Jump to content

HeckMc

Members
  • Gesamte Inhalte

    101
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von HeckMc

  1. Hallo zusammen, vielleicht ist die Frage schon öfters gestetllt worden, aber ich habe über die Suche jetzt keine Ergebnisse erzielt. Ich habe folgendes Probelm mit Windows Vista Business 32Bit: Wenn ich einen Ordner erstellt habe und in diesem Ordner Dateien sind, kann ich den Ordner nicht mehr löschen sonder ich bekomme den Hinweis: "Sie benötigen Berechtigungen..." Wenn ich die Dateien im Ordner gelöscht habe, kann ich den Ordner auch löschen. Ebenso ist es wenn ich den Ordner umbenennen möchte. Sind Dateien im Ordner ist dies nicht möglich, ist der Ordner leer klappt es ohne Probleme. Mein Benutzer ist Mitglied der Administratoren und auch Besitzer des entsprechenden Ordners. Hab ich nen Denkfehler oder was läuft hier falch? Gruß HeckMc
  2. HeckMc

    VPN mit L2TP/Ipsec

    Kann mir wirklich keiner weiterhelfen evt. mit einem guten Link zu dem Thema? Leider finde ich immer nur halb vollständige Informationen zu dem Thema. Wann brauche ich z.B. einen NAT-T fähigen Router? Nur beim Transportmodus oder auch beim Tunnelmodus....ich möchte ja nicht, dass ihr mich komplett weiterbildet...aber ein paar qualitativ gute Links zu dem Thema würde mich freuen. Danke und Gruß
  3. HeckMc

    VPN mit L2TP/Ipsec

    so...wenn man es richtig macht, dann klappt es auch mit ipsec. Ich habe nochmal neue Zertifikate ausstellen lassen und siehe da es geht. Nun aber meine Frage: Wozu dient die IP-Sicherheitsrichtlinie? Bezieht sich diese nur auf den lokalen Verkehr? Warum kann ich eine Verbindung aufbauen, ohne eine Richtlinie definiert zu haben? Und wie kann ich den Tunnelmodus nutzen um 2 Netze zu verbinden... Wenn ich das in der IP-Sicherheitsrichtlinie anwähle, muss ich eine feste IP als Tunnelende angeben. Das geht ja aber nur, wenn der andere Part eine feste Inet IP hätte. Oder bezieht sich das auf lokalen IP Verkehr im LAN? Woran erkenne ich, welche IPSEC (Tunnel/Transport) aufgebaut wurde? Danke schonmal für Tipps die mich weiterbringen. Gruß
  4. HeckMc

    VPN mit L2TP/Ipsec

    omg...sicher...wie konnte ich den private key vergessen....ich fürchte ich muss schlafen. gn8 PS: Im Snap-In behauptet er aber bei einem Doppelklick auf das Zertifikat, dass der private Key da wäre...bezieht sich das auf den alten Speicherort oder "merkt" das Zertifikat nicht, dass es "auseinandergerissen" wurde?
  5. HeckMc

    VPN mit L2TP/Ipsec

    Habe nach bestem Wissen und Gewissen alles so gemacht wie in dem How-To..allerdings hab ich das Häkchen nicht gesetzt und habe das Zertifikat per Hand vom Benutzerkonto ins Computerkonto verschoben. Kann das der Fehler sein? Ich suche evt. morgen weiter. Gruß
  6. HeckMc

    VPN mit L2TP/Ipsec

    Hallo zusammen, ich möchte meinen Test-Server W2k3 mit dem Linux Server eines Kollegen per VPN verbinden, so dass wir unsere beiden privaten Netze 192.168.0.0 und 192.168.1.0 mit einander verbinden können. Nun bin ich also dabei, den W2k3 als L2TP / Ipsec VPN-Server einzurichten. Dazu habe ich bisher: Eine eigenständige CA installiert (ich möchte ja ein Clientzertifikat für einen Rechner ausstellen der nicht im AD ist) Ich habe für den Server ein IPSec Zertifikat angefordert und im lokalen Computerkonto installiert. Ich habe dort also ein Zertifikat welches für den Zweck "IP Sicherheit, dazwischenliegend" ausgestellt wurde. Das Zertifikat der CA liegt in am Server und am Testclient im Speicher für vertrauenswürdige CA. Ich habe dann am Client ebenfalls ein IPSec-Zertifikat angefordert und im Computerkonto gespeichert. Am DC habe ich unter Sicherheitsrichtlinie für Domänencontroller eine neue Ip-Sicherheitsrichtlinie erstellt welche den gesamten IP-Verkehr des Remote-Zugriffs betrifft und dort als Authentifizierungsmethode das Root-Zertifikat meiner CA hinterlegt. Wenn ich jetzt aber versuche intern vom Client eine Remote-VPN Verbindung aufzubauen (erstmal intern testen, damit Router etc. nicht die Fehlerquelle sein können) sagt mir der Client Fehler 786 und meint, dass kein gültiges Clientzertifikat vorliegen würde. Was habe ich falsch gemacht?
  7. HeckMc

    Server totgespielt?

