Jump to content

ueffitsch

Members
  • Gesamte Inhalte

    31
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von ueffitsch

  1. als Beispiel anbei eine Verbinung aus dem Network Monitor. Bei einem trace von ca. 45 Minuten waren es 6 Veribindungen in dieser Richtung.

     

    2384 13:06:05 16.09.2010 975.7373656 Unavailable DCNAME.XXX-Domain.net 65.54.89.73 TCP TCP:[synReTransmit #2383]Flags=......S., SrcPort=64466, DstPort=HTTP(80), PayloadLen=0, Seq=3156293117, Ack=0, Win=8192 ( Negotiating scale factor 0x8 ) = 8192 {TCP:356, IPv4:355}

     

    mit netstat -ato lass ich mir anzeigen welcher prozess welchen port nutzt, dort finde ich SrcPort 64466 folgendes

     

    UDP 0.0.0.0:64466 *:* 1688

     

    die PID 1688 gehört zum Prozess DNS.exe. Ich weiß, dass netstat hier udp anzeigt und im network monitor eine tcp Verbindung auftaucht. Trotzdem ist es merkwürdig. Leider kann der Network Monitor uach den Prozessnamen nicht auflösen und schreibt nur unavailable.

     

    Danke und Gruß

  2. Hi,

     

    anhand der Quellports aus dem Firewall log, habe ich über netstat geprüft, welches Programm denn den Port geöffnet hat. Und hier konnte man sehen, dass es der Prozess DNS.exe ist.

     

    Für mich macht es auch keinen Sinn, dass der DNS Dienst solche Verbindung aufbaut. Daher ja auch mein posting an dieser Stelle.

     

    Netmon ist eine gute Idee, des Weiteren werde ich den Update Dienst mal testweise deaktiviere um zu sehen ob es doch aus der Richtung kommt.

     

    Grüße

  3. Hallo Zusammen,

     

    momentan konfigurieren wir eine neue Windows Domäne unter Server 2008 R2 (4 DCs) . Jetzt ist unserem Netzwerkteam im Firewall log aufgefallen, dass diese AD Server versuchen über Port 80 auf externe IP Adressen (diese sind bei Microsoft registriert) zuzugreifen.

     

    Nach Recherche auf den DC's konnte ich feststellen, dass der DNS (DNS.exe)Dienst diese Verbindungen versucht zu öffnen. Der Update Service ist dafür nicht verantworltich da er für die Nutzung des WSUS-Severs

    konifguiert ist und die Log-Datei auch keinen Hinweis darauf liefert.

     

    Kann sich jemand erklären, warum der DNS Dienst versucht über Port 80 eine Verbindung zu Microsoft herzustellen?

     

    Vielen Dank.

     

    Grüße

  4. Hallo asarhaddon,

     

    ist noch nicht so ganz raus... ich denke mit dem Upgrade auf den MCITP warte ich noch. Nutzen in der Firma noch nicht wirklich den 2008er.

     

    Schau mich aber noch nach anderen Weiterbildungen um. Evtl. von der IHK, VWA oder ähnliches.

     

    Hier auf dem Board gibt es dazu bestimmt auch ein paar Infos ...

     

    Gruß

  5. Hallo,

     

    irgendwann musste dass ja mal passieren... Bin am Freitag mit 600 Punkten durch die Prüfung gerauscht. Wie schon von vielen beschrieben, war die Zeit echt das größte Problem in meinen Augen und das man nicht mal ne Minute zwischen den Fällen zum durchatmen hatte. Ziemlich nervig.

     

    Hatte mir die Fragen auch zu Anfang immer durchgelesen... War der Meinung das es knapp aber durchaus reichen sollte.

     

    Hab mich mit dem MS Press Buch und dem e-book von Völk Systems vorbereitet. In der Prüfung waren auch 2 Fälle die fast wortwörtlich auch in dem E-Book von Völk Sytems stehen.

     

    Die Auswertung sagt mir, dass mein größtes Defizit bei "Erstellen der Konzeption durch Erfassung und Analys der geschäftlichen und technischen Anforderungen" liegt.

     

    Nun meine Frage, wie kann ich mich nochmal vernünftig auf den nächsten Versuch vorbereiten? Für Tipps wär ich dankbar!

     

    Gruß

  6. Hey,

     

    so hab heute morgen die 70-293 erfolgreich erledigt... War ein satt knappes Ding. Ich sag nur 700 Punkte. Naja ein gute Pferd muss nicht höher springen als es muss.. :D

     

    Fan die 70-291 einfacher... Waren 43 Fragen und 3 Simualtionen.

    1. Simu: IIS und Mediendienste vom Server entfernen

    2. Simu: bestehende Gruppenrichtlinien entfernen bzw. hinzufügen

    3. die oft beschriebene Simu, Kommunikation von win98 rechnern zu 2003 DC nicht möglich --> SMB Komunikation digital signieren

     

    3 Schiebeaufgaben (WLAN, Filter für RAS Richtlinie, Netzwerk mit Firewall, DMZ,Web Server, Intranet)

     

    Viel zum Thema Sicherheitskonfiguration, PKI, RAS. Fand die Prüfung ziemlich schwer aber hat ja geklappt. Alle die sie noch vor sich haben... Viel Glück!

     

    Gruß Daniel

  7. Hallo zusammen,

     

    ich habe gestern endlich die 70-290 mit 899 Punkten geschafft. Man war ich erleichtert, als ich das Ergebnis gelesen habe. :D

     

    Fand die Prüfung wirklich fair und auch die 4 Simulationen funktionierten alle. Habe mich mt dem MS Press Buch 2. Auflage vorbereitet.

     

    Die Fragen passte alle zu dem Themengebieten, die auch in dem Buch besprochen wurden.

     

    Dann werd ich mich mal an die Vorbereitung für die nächste Prüfung machen.

     

    Gruß

  8. Hallo,

     

    wie kann ich mittels dem SQL Enterprise Manager auf die Datenbank des WSUS zugreifen. Bei dem Versuch die Datenbank (server\wsus) zu registrieren erscheint die Fehlermeldung "Zugriff verweigert" Die Authentifizierung läuft über Windows Anmledaten mit einem Benutzer der genug Rechte hat. Was mache da falsch?

     

    Gruß

×
×
  • Neu erstellen...