Jump to content

bandit-black

Members
  • Gesamte Inhalte

    98
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von bandit-black

  1. Hi Norbert, vorerst Vielen dank für deine schnelle Antworten. Also wäre es doch eine gute Lösung zuerst einen Exchange 2007 auf ESX virtualisiert zu installieren und mit den vorhandenen 2003 zu betreiben. Wenn alle Funktionen funktionieren dann die Postfächer vom 2003 zum 2007 rüber ziehen. Danach den 2003 aus der Exchangeorganisation rausnehmen und deinstallieren oder? OK sehe schon das ich mir noch mehr Lektüre dazu besorgen muss. Wäre den evtl. einen 2 für mehr Sicherheit gut? Ok mit Sinn meine ich ob es evtl. besser wäre zu warten weil kaufen müssen wir sowieso. OK CAS ist der neue Frontend. Brauche ich da ne extra Lizenz? Also zeit haben wir schon den das ist erst nur der Anfang bzw. die Erstüberlegung wie es weiter gehen soll. Gruß Enzo
  2. Hallo Zusammen, wir betreiben einen Exchange Frontendserver 2003 SP2 DE Standard und einen Exchange Backendserver 2003 SP2 DE Standard mit ca. 200 Postfächern. Nun kommt die Überlegung ob wir in diesem Jahr 2009 Microsoft Office 2007 wegen Outlook 2007 einsetzen oder nicht? Zugleich kam die Frage ob es evtl. auch einen Sinn machen würde zuerst den Exchange auf 2007 zu ändern. Heute habe ich gelesen das Microsoft eine Beta von Exchange 2010 raus gebracht hat und das Mitte bzw. im 3. Quartal 2009 der dann ganz raus kommen soll. Wenn ich mich nicht verlesen habe. Was wäre eigentlich das beste Exhange 2007 was auch nicht unbedingt schon lange auf dem Markt ist oder besser zu warten bis der Exchange 2010 voll draußen ist und dann den nehmen??? Zugleich habe ich gelesen das Office 2010 auch bald kommt. Würde ich da am besten liegen wenn ich alles auf 2010 mache?? Also Exchange und Office 2010 den kaufen muss ich sowieso. Was wäre dennoch richtig oder evtl. falsch den neuen Exchange auf eigener Hardware oder (die Möglichkeit besteht den die Farm ist da) auf einem ESX VMWARE Farm den neuen aufzusetzen? Um das alles ausfallsicher und Leistungsfähiger zu machen wären doch besser wenn man 2 Exchange mit einer DB aber mehreren Postfachspeicher konfigurieren würde oder? Meine Denkweise: Ein Exchange Frontendserver und 2 Exchange Backendservern Eine DB und mehrere Postfachspeichern Über Tipps und Anregungen würde ich mich sehr freuen. Gruß an Alle
  3. Hallo Zusammen, ich habe einen WSUS 3.0 SP1 installiert/Konfiguriert und folgende Probleme. Ereigniskennung: 364 Windows Server Update Services Inhaltdateisynchronisierung ist fehlgeschlagen. Ursache: Der Server unterstützt das erforderliche HTTP-Protokoll nicht. Der Server muss den Bereichsprotokollheader unterstützen, damit BITS ausgeführt werden kann. Auf dem Board habe ich dieses gefunden: http://www.mcseboard.de/windows-forum-ms-backoffice-31/wsus-3-0-sp1-141949.html#post871503 Auf der Supportseite von Microsoft: Fehlermeldung bei dem Downloaden einer Datei, indem Sie das Background Intelligent Transfer Service verwenden: "Inhaltsdateidownload, fehlgeschlagen wird" Beide Optionen wurden ausgeführt bzw. kontrolliert. Methode 1: Der Proxy-Server unterstützt HTTP 1.1-Bereichsanforderungen nicht: Geben Sie den folgenden Befehl ein, wenn Sie WSUS 3.0 mit einem Windows Internal Database verwenden, das von einer Standard-WSUS-Installation erstellt wurde: %programfiles%\Update Services\Setup\ExecuteSQL.exe -S %Computername%\MICROSOFT##SSEE -d "SUSDB" -Q "update tbConfigurationC set BitsDownloadPriorityForeground=1" Methode 2: Anforderung mit GATEWAY-AV von HTTP Byte-Range Aktivieren" ist nicht aktiviert Beides brachte nichts! Als nächstes versuchte ich das: WSUS.DE | Ausfhren eines Scripts auf der Windows Internal Database Ausführen eines Scripts auf der Windows Internal Database Installierte Microsoft SQL Server Management Studio Express Service Pack 2 Führte in der Console diesen Script aus: Re-index the WSUS 3.0 Database Leider half das auch nichts! Ich habe immer noch die Fehlermeldungen und nicht alle Updates werden runtergeladen! 10032: Ereignistyp: Fehler Ereignisquelle: Windows Server Update Services Ereigniskategorie: Core Ereigniskennung: 10032 Datum: 06.03.2009 Zeit: 07:00:32 Benutzer: Nicht zutreffend Computer: Servername Beschreibung: Der Server kann einige Updates nicht herunterladen. Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter Events and Errors Message Center: Basic Search. Eine von vielen 364: Ereignistyp: Fehler Ereignisquelle: Windows Server Update Services Ereigniskategorie: Synchronization Ereigniskennung: 364 Datum: 06.03.2009 Zeit: 08:23:19 Benutzer: Nicht zutreffend Computer: Servername Beschreibung: Inhaltdateisynchronisierung ist fehlgeschlagen. Ursache: Der Server unterstützt das erforderliche HTTP-Protokoll nicht. Der Server muss den Bereichsprotokollheader unterstützen, damit BITS ausgeführt werden kann. Quelldatei: /msdownload/update/software/secu/2008/07/windowsserver2003-kb953839-ia64-fra_5fbbb9b7a16d33513bd1cf7b087408dc8bb5252b.exe Zieldatei: D:\WSUS\WsusContent\2B\5FBBB9B7A16D33513BD1CF7B087408DC8BB5252B.exe. Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter Events and Errors Message Center: Basic Search. Wer kann helfen? – Hallo Zusammen, habe die Lösung gefunden! "Enable HTTP Byte-Range request with Gateway AV" im Gateway AV aktiviert
  4. Hi, ja leider das war der falsche Weg. Aber nun habe ich es zu 100% hinbekommen!
  5. Hallo Zusammen, wir standen ebenfalls vor diesem Problem! Was machen wir und was nehmen wir?? Nun die Lösung von SonicWALL - Select Your Region or Country hatten wir getestet. Auch nihct schlecht aber entschieden uns dagegen. Von früher kenne ich noch die Lösung von Clearswift Mailsweeper ebenfalls mit Spam und einen Mail Content Filter http://www.clearswift. Sind in diesen Bereich sehr stark und auch nicht schlecht. Aber wir hatten uns für die Externe Lösung nach erfolgreichem Test. Besser als die Test mit einer Lösungen im Hause. Mit der Lösung von eleven fahren wir seit über einem Jahr sehr erfolgreich und haben bis heute bis zu 80/90% weniger Spams als wie zuvor. Schau Dir es mal an und teste es ist echt gut. eleven - E-Mail-Sicherheit Made In Germany Der Support ist sehr gut und die haben diesbezüglich sehr gute Erfahrung in der Sache. Viel Glück. Gruß bandit-black
  6. Hallo Zusammen, nun habe ich nach vielen hin und her die Lösung gefunden!! Leider ist die echt simpel aber man muss sie trotzdem sagen. Wer weis wer das gleiche mal hat und der ist dann froh wenn er so was lesen kann! Also ich habe die Original CD genommen und den Setup ausgeführt und die Deinstallation angeworfen. Zuerst wurden alle Dienste beendet und danach erfolgt die Fehlerfrei Deinstallation. Gruß und Vielen Dank an alle die versucht habe mir zu helfen.