    Kurze Frage noch: Können die Symptome mit einer Festplatte zu tun haben, die den Geist aufgibt? Eine Überprüfung der Smart Daten hat ergeben, dass der Reallocation Count sehr niedrig ist und die Warnschwelle unterschritten hat. Gruß Karsten
  8. Genau das war nämlich mein Gedanke. Standardmäßig sind es 8 Tag, d.h. ein Client fragt so alle 4 Tage nach einer neuen ip. 4 Tage haben ganz schön viele Sekunden und ich denke nicht, dass alle Clients genau gleichzeitig nachfragen. Also würde ich hier keine Leistungssteigerung erwarten. Anders sieht es natürlich aus, wenn die Lease-Time nur Stunden beträgt. Hier kann evt. bei vielen Clients ein "kleiner Andrang" entstehen...was ich aber auch für unbedenklich halten würde..bei der Rechenleistung.
  9. Ich bin kein Profi sondern experimentiere hier zuhause mit dem Server, aber ich denke es wäre gut zu wissen, von wievielen Clients wir hier reden und mit welcher Lease-Time der DHCP Adressen vergibt. Des Weiteren glaube ich (wenn wir hier nicht gerade von >250 Clients sprechen) ist eher die Netzwerkanbindung des Servers der Flaschenhals, als die CPU oder RAM Ausstattung. Lass doch mal ein Leistungsprotokoll laufen und schau dir den Verlauf der RAM-Belegung und CPU-Auslastung an. Gruß Karsten
  10. HeckMc

    Server totgespielt?

    Ja beinahe, also der Server hat so ziemlich alle Dienste zur Verfügung gestellt: DC, WSUS, DHCP, DNS, Routing und RAS, DFS, Exchange, Webserver, Zertifikatsdienste, FTP-Server etc. (ich weiss...sicher ist was anderes ;) ) Den ISA-Server hatte ich auf einer anderen Maschine installiert. Bei mir ist es auch der Ehrgeiz, das alles wieder hinzubekommen, ansonsten hätte ich gar nicht drüber nachgedacht die Fehler zu suchen. Der Server ist zum testen, hat sich aber zuhause bei mir natürlich aufgrund der Fähigkeiten schon etabliert. Gruß Karsten
  11. Hallo, ich möchte jetzt keine Werbung in anderer Sache machen, aber aufgrund der Qualität der dort beantworteten Fragen, möchte ich dir www.onlinebanking-forum.de :: Index empfehlen. Dort finden sich u.a. als "Mitschreiber" auch Hersteller von Homebanking Soft- und Hardware. Gruß Karsten PS: Sollte die Empfehlung einer anderen Informationsquelle gg. die Boardregeln verstoßen, bitte ich meinen Beitrag umgehend zu löschen. edit: Also es gibt wohl von Reiner-SCT (dem angesprochenen Chipcardleser-Hersteller) einen speziellen Treiber mit dem dies möglich ist.
  12. HeckMc

    Server totgespielt?

