Jump to content

Andreas83

Members
  • Gesamte Inhalte

    355
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von Andreas83

  1. Danke für die vielen Tips Ich kann sie leider erst Montag testen und gebe dann Rückmeldung. Euch ein schönes Wochenende!
  2. Daso, danke für die klasse Unterstützung. Auch ohne Support muss das trotzdem gehen... Vor dem Exchange ist lediglich die Firewall und kein Relay.
  3. Hallo zusammen, bei einem SBS 2003 ist das Nachrichtenformat auf Westeuropäisch ISO 8859-1 eingestellt. Mit Download der Mails über PopCon gab es nie Probleme, nun stellen wir dem Exchange die Mails direkt zu. Seit dem gibt es oft die Anzeigeprobleme welche über den Workaround, öffnen der E-Mail die falsch angezeigt wird, oben auf Aktionen, dann auf Andere Aktionen, Codierung und Westeuropäisch wählen, lösen können. Kennt jemand eine Möglichkeit das fix einzustellen? Recherchen verweisen immer auf alte PST, aber wir haben hier ja eine OST??? Bin über jeden Tip Dankbar. Gruß Andreas
  4. Hallo Norbert, habe das Zertifikat manuell verteilt und funktioniert. Denke dass ein öffentlich signiertes verwendet wird. Danke für deine Hilfe. ECP ist ja auch von extern zu erreichen, kannst du mir sagen wo ich welches Recht entfernen muss dass der Domain Admin kein Zugriff erhält, oder kann ich ECP per shell Befehl für den Administrator deaktivieren? Dieser hat kein Postfach.
  5. Hallo kann das jemand bestätigen dass bei Zertifikatsfehler (ich akzeptiere/vertraue ja am iphone dem Zertifikat manuell) keine Einstellungen per Autodiscover gepusht werden? Aber komisch doch dass intern auf dem Exchange bei Get-AutodiscoverVirtualDirectory | fl InternalURL und ExternalURL kein Eintrag steht. Sollte da nicht einer stehen?
  6. Hallo zusammen, ich versuche als ausführlich meine Probleme zu beschreiben damit unnötige Rückfragen ausbleiben, daher ist auch dieser Post nicht der kürzeste. Ich habe 2 Punkte in Bezug auf einen Exchange 2010. iPhone erhält keine Servereinstellungen per Autodiscover. Punkt 1: Wie in diesem Beitrag geschildert wurde über eine interne Zertifizierungsstelle das Exchange Zertifikat erstellt. http://www.frankysweb.de/exchange-2010-san-zertifikat-und-interne-zertifizierungsstelle-ca/ autodiscover wurde im Webhosting DNS eingetragen auf die Feste-Ip und 443 an Exchange weitergeleitet. Microsoft Remote Connectivity Analyzer alle Schritte bis auf den letzten Erfolgreich. Zertifikatsvertrauensstellung wird überprüft. Fehler bei der Überprüfung der Vertrauenswürdigkeit des Zertifikats. Testschritte Die Microsoft-Verbindungsuntersuchung versucht, Zertifikatketten für Zertifikat CN=srv-ex.interndomain.local, O=Unternehmen, C=DE zu erstellen. Für das Zertifikat konnte keine Zertifikatkette erstellt werden. Weitere Details Die Zertifikatkette konnte nicht erstellt werden. Möglicherweise fehlen erforderliche Zwischenzertifikate. Verstrichene Zeit: 39 ms. Punkt 2: Wenn ich am iPhone Zertifikat ignoriere geht es zwar weiter aber ich erhalte keine Servereinstellungen. In der Verwaltungsconsole sind interne und externe Domains eingetragen: https://srv-ex.interndomain.local/Microsoft-Server-ActiveSync https://webmail.Unternehmendomain.de/Microsoft-Server-ActiveSync Mit Get-AutodiscoverVirtualDirectory | fl erhalte ich ettliche Infos wobei bei SERVER der interne Name steht und bei InternalURL und ExternalURL kein Eintrag steht. Danke für jegliche Rückmeldungen. Andreas
  7. Hallo Sunny, sorry für die späte Rückmeldung. Denke das mit dem Powershell Script ist ein guter Vorschlag. Ich überlege mir das mal.