  7. # * IIS Admin-Diens * WWW-Publishingdiens * SMTP (SMTP-) * NNTP-Dienst (NNTP) Die habe ich alle gestartet! # Jede Exchange-Dienste werden konfiguriert, das Konto LocalSystem lieber als das Dienstkonto der Exchange 5.5-Installation zu verwenden sein. Gehen Sie folgendermaßen vor jeder Exchange-Dienst, um das Dienstkonto zurückzusetzen: 1. Klicken Sie mit der rechten Maustaste auf jeden Exchange-Dienst, der in dem Dienste aufgelistet wird, und klicken Sie dann auf Eigenschaft. 2. Ändern Sie auf der Registerkarte Anmeldung den Anmelden als Wert zu Dieses Konto von lokalem Systemkonto und klicken Sie dann auf Durchsuchen. Wählen Sie in der Liste der Konten das Dienstkonto aus, das in Ihrer Exchange 5.5-Installation verwandt wurde, und klicken Sie dann auf OK. 3. Geben Sie das Kennwort des Kontos in den Feldern Kennwort und Kennwort bestätigen ein. 4. Klicken Sie auf OK, um das Dialogfeld Eigenschaften zu schließen. Dieses Dienstkonto bzw. Exchange 5.5-Installation finde ich nicht! – würde evtl. eine neu installation also die install nochmals drüber lafen lassen etwas bringen? evtl. könnte ich dann nach dem neu boot richtig deinstallieren? – bei der deinstallationsroutine werde alle notwendigen dienste beendet aber wenn es um die eigendliche deinstallation geht kommen immer die selben fehler. nun muss ich morgen weiter schauen gruß
  8. Hi, Hier die letzten paar Zeilen: [20:57:39] Deleting ref count for file section "ServerAdminCommonFilesSMTPProxy" [20:57:39] Deleting ref count for file section "ServerAdminCommonFilesX400Proxy" [20:57:39] Deleting ref count for file section "ServerAdminCommonFilesNotesProxy" [20:57:39] Deleting ref count for file section "ServerAdminCommonFilesGWiseProxy" [20:57:39] Deleting ref count for file section "ExchCommonBinFiles" [20:57:39] Deleting ref count for file section "ESEFiles" [20:57:39] Deleting ref count for file section "SharedConnectorFiles" [20:57:39] Deleting ref count for file section "SharedConnectorDataFiles" [20:57:39] Deleting ref count for atom "Diensteteilkomponente" [20:57:39] Deleting ref count for atom "Microsoft Exchange WMI Providers" [20:57:39] Deleting ref count for atom "ADCLOG" [20:57:39] Deleting ref count for file section "NotesGroupWiseCommonFiles" [20:57:39] Deleting ref count for atom "Connectors Event Logging" [20:57:39] Deleting ref count for atom "Messaging and Collaboration Event Logging" [20:57:39] Deleting ref count for atom "DS Access Event Logging" [20:57:39] Deleting ref count for file section "ClusterEventLogFiles" [20:57:39] Incrementing ref counts for shared items [20:57:39] Entering CAtomOrgLevelCt::ScUpdateSharedAtomRemovalControl [20:57:39] Leaving CAtomOrgLevelCt::ScUpdateSharedAtomRemovalControl [20:57:39] Entering CAtomOrgCtChildren::ScUpdateSharedAtomRemovalControl [20:57:39] Leaving CAtomOrgCtChildren::ScUpdateSharedAtomRemovalControl [20:57:39] Entering CAtomServer::ScUpdateSharedAtomRemovalControl [20:57:39] Leaving CAtomServer::ScUpdateSharedAtomRemovalControl [20:57:39] Ref count for file section "ServerAdminCommonFiles" set to 1 [20:57:39] Ref count for file section "ServerAdminCommonFilesCCMailProxy" set to 1 [20:57:39] Ref count for file section "ServerAdminCommonFilesMSMailProxy" set to 1 [20:57:39] Ref count for file section "ServerAdminCommonFilesSMTPProxy" set to 1 [20:57:39] Ref count for file section "ServerAdminCommonFilesX400Proxy" set to 1 [20:57:39] Ref count for file section "ServerAdminCommonFilesNotesProxy" set to 1 [20:57:39] Ref count for file section "ServerAdminCommonFilesGWiseProxy" set to 1 [20:57:39] Ref count for file section "ExchCommonBinFiles" set to 1 [20:57:39] Ref count for file section "ESEFiles" set to 1 [20:57:39] Ref count for file section "ExchCommonBinFiles" set to 2 [20:57:39] Ref count for file section "ClusterFiles" set to 1 [20:57:39] Ref count for file section "ClusterEventLogFiles" set to 1 [20:57:39] Ref count for file section "ServerAdminCommonFiles" set to 2 [20:57:39] Ref count for file section "ServerAdminCommonFilesCCMailProxy" set to 2 [20:57:39] Ref count for file section "ServerAdminCommonFilesMSMailProxy" set to 2 [20:57:39] Ref count for file section "ServerAdminCommonFilesSMTPProxy" set to 2 [20:57:39] Ref count for file section "ServerAdminCommonFilesX400Proxy" set to 2 [20:57:39] Ref count for file section "ServerAdminCommonFilesNotesProxy" set to 2 [20:57:39] Ref count for file section "ServerAdminCommonFilesGWiseProxy" set to 2 [20:57:39] Ref count for file section "ExchCommonBinFiles" set to 3 [20:57:39] Ref count for file section "ESEFiles" set to 2 [20:57:39] Ref count for file section "SharedConnectorFiles" set to 1 [20:57:39] Ref count for file section "SharedConnectorDataFiles" set to 1 [20:57:39] Ref count for file section "NotesGroupWiseCommonFiles" set to 1 [20:57:39] Ref count for file section "ClusterEventLogFiles" set to 2 [20:57:39] Leaving CCompRoot::ScFixupSharedItemRefCounts [20:57:39] Leaving CCompRoot::ScPostSetup [20:58:05] CComBOIFacesFactory::QueryInterface (f:\titanium\admin\src\udog\bo\bofactory.cxx:54) Error code 0X80004002 (16386): Keine Schnittstelle. – HI, hab es nochmals versucht und es kommen immer die gleichen fehlermeldungen wie oben beschrieben.
  9. hi norbertfe, unter c:\ habe ich das gefunden "Exchange Server Setup Progress.log" das habe ich umbennant aber leider hatte ich nachdem ich die deinstallationsroutine gestartet habe immer noch dieselben fehler. leider kein erfolg ich weis nicht wie ich den weg bekomme. mir ist halt wichtig das der frintend exchange 2003 sauber aus der exchangeorganisation raus geht. was nun? gruß enzo
  10. Hallo Zusammen, ich habe nun einen neuen Frontendserver konfiguriert und bin damit komplett fertig. Alles funktioniert und nun kann ich endlich den alten Exchange 2003 Frontendserver deinstallieren.:cry::cry: Leider bekomme ich immer diese Fehlermeldungen!! Kann da mir jemand einen Tipp geben was ich machen muss um das Problem los zu werden!?!?!? :confused: Fehler 1) Exchange Dienste für Messaging und Collaboration. Ereignistyp: Fehler Ereignisquelle: MSExchangeSetup Ereigniskategorie: Microsoft Exchange-Setup Ereigniskennung: 1002 Datum: 26.02.2009 Zeit: 16:27:11 Benutzer: Nicht zutreffend Computer: Servername Beschreibung: Fehler bei Exchange Server-Komponente Microsoft Exchange Dienste für Messaging und Collaboration. Fehlercode: 0x8000ffff - Unerwarteter Fehler. Weitere Informationen erhalten Sie unter http://www.microsoft.com/contentredirect.asp.'>http://www.microsoft.com/contentredirect.asp.'>http://www.microsoft.com/contentredirect.asp.'>http://www.microsoft.com/contentredirect.asp.'>http://www.microsoft.com/contentredirect.asp. :confused: Fehler 2) Exchange-Gesamtstrukturvorbereitung: Ereignistyp: Fehler Ereignisquelle: MSExchangeSetup Ereigniskategorie: Microsoft Exchange-Setup Ereigniskennung: 1002 Datum: 26.02.2009 Zeit: 16:28:26 Benutzer: Nicht zutreffend Computer: Servername Beschreibung: Fehler bei Exchange Server-Komponente Microsoft Exchange-Gesamtstrukturvorbereitung. Fehlercode: 0x8000ffff - Unerwarteter Fehler. Weitere Informationen erhalten Sie unter http://www.microsoft.com/contentredirect.asp. :confused: Fehler 3) Exchange-Domänenvorbereitung Ereignistyp: Fehler Ereignisquelle: MSExchangeSetup Ereigniskategorie: Microsoft Exchange-Setup Ereigniskennung: 1002 Datum: 26.02.2009 Zeit: 16:29:41 Benutzer: Nicht zutreffend Computer: Servername Beschreibung: Fehler bei Exchange Server-Komponente Microsoft