Jump to content

cjs68

Members
  • Gesamte Inhalte

    16
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von cjs68

  1. Hallo zusammen,

     

    ein (neu)Kunde hat sein Board tauschen müssen und will(muss) unbedingt sein altes Betriebssystem, W2K, wieder zum Laufen bringen.

    Beim Start des Systems bekommt er allerdings immer die Fehlermeldung "inaccessible boot device".

    Gibt es da eine Möglichkeit das alte System wieder zum Laufen zu bringen?

    Wenn ja, wass muss alles gemacht werden?

     

    Danke für Eure Unterstützung.

     

    Carsten

  2. So ich habe auf dem SBS nun folgende Meldung erhalten nach dem ich DCDIAG ausgeführt habe.

    ~~~~~~

    C:\Dokumente und Einstellungen\Administrator>dcdiag

     

    Domain Controller Diagnosis

     

    Performing initial setup:

    Done gathering initial info.

     

    Doing initial required tests

     

    Testing server: Standardname-des-ersten-Standorts\CS-SBS-01

    Starting test: Connectivity

    The host 5f2c28c2-36d0-43d5-b445-b14208213a7f._msdcs.CS-Computer-SBS.corp could n

    ot be resolved to an

    IP address. Check the DNS server, DHCP, server name, etc

    Although the Guid DNS name

    (5f2c28c2-36d0-43d5-b445-b14208213a7f._msdcs.CS-Computer-SBS.corp) couldn't be

    resolved, the server name (cs-sbs-01.CS-Computer-SBS.corp) resolved to the IP

    address (192.168.1.60) and was pingable. Check that the IP address is

    registered correctly with the DNS server.

    ......................... CS-SBS-01 failed test Connectivity

     

    Doing primary tests

     

    Testing server: Standardname-des-ersten-Standorts\CS-SBS-01

    Skipping all tests, because server CS-SBS-01 is

    not responding to directory service requests

    ~~~~~~~

     

    Da ja nun offenkundig was faul ist habe ich die DNS-Zonen gelöscht und diesmal mit Hilfe des Assistenten neu angelegt.

     

    Das Ergebnis ist das gleiche. :-(

     

    Mir ist nur der Unterschied in den Forward-Lookupzonen aufgefallen. Habe einen Screenshot angehängt, mit den zwei unterschiedlichen FW-Zonen. Hoffe man kann noch was erkennen.

     

    Danke für Deine Hilfe.

     

    Carsten

    post-29862-13567389364111_thumb.jpg

  3. Hallo zusammen,

     

    im Moment habe ich (zu) viel Zeit zum Testen.

    Mit Hilfe von Remotedsktopverbindungen und Dyndns kann ich von Außerhalb auf meinen w2k3-Server zugreifen um ihn wenn es nötig ist zu verwalten. Das funzt auch richtig gut.

    Das ist nur nicht wirklich sicher.

    Daher gibt es im Client für Remotdesktopverbindungen die Option Authentifizierung.

    Die habe ich aktiviert. Und sie da mein Server hat noch kein Zertifikat.

    Über den Link im Client des Remote-Tools komme ich auf eine englische MS-Seite. Gelesen wie das funktionieren soll, versucht das ganze nach zu stellen und es funzt nicht.

    Also gegoogelt. Die Seite jetzt auf deutsch gefunden.

     

    Das ist die Beschreibung von der MS-Seite wie es gehen soll:

     

    Senden einer erweiterten Zertifikatanforderung zum Anfordern eines Computerzertifikats über das Web

    1.

    Öffnen Sie Internet Explorer.

     

    2.

    Stellen Sie in Internet Explorer eine Verbindung mit http://Servername/certsrv her, ....

    3.

    Klicken Sie auf Zertifikat anfordern.

     

    4.

    Klicken Sie auf Erweiterte Zertifikatanforderung.

     

    5.

    Klicken Sie auf Eine Anforderung an diese Zertifizierungsstelle erstellen und einreichen.

     

     

     

    6. :cry:

    Geben Sie die zur Identifizierung erforderlichen Informationen an.