  8. Hallo, ist es möglich anhand einer GPO Postfachfunktionen zu steuern? Ziel ist es eine Gruppe von Mitarbeitern die bspw. Outlook Web App nutzen möchten per GPO eine Kennwortrichtlinie zu verpassen? Dann dachte ich wäre es doch schön wenn automatisch Outlook Web App Funktion im Postfach aktiviert werden würde sobald ein Mitarbeiter Mitglied der Gruppe bspw. OWA_USER. Gruß Andreas
  9. Guten Morgen, ich habe diverse Probleme die wahrscheinlich zum Teil zusammenhängend sind. Auf einem 2012 Hyper-V Host wird u.a. ein 2008 R2 als VM betrieben. Auf dem Host wird die Windows Server Sicherung verwendet welche aktuell nicht mehr funktioniert. Erster Teil der Probleme wird VSS sein. VSS LIST WRITERS bringt auf dem 2012 Host bei 3 Writern Fehler: Verfassername: "WMI Writer" Verfasserkennung: {a6ad56c2-b509-4e6c-bb19-49d8f43532f0} Verfasserinstanzkennung: {7021c3ac-c652-4135-91bc-a9f090c14d24} Status: [8] Fehler Letzter Fehler: Zeitüberschreitung Verfassername: "System Writer" Verfasserkennung: {e8132975-6f93-4464-a53e-1050253ae220} Verfasserinstanzkennung: {a5cb8154-5a8d-40d5-969b-d6b00ed994c8} Status: [8] Fehler Letzter Fehler: Zeitüberschreitung Verfassername: "Microsoft Hyper-V VSS Writer" Verfasserkennung: {66841cd4-6ded-4f4b-8f17-fd23f8ddc3de} Verfasserinstanzkennung: {4ae5fb43-9967-4cc1-b4a2-51bec7c3f60a} Status: [8] Fehler Letzter Fehler: Zeitüberschreitung Am 2008 R2 tut sich mit dem Befehl Minutenlang nichts und plötzlich erscheint Error: Unerwarteter Fehler bei einer Komponente des Volumeschattenkopie-Diensts. Weitere Informationen finden Sie im Anwendungsereignisprotokoll. aber aufgelistet wird nichts. Ereignisprotokoll: Volumeschattenkopie-Dienstfehler: Beim Aufrufen von Routine "CoCreateInstance" ist ein unerwarteter Fehler aufgetreten. hr = 0x80080005, Starten des Servers fehlgeschlagen . Vorgang: VSS-Server wird instanziiert Nach Recherchen habe ich dann dies gefunden und versucht: CD c:\windows\system32 Takeown /f %windir%\winsxs\filemaps\* /a icacls %windir%\winsxs\filemaps\*.* /grant "NT AUTHORITY\SYSTEM:(RX)" icacls %windir%\winsxs\filemaps\*.* /grant "NT Service\trustedinstaller:(F)" icacls %windir%\winsxs\filemaps\*.* /grant "BUILTIN\Users:(RX)" Beim letzten Eintrag icacls %windir%\winsxs\filemaps\*.* /grant "BUILTIN\Users:(RX)" kommt folgende Meldung: BUILTIN\Users: Zuordnungen von Kontennamen und Sicherheitskennungen wurden nicht durchgeführt. 0 Dateien erfolgreich verarbeitet, bei 1 Dateien ist ein Verarbeitungsfehler auf getreten. 2008 R2 hat zusätzlich ein Problem beim Herunterfahren. Steht Minuten/Stundenlang und ich muss dann über die Hyper-V VErwaltung die VM Ausschalten. Im Ereignisprotokoll sehe ich vor der KernelPower Meldung: Der Dienst Windows Update konnte nach dem Empfang eines Preshutdown-Steuerelements nicht richtig heruntergefahren werden. Und als weiterehäufige Meldung Fehler - Schannel - 36887 Es wurde eine Schwerwiegende Warnung empfangen: 40. Hat jeamand von euch Ideen und oder Tipps was ich versuchen kann bevor ich die VM neu aufsetze? Aktuell sind auf allen beiden Kisten alle Updates installiert. Das Update aus 11/2014 was Fehler verursachen kann habe ich deinstalliert: 2992611 Vielen Dank für eure Unterstützung. Gruß Andreas
  10. System wird neu installiert und lokale Admin Rechte sind entzogen. Nur möchte ich doch herausbekommen ob es durch ein Download oder intern im LAN kam. Es sind keine Servergespeicherten Profile und auch keine Folder Redirections in Verwendung.