Exchange-Domänenvorbereitung. Fehlercode: 0x8000ffff - Unerwarteter Fehler. Weitere Informationen erhalten Sie unter http://www.microsoft.com/contentredirect.asp. :confused: Fehler 4) Exchange Server-Komponente Microsoft Exchange-Systemverwaltungstools: Ereignistyp: Fehler Ereignisquelle: MSExchangeSetup Ereigniskategorie: Microsoft Exchange-Setup Ereigniskennung: 1002 Datum: 26.02.2009 Zeit: 16:30:56 Benutzer: Nicht zutreffend Computer: Servername Beschreibung: Fehler bei Exchange Server-Komponente Microsoft Exchange-Systemverwaltungstools. Fehlercode: 0x8000ffff - Unerwarteter Fehler. Weitere Informationen erhalten Sie unter http://www.microsoft.com/contentredirect.asp. :confused: Fehler 5) Exchange Server-Komponente Microsoft Exchange: Ereignistyp: Fehler Ereignisquelle: MSExchangeSetup Ereigniskategorie: Microsoft Exchange-Setup Ereigniskennung: 1002 Datum: 26.02.2009 Zeit: 16:32:11 Benutzer: Nicht zutreffend Computer: Servername Beschreibung: Fehler bei Exchange Server-Komponente Microsoft Exchange. Fehlercode: 0x8000ffff - Unerwarteter Fehler. Weitere Informationen erhalten Sie unter http://www.microsoft.com/contentredirect.asp. Danke schonmal
  11. hi djmaker, was hast du als client w2k3 av schutz? mcafee meinte das es für den client w2k3 schutz die version 8.5 ausreichen würde. was sollte man bei die konfig beachten? gruß bandit-black
  12. Hi djmaker, das hatte ich noch vergessen! Der ISA2004 ist nicht direkt mit dem WAN verbunden! Der ISA hängt hinter eine Firewall Applaince und es werden nur bestimmte Ports durchgelassen. Auf der Firewall Applaince läuft ebenfalls ein AV Schutz aber ich denke das es evtl. noch sicherer wäre wenn der ISA etwas eigens hätte oder? Mails werden von einem ASP auf Viren und Spam untersucht und sollten dann sauber in Netz kommen. Manchmal kommt es schon vor das der AV Schutz auf dem Exchange reagiert und es ist auch gut so. Nun kommt aber alles was mit HTTP und HTTPS also beim surfen passieren kann bzw. was man sich so einholen kann. Der AV Schutz auf den Clients und TS denke ich ist doch etwas zu wenig oder? Ein HTML Scannung direkt auf dem Gateway bzw. Proxy wäre doch noch sicherer oder?
  13. Hallo Zusammen, auf einem W2K3 DE Standard mit SP2 ist ein ISA 2004 SP3 installiert. Nun steht die wichtige Überlegung auch einen AV Schutz zu installieren. Es sollte den W2K3 Server schützen und natürlich alles was der ISA macht bzw. durchläuft. Welche Lösung habt Ihr in Einsatz? Wie sind die Erfahrungen dazu? Die Performanz des Server bzw. des ISA sollten nicht zu arg beeinflusst werden. Kaspersky for ISA? Trendmicro, Symantec oder???? Auf den Client, Server und TS läuft überall McAfee dies sollte nicht auf dem ISA laufen. Ist der Schutz auf den Clients und TS ausreichend oder sollte auf dem ISA unbedingt was installiert werden? Bring ein AV Schutz für den ISA eine höhere Sicherheit für das Unternehmen? Wenn JA, dann welche? Für Eure Meinungen und Tipps will ich mich schon im Voraus bedanken. Gruß bandit-black
  14. Hallo Zusammen, nach der Installation vom ISA2004 inkl. SP3 auf Deutsch auf einem W2K3 DE Standard Server habe ich eine Webveröffentlichungsregel für das OWA mit Authentifizierungsmethode OWA Forms-Based erstellt. Immer wenn ich via Internet den Zugriff versuche bekomme ich immer die Fehlermeldung das HTTPS 443 Verweigerte Verbindung Standardregel.:confused::confused: OWA ist auf einem anderen Server Exchange 2003 als Frontendserver konfiguriert. Erstelle ich eine Serververöffentlichungsregel von beliebig zum Frontendserver mit 443 funktioniert die Anmeldung. Was kann das sein das der ISA2004 SP3 DE Standard mir immer die Meldung bringt: HTTPS 443 Verweigerte Verbindung Standardregel??????:shock::( Hat jemand eine Idee?????