    Oh ja sicher, also die Geschichte mit dem WSUS kam von ganz alleine, zeitlich sehr nah zusammen mit dem fehlgeschlagenen Versuch das SP2 zu installieren. Allerdings nicht zeitgleich. Die SMTP Geschichte könnte evt. durch die Installation des Exchange Servers verursacht worden sein. An der Registry hab ich persönlich nichts verändert. Weitere Software ist nicht installiert worden. Die Filereplikationsfehler könnten evt. mit der Abschaltung des ISA-Servers zusammenhängen? Ich hatte da mit DFS usw. gespielt. DFS ist aber seit dem nicht mehr aktiv. Mir scheint er versucht das SYSVOL auf einen nicht vorhandenen 2. DC zu replizieren. Ansonsten ist an dem Server so ziemlich alles ausprobiert worden, was man ausprobieren kann, weswegen ich mich schon gewundert habe, wie robust und "wartungsfähig" der Server ist. Gruß Karsten
  13. Hallo zusammen, ich glaube jetzt habe ich es endlich geschafft und habe meinen Server erledigt. Bisher hat er alle - und seien es noch so genial vorgetragene Attacken von mir - überlebt. Aber jetzt ist es glaub ich vorbei. Folgende Fehler produziert er nun regelmäßig: Anwendungsprotokoll: Ereignis 421: Die Verbindungsherstellung mit der Datenbank ist fehlgeschlagen. Ursache=Cannot open database requested in login 'SUSDB'. Login fails. Login failed for user 'NT-AUTORITÄT\NETZWERKDIENST'.. Verbindungszeichenfolge: Data Source=HECKSERVER\WSUS;Initial Catalog=SUSDB;Connection Timeout=60;Application Name=WSUS SQL Connection;Trusted_Connection=Yes;Pooling='true'; Max Pool Size = 100 Ereignis 324: SQLAgent is not allowed to run. Systemprotokoll: Ereignis 418: Virtueller Server 2: Der SMTP-Server kann den Metabase-Schlüssel MailQueueDir nicht lesen. Ereignis 418: Virtueller Server 2: Der SMTP-Server kann den Metabase-Schlüssel MailPickupDir nicht lesen. Ereignis 7022: Der Dienst "Kerberos-Schlüsselverteilungscenter" wurde nicht ordnungsgemäß gestartet. //der Dienst läuft aber wenn ich es mir unter Dienste anschaue Ereignis 7023: Der Dienst "Remoteinstallation" wurde mit folgendem Fehler beendet: Die angegebene Prozedur wurde nicht gefunden. Ereignis 7000: Der Dienst "FILESpy" wurde aufgrund folgenden Fehlers nicht gestartet: Die Syntax für den Dateinamen, Verzeichnisnamen oder die Datenträgerbezeichnung ist falsch. Ereignis 7000: Der Dienst "REGSpy" wurde aufgrund folgenden Fehlers nicht gestartet: Die Syntax für den Dateinamen, Verzeichnisnamen oder die Datenträgerbezeichnung ist falsch. Ereignis 7031: Der Dienst "Update Services" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 300000 Millisekunden durchgeführt: Starten Sie den Dienst neu.. Ereignis 13552: Der Dateireplikationsdienst kann diesen Computer dem folgenden Replikatsatz nicht hinzufügen: "DOMAIN SYSTEM VOLUME (SYSVOL SHARE)" Ereignis 13555: Der Dateireplikationsdienst befindet sich im Fehlerzustand. Dateien werden nicht von oder zu einem oder allen Replikatsätzen auf diesem Computer repliziert, bevor nicht die folgenden Wiederherstellungsmaßnahmen durchgeführt wurden: Was meint ihr? Lohnt sich der Aufwand die Fehler zu suchen und zu bereinigen für meinen "Heimserver" (hab ihn aus dem MSDNAA und teste mit ihm viel rum...von daher wäre es schon ein Tag, der drauf ging um alles wieder zu installieren)...oder bin ich schneller wenn ich ihn neu aufsetze?
  14. Kurze Ergänzung: Vista hat mit seinem Problembehandlungsdingens noch folgendes angemeckert: YAMAHA DS-XG PCI Audio CODEC (WDM)/ Gameport Kann das zusammenhängen? Das Mainboard ist ein Asrock ConRoe865
  15. Hallo zusammen, Vista zeigt mir ein unbekanntes Gerät im Gerätemanager an. Intel® 82801EB LPC Interface Controller - 24D0 Leider finde ich den zugehörigen Treiber nicht. Was ich auch probiere, das Gerät bleibt als unbekanntest Gerät bestehen. Hat jemand evt. einen heissen Tipp für mich?
  16. Ok, da es sich bei dem Rechner um ein "Testobjekt" handelt, habe ich auch den RIS installiert. Hätte man wohl nicht machen dürfen was...na im Moment hab ich kaum Zeit mich darum zu kümmern. Wird wohl erst Anfang April was. Gruß HeckMc
  17. Ich habe während des Updates die Meldung bekommen, dass Administratorrechte benötigt werden. (war eigentlich im glauben mit einem Administrator angemeldet zu sein). Die Meldung sagt, abmelden und mit Administrator anmelden. Danach hat sich allerdings nichts weiter getan. Die genaue Fehlermeldung müsste ich raussuchen. Dann warte ich einfach mal ab.