  11. Alle Drittanbieter Tools sind auf dem neuesten Stand bzw. waren es gestern vor der Domäneneinbindung Auf einem System wo eben der Windows Update Dienst deaktiviert hat MBAM nun was gefunden: Trojan.Agent in C:\Users\USERA\AppData\Local\wsr36zt32.dll Hijack.Comsysapp in HKLM\SYSTEM\CURENTCONTROLSET\SERVICES\COMSYSAPP|Type
  12. lokale Administratorrechte waren so gewünscht und wird/nun geändert. Trotzdem nochmal auf das Thema zurückzukommen, es kann keines der beiden Updates verantwortlich sein? Malwarebytes stürzt im abgesicherten Modus bei einer Suche nach einigen Minuten ab. Combofix bringt "weitere Löschungen" . c:\programdata\ntuser.pol c:\users\av\AppData\Local\dfl36z32.dll c:\users\av\AppData\Local\wsr36zt32.dll . Geht mir einfach darum herauszufinden wie oder ob sich die Schadsoftware im LAN verteilt oder es durch den Anwender heruntergeladen wurde. Trend Micro Business Security in V 9 ist installiert und hat nicht angeschlagen. Aktuell sind von 25 Systemen 5 betroffen wo der Windows Update Dienst deaktiviert ist und diverse Standard Programme wie Internet Explorer oder Office einfrieren. Meine Punkt - Taste habe ich ausgetauscht - sorry!
  13. Hallo zusammen, habe bei einigen Windows 7 64 Bit diverse Probleme, unter anderem dass der Windows Update Dienst deaktiviert ist. Da Malwarebytes das ein oder andere gefunden hatte, empfand ich es für schneller und sicherer das System neu zu installieren. Nun, 1 Tag nach der Installation ist der sch*** Windows Update Dienst wieder deaktiviert... Sind noch Updates im Umlauf die die Ursache dafür sein können? Internet Explorer stürzt auch ab... Folgende Patch sind mir bekannt die Probleme verursachen.....können KB3004394 Probleme mit Zertifikate / Update Dienst KB3024777 soll oben genannten deinstallieren KB2992611 Sicherheitsproblem Schannel oder sowas... KB3011970 Probleme Silverlight KB2553154 Probleme Office Active-X KB3008923 Problem Internet Explorer KB3004394 ist defi. nicht drauf und auch nicht drauf gewesen. KB2992611 + KB3008923 habe ich ebne gesehen stehen zum Download und sin aktuell auf dem System, Deinstallieren? Aber habe gerade nochmal MBAM laufen ob das was findet. Der Anwender hat mit dem Chip Downloader 3 Tools installiert. Haltet Ihr den Downloader für "gefählich" Theoretisch sollten die Chip Download doch Safe sein, oder? Danke für alle Rückmeldungen und Tipps!
  14. Updaterollup 4 für sbs 2011 ob dies explizit für exchangr ist ist mir nicht bekannt. Würde über update katalog geladen und manuell installiert.
  15. Aktueller Stand ist nun dass Administrator Account aktiviert wurde. Wollte Abmelden und als Administrator anmelden aber beim Abmelden kommt nur warten auf Benutzerprofildienst... habe nach Stunden dann ausgeschalten, gebootet und als Administrator angemeldet. hier konnte ich den VSS dienst starten... Habe 10 Updates installiert u.a. auch Updaterollup 4. Neustart --- hier steht er nun seit 30 Minuten bei "nicht ausschalten Updates werden konfiguriert" Was würdet ihr als maximale Wartezeit vorschlagen wie lange das dauern darf bis ich wieder ausschalte? 1-1,5 Stunden? Ereignisse gibt es keine Aussagekräftige aber das poste ich nochmal im Detail wenn er wieder startet
  16. wir betreuen den Server erst seit 4-6 Wochen. Funktionen für den Anwender waren immer in Ordnung. Auf dem Server an sich kann ich nicht sagen ob das schon immer nicht funktioniert hat. Sehe nur die letzten Drivesnapshot Protokolle dass eine VSS Sicherung nicht möglich war.
  17. Hallo zusammen, ein unter vSphere virtualisierte SBS 2011 mit nahezu allen Updates macht Probleme die sich überwiegend so auswirken dass einige Dienste nicht mehr starten oder gestartet Dienste nicht beendet werden können. z.B. geht Windows Server Sicherung nicht weil Volumenschattenkopiedienst nicht gestartet werden kann. Beim Herunterfahren hängt die Kiste weil sie auf den Benutzerprofildienst wartet DNS scheint ok zu sein Hinweise wie auf Conficker wurde auch nichts gefunden. Ereignisprotokoll zeigt nichts weltbewegendes an. Das sind alles sehr Wage Aussagen und Beschreibungen, dafür auch ein Entschuldigung. Aber ich hab keinen Anhaltspunkt. Dass evtl. ein Dienst nicht funktioniert und die anderen von diesem Abhängig sind. Nur wie bekomme ich das raus? Irgendeine Berechtigung nicht passt? Kann man Dienste irgendwie zurücksetzen? Fall manuell einer zu viel deaktiviert wurde oder muss man die einzeln durchgehen und prüfen. Einfach welche manuell, auto oder deaktiviert sind und unter welchem Konto diese ausgeführt werden. Malwarebytes startet aber bei der Suche tut es nichts, bleibt einfach beim ersten punkt stehen. Windows Tool zum entfernen bösartiger Software hat nichts gefunden. Aktuelles Backup nur durch Drivesnapshot ohne VSS Ich freue mich über jegliche Tipps und Hinweise Vielen Dank Gruß Andreas Ergänzend noch dass diverse Snap-Ins nicht laden wie z.B. die Aufgabenplanung oder sie laden ewig bis dann endlich was kommt. Kann natürlich an den Diensten liegen.