  15. Ich denke auch das es kein Risiko ist. Aber trotzdem Vielen Dank für die Info.
  16. Hallo Zusammen, nun denkt man über die Möglichkeit Outlook mit dem Exchange via RPC over HTTPS zu synchronisieren. Was schon eingesetzt wird ist OWA und das man sein Outlook via VPN mit dem Exchange synchronisieren kann. Hat jemand schon Erfahrung damit gesammelt bezüglich der Sicherheit? Ein Frontend und Backendserver Exchange 2003 ist vorhanden was alles über ein ISA2004 geht. Danke für Eure Hilfe.
  17. Ist ein W2K3 Enterprise mit SP2 DE als Terminalserver mit Citrix Version 4.5 in einer VMWare Farm machbar?:confused: der Grund ist = Wir brauchen sehr viel Speicher also mehr als nur 2 GB usw.. so ca. 6 bis 8 GB wegen einer Anwendung die auf dem Server läuft.
  18. Nun stellt sich die Frage ob ein Exchange Frontend überhaupt notwendig wäre? Kommt drauf an. Auf dem ISA würde ich ihn jedenfalls nicht installieren. Wenn du also Hardware oder Virtualisierung zur Verfügung hast, kannst du ihn installieren und hast den Vorteil, dass RPC over https und Active Sync deutlich einfacher zu konfigurieren sind und du jederzeit einen weiteren Backend installieren kannst ohne Konfigurationsanpassung. ne leider nicht habe nur eine hardware. Würdet Ihr den ISA2004 überhaupt in den Einsatz bringen wenn man ihn eigentlich als Firewall überhaupt nicht mehr benötigt? Firewallfunktionen werden alle über eine Hardwarefirewall inkl. VPN abgedeckt. Der ISA ist selbst als nur ReverseProxy für den Exchange 2003 ziemlich genial. Abgesehen davon, da du ihn ja mit zwei NICs betreibst, wird er immer noch als Firewall konfiguriert werden müssen und du hast ein Problem mit deinem VPN Tunnel, der nämlich ab dann in der DMZ endet. VPN geht über Hardwarefirewall und funktioniert. Hierbei geht es nur um die Webveröffentlichung OWA, OMA und Citrix. Eigentlich möchte man auch später einen Web-Content Filter einsetzen. Ich denke das da der ISA2004 nicht das richtige Produkt wäre sondern lieber einen Clearswift Websweeper (Proxy inkl. Web-Content Filter) das richtige wäre. Tja, kommen diese Überlegungen nicht etwas zu spät? Ist alles noch offen!! Man möchte aber man hat nichts genaues gasagt. Evtl. kommt es im neuen jahr oder so??!?!? Mit dem ISA wollen wir nur per Proxy ins Internet. Alles andere geht über die Hardwarefirewall.