     

    7. :cry:

    Geben Sie im Feld Name den Namen des Terminalservers ein, für den Sie das Zertifikat anfordern.

     

    8. :cry:

    Klicken Sie unter Typ des erforderlichen Zertifikats auf Serverauthentifizierungszertifikat.

     

    9.

    Klicken Sie unter Schlüsseloptionen auf Neuen Schlüsselsatz erstellen, und geben Sie anschließend weitere Optionen wie folgt an:

     

    • Klicken Sie unter Kryptografiedienstanbieter auf Microsoft RSA SChannel Cryptographic Provider. Dieser Kryptografiedienstanbieter (Cryptographic Service Provider, CSP) unterstützt wichtige Ableitungen für die Protokolle SSL2, PCT1, SSL3 und TLS1.

     

    • Klicken Sie unter Schlüsselverwendung auf Austausch. "Austausch" bedeutet, dass der private Schlüssel zum Aktivieren des Austausches vertraulicher Informationen verwendet werden kann.

     

    • Aktivieren Sie das Kontrollkästchen Schlüssel als "Exportierbar" markieren. Damit wird der öffentliche und der private Schlüssel in einer PKCS #12-Datei gespeichert. Dies ist hilfreich, um ein Zertifikat zur Verwendung auf einem anderen Computer zu kopieren.

     

     

    10.

    Aktivieren Sie das Kontrollkästchen Zertifikat in lokalem Zertifikatspeicher aufbewahren.

     

    Wichtig

     

    • Dieses Kontrollkästchen muss aktiviert sein, damit die TLS-Authentifizierung funktionsfähig ist.

     

     

    11.

    Klicken Sie auf Einsenden.

     

    12.

    Wenn die Webseite Zertifikat wurde ausgestellt angezeigt wird, klicken Sie auf Dieses Zertifikat installieren. Anweisungen zum Abrufen eines Zertifizierungsstellenzertifikats von einer Windows Server 2003-Zertifizierungsstelle finden Sie unter "Verwandte Themen".

     

    13.

    Wenn Sie die Zertifikatdienst-Webseiten nicht mehr benötigen, schließen Sie Internet Explorer.

     

    :confused: zu Punkt 6:

     

    Welche Informationen soll ich hier eingeben? Da ist nix zum eingeben.

    Ich hätte weiter oben die Möglichkeit eine Zertifikatsvorlage auszuwählen, steht aber nicht drin. :confused:

    Ich würde gerne auf die Zertifikatsvorlage "Computer" zugreifen, die ich in der Zertifizierungsstelle unter Zertifikatsvorlagen finde, bekomme diese aber nicht zur Auswahl.

    Ich bin als mitlerweile als der "große Zampano" angemeldet, daher schließe ich Berechtigung als Problem aus.

     

    Die Punkte 7 bis 9 sind in der beschriebenen Form nicht vorhanden.

     

    Was mache ich falsch?

    Was muss ich wie machen um so ein @~#* Zertifikat auf dem Server zu installieren.

     

     

     

    Vielen Dank für Eure Hilfe.

     

    Carsten

  4. Frage 1:

    Auf dem w2k3r2 habe ich folgende Einstellungen für das Ip Protokoll:

     

    C:\Dokumente und Einstellungen\Administrator>ipconfig /all

     

    Windows-IP-Konfiguration

     

    Hostname . . . . . . . . . . . . : cs-serv2003r2

    Primäres DNS-Suffix . . . . . . . : CS-Computer-SBS.corp

    Knotentyp . . . . . . . . . . . . : Unbekannt

    IP-Routing aktiviert . . . . . . : Nein

    WINS-Proxy aktiviert . . . . . . : Nein

    DNS-Suffixsuchliste . . . . . . . : CS-Computer-SBS.corp

     

    Ethernet-Adapter LAN-Verbindung:

     

    Verbindungsspezifisches DNS-Suffix:

    Beschreibung . . . . . . . . . . : Intel 21040-basierter PCI-Ethernet-Adapte

    r (Standard)

    Physikalische Adresse . . . . . . : 00-80-C8-0C-2B-0C

    DHCP aktiviert . . . . . . . . . : Nein

    IP-Adresse. . . . . . . . . . . . : 192.168.1.41

    Subnetzmaske . . . . . . . . . . : 255.255.255.0

    Standardgateway . . . . . . . . . : 192.168.1.100

    DNS-Server . . . . . . . . . . . : 192.168.1.60

     

    Der Eintrag bei DNS Server ist die IP des SBS-Servers.