  18. Guten Morgen, Quelle hat NTFS, wir kopieren nicht auf die NAS sondern auf eine an die NAS angeschlossene USB HDD. NAS hat Ext4 und USB HDD wiederum NTFS. Problem ist halt dass die Zeit der NAS und nicht des Quellsystems verwendet wird. Auch der Link von Matze-it bringt uns nicht weiter da es sich schnell um weit mehr als 2 Sekunden Zeitunterschied handeln kann. Noch weitere Ideen?
  19. Hallo zusammen, ein Kunde nutzt für eine Dateisicherung ein Script welches auf einem W2K8 R2 ausgeführt wird und Verzeichnisse auf eine QNAP NAS kopiert. Die Verzeichnisse erhalten dann einen Erstellt Zeitstempel der NAS Uhrzeit. Bisher lief das Script auf einem W2K3 und statt einer NAS wurde auf eine lokal angeschlossene USB HDD kopiert. Hier gab es keine Probleme. Hat jemand eine Idee wie man das lösen könnte?
  20. Hallo zusammen, wieder habe ich eine Kiste mit dem Bluescreen DPC_Watchdog_Violation (133) Minidump wurde erstellt, diese habe ich mal angehängt. KB2919355 behandelt den Fehler aber behebt meinen nicht. Laut Intel Support ist Hardwareseitig alles in Ordnung. Mit WinDbg sehe ich Arg1: am Ende mit einer 1 statt 0 was laut Intel wiederum Richtung Treiber gehen soll. Hier komme ich leider nicht mehr weiter. Würde sich mal jemand von euch die angefügten Debugging Details ansehen? Bin über jeden Rat dankbar. Vielen Dank, Andreas DebuggingDetails.txt 110414-16843-01.zip
  21. Hallo Robert, da habe ich mich falsch ausgedrückt, der Server fliegt innerhalb kürzester Zeit raus. Aber nach dem die FSMO Rollern verschoben sind kann ich den alten SBS noch als Fileserver nutzen bis die Daten auf einen neuen Fileserver transferiert wurden, oder? Der alte SBS fliegt raus, es gibt im internen Netz wohl einige Scripte die auf die IP des alten Server verweisen und weiter verwendet werden müssen. Entweder alles ändern oder schauen dass der neue Server unter der alten IP erreichbar ist. Lösungsvorschläge oder gleich NEIN sagen und die Scripte sollen angepasst werden. Wenn der alte draußen ist dann maximal die alte IP dem neuen als weitere hinzufügen?
  22. Hallo nochmal, einige Tage sind vergangen und ich wollte Rückmeldung geben dass der Exchange erfolgreich entfernt wurde. Erst jetzt kann ich zeitlich mit DCPROMO die FSMO Rollen übertragen. Danach ist der alte 2003 DC ein "normaler" Server der weiterhin in der Domäne bleiben könnte, auch ohne zeitliche Einschränkung, ist das so korrekt? Die zeitliche Einschränkung gilt nur für die Zeit in der sich zwei DC in der SBS Domäne befinden?
  23. Zur Info wenn wieder mal jemand vor dem Problem steht! Ich habe nun per Active Directory Suche (Exchange Empfänger) noch Gruppen gefunden welchen eine Mail Adresse hinterlegt war. Diese habe ich anhand "Exchange Aufgaben" (Exchange Attribute entfernen) entfernt und nun kann ich den Exchange deinstallieren. Nun erschein noch eine Meldung wo ich mich absichern möchte. Microsoft Windows Small Business Server Setup ! Die Organisation "XYZ" wird aus dem Windows Active Directory entfernt. Bedeutet nun was genau? Die Meldung meint die Exchange Organisation und belässt meine Domain schon wie sie ist und der SBS ist aktuell noch GC usw.
  24. Wenn ich den alten SBS 2003 aber sauber aus der Domäne haben möchte muss ich also Exchange deinstallieren um denn den SBS als GC loszuwerden?
×
×
  • Neu erstellen...