiederholen sich ständig:

     

    ================================================================

    EVENT # : 95

    EVENT LOG : Application

    EVENT TYPE : Error

    SOURCE : EventSentry

    CATEGORY : Dienstueberwachung

    EVENT ID : 10100

    COMPUTER : XXXXXX

    TIME : 13.01.2006 07:06:22

    MESSAGE : Der Dienststatus von Dienst swprv (Microsoft Software Shadow Copy Provider) aenderte sich von Running auf Stopped.

    ================================================================

    ================================================================

    EVENT # : 94

    EVENT LOG : Application

    EVENT TYPE : Error

    SOURCE : EventSentry

    CATEGORY : Dienstueberwachung

    EVENT ID : 10100

    COMPUTER : XXXXXX

    TIME : 13.01.2006 07:03:12

    MESSAGE : Der Dienststatus von Dienst VSS (Volumeschattenkopie) aenderte sich von Running auf Stopped.

    ================================================================

    ================================================================

    EVENT # : 92

    EVENT LOG : Application

    EVENT TYPE : Error

    SOURCE : EventSentry

    CATEGORY : Dienstueberwachung

    EVENT ID : 10100

    COMPUTER :XXXXXX

    TIME : 13.01.2006 07:00:02

    MESSAGE : Der Dienststatus von Dienst swprv (Microsoft Software Shadow Copy Provider) aenderte sich von Stopped auf Running.

    ================================================================

    EVENT # : 93

    EVENT LOG : Application

    EVENT TYPE : Error

    SOURCE : EventSentry

    CATEGORY : Dienstueberwachung

    EVENT ID : 10100

    COMPUTER : XXXXXX

    TIME : 13.01.2006 07:00:02

    MESSAGE : Der Dienststatus von Dienst VSS (Volumeschattenkopie) aenderte sich von Stopped auf Running.

    ================================================================

    ================================================================

    EVENT # : 90

    EVENT LOG : Application

    EVENT TYPE : Error

    SOURCE : EventSentry

    CATEGORY : Dienstueberwachung

    EVENT ID : 10100

    COMPUTER : XXXXX

    TIME : 13.01.2006 04:32:22

    MESSAGE : Der Dienststatus von Dienst WinHttpAutoProxySvc (WinHTTP-Web Proxy Auto-Discovery-Dienst) aenderte sich von Running auf Stopped.

    ================================================================

    ================================================================

    EVENT # : 89

    EVENT LOG : Application

    EVENT TYPE : Error

    SOURCE : EventSentry

    CATEGORY : Dienstueberwachung

    EVENT ID : 10100

    COMPUTER : XXXXXX

    TIME : 13.01.2006 04:30:12

    MESSAGE : Der Dienststatus von Dienst Fax (Fax) aenderte sich von Stopped auf Running.

    ================================================================

     

    usw.

     

    Also ständig die Dienste

    Dienst VSS (Volumeschattenkopie)

    Dienst WinHttpAutoProxySvc (WinHTTP-Web Proxy Auto-Discovery-Dienst)

    Dienst Fax (Fax)

    swprv (Microsoft Software Shadow Copy Provider)

     

    schalten sich von stopped auf running und dann auf running zu stopped.

     

    Ich habe keine Ahnung was das soll!!?? Bei http://eventid.net/display.asp?eventid=10100 kommt nichts raus!

    Irgendjemand eine Idee?

     

    Gruß

     

    Fanman

  17. Hallo,

     

    habe folgende Fehlermeldungen, die immer wieder auftauchen:

     

     

    EVENT # : 1146614

    EVENT LOG : Security

    EVENT TYPE : Audit Failure

    SOURCE : Security

    CATEGORY : An-/Abmeldung

    EVENT ID : 537

    USERNAME : NT-AUTORITÄT\SYSTEM

    COMPUTER : Server

    TIME : 21.09.2005 10:43:00

    MESSAGE : Fehlgeschlagene Anmeldung:

    Grund: Während der Anmeldung ist ein Fehler aufgetreten.

    Benutzername:

    Domäne:

    Anmeldetyp: 3

    Anmeldevorgang: Kerberos

    Authentifizierungspaket: Kerberos

    Name der Arbeitsstation: -

    Statuscode: 0xC000006D

    Substatuscode: 0xC0000133

    Aufruferbenutzername: -

    Aufruferdomäne: -

    Aufruferanmeldekennung: -

    Aufruferprozesskennung: -

    Übertragene Dienste: -

    Quellnetzwerkadresse: 192.168.1.33

    Quellport: 1853

     

    Nun habe ich im Internet geforscht und irgendwie hat das mit der Zeitsynchronisation zu tun. Hierzu der englische Artikel bei Microsoft:

     

    http://support.microsoft.com/?scid=kb%3Ben-us%3B318922&x=10&y=12

     

    Nun meine Frage! Wie kann ich nun auf bestem Wege die Synchronisation zwischen den Windows 2000 Clients und meinem Windows 2003 Server hinbekommen, damit diese Meldungen verschwinden? Ist doch recht lästig!!

     

    Fanman

  18. hier der Rest

     

     

    Command output:

    localhost [127.0.0.1]:

    ICMP: 0ms delay.

    NTP: +0.0000000s offset from local clock

    RefID: ntdev-dc-10.ntdev.microsoft.com [x.x.x.x]

     

    The computer returned on the RefID line is the timeserver with whom the client is synchronizing its time.

    For a Windows 2000 computer you should run the following at a command prompt:

    w32tm -v –once.

     

    In the output, search for the following lines:

    BEGIN: GetSocketForSynch

    NTP: ntpptrs [0] - <IP address>

    PORT pinging to -123

    Connecting to "\\<fqdn>" (IP address).

     

    The "Connecting to" line gives you fully qualified domain name and IP address of the SBS server that is providing time synchronization. It also provides the port (123) that the Windows Time Service is utilizing. You can find more information by reading M314054".

     

    This problem might also be caused by a “loopback check” security feature that is designed to help prevent reflection attacks on your computer. This feature was introduced in Windows XP SP2 and Windows Server 2003 SP1. Read M896861 for information on resolving this problem.

     

    See MSW2KDB for additional information on this event.

     

    Paul (Last update 3/14/2005):

    I had this problem on one of the Win2k Domain Controllers in a remote office. It turns out that although the time on the DC was correct, the date was wrong. This caused Kerberos authentication to fail. Correcting the date solved the problem.

     

    Robert Sieber (Last update 3/10/2004):

    In my case the Netlogon Service and LSA were disabled by a hardware profile. Getting a default HW profile solved the issue.

     

    Eran Guri (Last update 12/27/2003):

    I had this problem because the time on the other DCs was not sync with the PDC.

     

    Fanman

×
×
  • Neu erstellen...