     

    Frage 2:

     

    Auf dem SBS ist es aktiviert.

    Auf dem w2k3r2 war es nicht aktiviert, da ich eigentlich kein Wins mehr verwenden will. In der w2k3-Domäne ist auch kein Wins konfiguriert.

     

    Frage 3:

    Im DNS des SBS steht folgendes:

     

    Name Typ Daten

    (identisch mit übergeordnetem Ordner) Autoritätsursprung (SOA) [5], cs-sbs-01.cs-computer-sbs.corp., hostmaster.cs-computer-sbs.corp.

    (identisch mit übergeordnetem Ordner) Namenserver (NS) cs-sbs-01.cs-computer-sbs.corp.

    cs-sbs-01 Host (A) 192.168.1.60

    cs-sbs-01 Mail-Exchanger (MX) [10] cs-computer-sbs.

    cs-serv2003r2 Host (A) 192.168.1.61

     

    Habe jetzt noch die Fehlermeldung angehängt, die ich nach der Eingabe von Username, Kennwort und Domäne angegeben habe.

    Erscheint auch nachdem ich auf beiden Rechnern "Netbios über TCP/IP" aktiviert habe.

  5. Ich habe den w2k3r2 installiert und wollte ihn dann direkt über dcpromo in die sbs-domäne aufnehmen. Das ging nicht.

    Dann habe ich ihn als einfaches Member in sbs-domäne aufgenommen, das ging ohne Problme.

    Anschließend habe ich dcpromo wieder gestartet.

    Nach dem Diaolog, in dem nach Username, Kennwort und Domäne gefragt wird, kam die gleiche Meldung wie als Nichtmember, dass die Domäne nicht im DNS gefunden werden kann.

    Das kam mir merkwürdig vor.

    Danach habe ich den w2k3r2-Server wieder in eine Arbeitsgruppe genommen neu gestartet und dann das gleiche Procedere in der w2k3-Domäne gemacht. Das lief ohne Probleme über das Dialogfenster mit Username, Kennwort und Domänenname hinaus. Ich habe es nicht beendet da ich nur sehen wollte ob es ein generelles Problem ist.

    Dann habe ich mich über die DNS-Einstellungen her gemacht und habe die DNS Einträge der beiden Server w2k3 und sbs verglichen.

  6. Einen guten Tag wünsche ich allen,

     

    Habe gerade einen SBS 2003 installiert und will da einen W2K3 R2 Server als 2. DC einbinden, damit ich eine Vertrauenstellung zu einer bestehenden Domäne eingehen kann, da dies ja nicht möglich ist im SBS 2K3.

     

    Bei dcpromo, wenn ich den W2K3 als DC in die bestehende Domäne des SBS heben will, bekomme ich vom W2K3 eine Meldung nach dem ich User, KW und Domänenname des SBS eingetragen habe, dass die Domäne nicht im DNS eingetragen sei.....

     

    Darauf hin habe ich nun alle Einstellungen der beiden DNS-Server verglichen und hin und her getestet.

     

    Die Einstellungen sind bei beiden DNS identisch (bis auf die entsprechenden IP-Adressen).

     

    Bei den DNS Test bin ich nun darauf gestoßen, dass ich unter "nslookup" bei einzelnen Rechnern die richtigen Ergebnisse bekomme. Aber bei dem Befehl "ls $domain$" bekomme ich nur folgende Meldung:

     

    *** Domäne XXX kann nicht aufgeführt werden: Query refused

    Der DNS-Server hat die Übertragung der Zone XXXX auf Ihren Computer

    abgelehnt. Wenn dies nicht korrekt ist, überprüfen Sie die

    Sicherheitseinstellungen der Zonenübertragung für XXX auf dem

    DNS-Server der IP-Adresse 192.168.1.2.