  18. Hallo zusammen, ich hab das Problem, dass bei mir die Installation des SP2 für W2k3 fehlgeschlagen ist. Jetzt würde ich die Installation gern wiederholen, aber da ich einen WSUS nutze, erscheint unter W2k3 dieses Update nicht mehr. Wie kann ich den Status so resetten, dass es dem Rechner wieder angeboten wird? Gruß HeckMc
  19. Ja, das mit den Rootkits ist mir auch bekannt. Und das die Maschine nicht mehr vertrauenswürdig ist, ist mir auch klar, deswegen wird sie ja morgen formatiert. Ich dachte nur, dass evt. jemand diese Fehlverhalten schonmal hatte. Nicht, dass ich da morgen alles neu mache und es geht immer noch nicht, weil es einen anderen Grund hatte. Btw. wenn ich vorher ein Backup mit der Windows eigenen Backup-Engine mache und auf einer anderen Partition im Rechner speicher, dann sichert er mir doch alles mit oder fehlt was wichtiges aus den Profilen? Ich kenn nur die Backupfunktion vom W2k3 der ja mittels Volumenschattenkopie alles sichert. Gruß Karsten
  20. Hallo zusammen, ich hoffe ihr könnt mir ein wenig helfen. Ich habe heute einen sehr merkwürdigen Fall gehabt, bei dem die Internetverbindung nicht mehr richtig funktioniert. Die Einwahl funktioniert einwandfrei über T-Online mittels PPPOE von Windows XP. Jedoch lassen sich keine Namen aus dem Internet auflösen. Komischerweise waren auch statische DNS Server aus dem Adressraum 85.xxx.xxx.xxx eingetragen (genaue Adresse weiss ich jetzt nicht auswendig). Das automatische Beziehen der Adresse förderte dann wieder die korrekten DNS-Server aus dem Raum 217.xxx.xxx.xxx zu Tage. Eine Namensauflösung war jedoch immer noch nicht möglich. Ein Ping auf den DNS Server ergab in der Eingabeaufforderung eine seltsame Darstellung in der Form: Pinging °y (wobei hier noch die Punkte für Umlaute über dem y waren) und der Ping allerdings beantwortet wurde von der korrekten Adresse. Da ich sehr stark einen Virus unter Verdacht habe das Verhalten zu verursachen werde ich das System neu installieren. Allerdings würde ich gern wissen, ob ich mit der Diagnose Virus richtig liege? Ein Scan mit der Knoppicilin CD hat 3 Viren zu Tage befördert die auch gelöscht wurden. Allerdings vermute ich, dass noch immer ein Schädling im System sitzt. Was meint ihr zu der Sache? Gruß HeckMc PS: OOps ich sehe gerade das Thema wäre wohl im LAN/WAN Forum besser aufgehoben. Könnte evt. ein Moderator so nett sein und das Thema verschieben? Vielen Dank!
  21. Jepp, genau das hab ich gemacht. Trotzdem geht es über das Webinterface nicht auf dem o.g. Weg. Mit Outlook funktioniert es ja nun. Ist nicht so schlimm. Trotzdem Danke für eure Hilfe :) Gruß Karsten
  22. ooops, ich bitte vielmals um Verzeihung. Bei der ganzen hin und hermelderei hab ich den User selbst nochmal mit Stufe4 eingetragen. Sorry. Mit Outlook klappts jetzt hin und her bei beiden Usern. Bleibt noch mein Prob das ganze auch über das Webinterface zu können
  23. Ich muss mich kurz korrigieren: 1. Bei einem User kann ich mit Outlook nur den Posteingang öffnen, aber nicht den Kalender. Hier kommt die Meldung der Ordner würde nicht existieren. Allerdings hab ich mit dem Anderen User extra Termine angelegt. 2. Ich hatte Outlook 2002 vorher schon mit einer PST Datei benutzt, daher hat er die Emails zunächst darin gespeichert. Nun ist es umgestellt und sollte funktionieren. Gruß Karsten
  24. Sehr komisch, ich nutze Exchange 2003. Habe gerade nochmal die Berechtigungen überprüft und die sind ok. Wenn ich mich jedoch mit dem Besitzer auf diese Weise mit dem Kalender verbinden möchte, bekomme ich den Hinweis, dass die Seite nicht existiert. Irgendwas mache ich falsch, denn mit Outlook klappt es den Kalender des Anderen zu öffnen. Gruß Karsten PS: Kann ich Outlook 2002 sagen, dass er die Emails auf dem Exchange-Server lassen soll? Mein 2000 auf dem anderen Rechner scheint das automatisch zu machen, aber 2002 hat die Emails vom Server abgeholt, so dass sie auf dem anderen Rechner und im Webinterface nicht mehr sichtbar sind.
  25. Also VNC war nicht installiert, der User war schon immer vorhanden. Nach der Installation von Vista hat es ohne Probleme geklappt...nach der Neuinstallation von XP dann auch wieder. Somit lässt sich der Fehler leider nicht mehr feststellen. Trotzdem Danke für eure Tipps!
×
×
  • Neu erstellen...