     

    Die Meldung bekomme ich bei beiden DNS Servern.

     

    Wo muss ich was einstellen, damit ich ein Ergebnis des Befehls "ls$domain$" bekomme.

     

    Dann habe ich weiter getestet, habe den W2K3R2 Server mit DCPromo in die W2K3 Domäne gehoben. Kein Problem.

     

    Soll das heißen dass ich da was machen will was wieder nicht geht mit dem SBS2003?

    So wie Vertrauensstellungen.

     

    Euch danke ich für Eure Hilfe.

     

    Ein schönes Osterwochenende wünsche ich allen.

     

    Carsten

  7. Hallo,

     

    ist ist weder auf den WS noch auch dem ExchangeServer ein Virenscanner installiert.

    Ich habe in OL2003 den Cachedmodus auch ausgeschaltet, gleiche Ergebnis. Mails vom Absender gehen in "sent items", aber beim Empfänger kommt nix an.

     

    Auch alle Möglichkeiten von Senden/Empfangen habe ich durchgespielt.

    Die Ol Profile und Konton sind auch alle neu.

    :confused:

     

    Ich hatte mal, wie in dem MS Buch beschrieben ein paar Richtlinien definiert, was die zulässige Mailboxgröße angeht.

    Die habe ich gelöscht und in den Speichergruppeneinstellungen, sowie in den individuellen Einstellung sichergestellt, dass da wieder der standard, also nix drin steht.

  8. Guten Morgen,

     

    mich würde interressieren wie Du es geschaft hast dass Deine Mails nun verschickt werden. Ich weisss ist schon was her .

    Ich habe nämlich das gleiche Problem. W2003 Server und Exchange 2003 Server mit den neusten SP installiert. Einige neue User mit Postfächern angelegt. Die User greifen von Win XP und OL 2003 auf Ihre Exchnage-Postfächer zu.

    Und fleisig Testmails von user zu User geschickt. Die einzelnen User sehe ich auch alle wunderbar in den Adresbüchern. Dei FM das das OfflineAdressbuch nicht synchronisiert werden kann habe ich erfolgreich gelöst.

    Die Mails werden aus OL-sicht zwar nach "sent items" verschoben aber gehen nicht raus.

    Unter ... "administrative Gruppen" -> "erste administrative Gruppe" ->

    Server -> %Servername% -> "Erste Speichergruppe" ->

    Postfachspeicher(%servername%) -> Postfächer sehe ich alle Postfächer und

    auch das mit jeder verschickten Mail der Zähler in der Spalte "Objekte

    gesamt" um eins hochgezählt wird.

     

    Ich meine weiter noch nichts konfiguruiert zu haben.

     

    Danke für Eure Hilfe.

     

    Carsten

  9. Mist habe noch was vergessen mitzuteilen.

    Der HP 4000 ist direkt als lokaler Drucker am Server angeschlossen.

    Die Freigabe lautet: Laserjet4000

    Alle User haben alle Rechte auf dem Drucker.

     

    auf dem Spoolverzeichnis Driver hat "jeder" lesen/ausführen, Ordnerinhalt auflisten und lesen.

     

    Kann als User mit "net use" den Drucker verbinden, sehe das Gerät dann auch unter Drucker, kann den Drucker aber nicht ansprechen.

     

    Aber Danke schon mal.

  10. Hallo Zusammen,

     

    Habe einen Win 2003 Server incl. SP und Hotfixes mit DHCP, DNS und ADS installiert.

    Als Client habe ich einen Win XP Prof mit SP 2 und Hotfixes installiert.

    Alle User können den Druckassistenten starten und Netzwerkdrucker suchen und finden.

    Aber beim letzten Schritt bekommen Sie die Meldung das keine Berechtigung vorliegt Drucker zu verbinden/installieren.

    Als Admin auf der WS funktioniert das. Nehme ich dem User das Adminrecht weg sind die eingerichteten Drucker auch wieder weg.

    Woran liegt das?

    An welchen Policies kann oder muss ich da was verändern?

    Danke für Eure Hilfe.

×
×
  • Neu erstellen...