  19. Hallo Zusammen, nun stehe ich gerade davor einen W2K3 DE Standard SP2 als Plattform was dann mit einem ISA2004 SP3 und zum Schluss soll ein Exchange 2003 Standard DE SP2 als Frontend installiert werden. Die Hardware hat 2 Netzwerkkarten die eine ist im LAN und die andere wird in der DMZ sein. Der Grundgedanke ist das man via ISA2004 eine Serververöffentlichung bzw. Outlook Webaccess und Citrix zur Verfügung stellt. Im LAN befindet sich ein Exchange 2003 Standard DE SP2 der alle Postfächer hat. Via Hardware Firewall werden nur die benötigten Ports an den ISA der sich mit einem Bein in der DMZ befindet freigegeben. Der ISA2004 wird als Proxy für Domainuser für den Internetzugang benutzt. Nun stellt sich die Frage ob ein Exchange Frontend überhaupt notwendig wäre?:confused: Was habt Ihr da für Erfahrungen bzw. was meint Ihr dazu?:confused: Würdet Ihr den ISA2004 überhaupt in den Einsatz bringen wenn man ihn eigentlich als Firewall überhaupt nicht mehr benötigt? :confused: Firewallfunktionen werden alle über eine Hardwarefirewall inkl. VPN abgedeckt. Eigentlich möchte man auch später einen Web-Content Filter einsetzen. Ich denke das da der ISA2004 nicht das richtige Produkt wäre sondern lieber einen Clearswift Websweeper (Proxy inkl. Web-Content Filter) das richtige wäre. Was mein Ihr dazu?:confused: Oder was habt Ihr da für Erfahrungen?:confused: Wer hat evtl. eine gleich oder so ähnlich Konstellation im LAN und könnte mir da ein paar Tipps geben?:confused: Gruß an Alle und schon mal Vielen Dank für die Rückmeldungen :D
  20. Slow Link Detection schaltet ich nicht aus aber ich versuchte es heute um immer das gleiche!! Das mit der Registry werde ich Morgen versuchen. Danke vorerstmal und ich melde mich wieder.
  21. Hallo Zusammen, ich habe da Zwei Fragen/Probleme bezüglich GPO Aktualisierung via VPN mit der ADS Domäne. DNS nslookup funktioniert immer zu 100%. Problem 1 bzw. schon gelöst::D Windows XP pro SP 2 Notebookclient und eine Windows 2003 Domäne. Der Client verbindet sich via VPN Client von Sonicwall mit der Firmenfirewall von Sonicwall. Authentifizierung erfolgt gegenüber der Domäne über die Firewall mit einem W2K3 Radiusserver mit dem Domainlogon. Mit dem Befehl gpupdate /force erhalte ich immer die Fehlermeldung in der Ereignisanzeige\Anwendung Fehler: "Der Domänecontrollername für das Computernetzwerk konnte nicht ermittelt werden. (Unerwarteter Netzwerkfehler) Die Verarbeitung der Gruppenrichtlinie wurde abgebrochen." Quelle: Userenv Ereigniskennung: 1054 Mit dem Befehl und Start\Ausführen rsop.msc erhalte ich immer mit einem roten X bei den Computereinstellungen und Benutzereinstellungen. In den Domänencontroller das Sysvol-Verzeichnis unter Start\Ausführen \\domainname.lokal\sysvol komme ich immer rein. Nun habe ich diesbezüglich die Lösung dafür gefunden. Habe dann die Gruppenrichtlinien zur Erkennung von langsamen Verbindungen unter Computerkonfiguration\Administrative Vorlagen\System\Gruppenrichtlinienverarbeitung Aktiviert und die Standardwerte von 500 auf 100 gesetzt. Nachdem ich das gemacht hatte ging alles!! Problem gelöst.:;) Nun zu meinen noch bestehenden Problem 2::mad: Windows XP pro SP 2 Workstation und dieselbe Windows 2003 Domäne. Die Workstation ist via Site to Site VPN Tunnel im Standort mit der Zentrale auf beiden Seiten eine Sonicwall Firewall verbunden. Authentifizierung erfolgt gegenüber der Domäne über die Firewall mit dem Domänenlogon. Mit dem Befehl gpupdate /force erhalte ich immer die Fehlermeldung in der Ereignisanzeige\Anwendung Fehler: "Der Domänecontrollername für das Computernetzwerk konnte nicht ermittelt werden. (Unerwarteter Netzwerkfehler) Die Verarbeitung der Gruppenrichtlinie wurde abgebrochen." Quelle: Userenv Ereigniskennung: 1054 Mit dem Befehl und Start\Ausführen rsop.msc erhalte ich immer mit einem roten X bei den Computereinstellungen und Benutzereinstellungen. In den Domänencontroller das Sysvol-Verzeichnis unter Start\Ausführen \\domainname.lokal\sysvol komme ich nicht rein!!:suspect: Alle notwendigen IP Adressen von Server und TCP/UDP Ports sind in den VPN Policys gesetzt. Laut diesen Beitrag unter: Gruppenrichtlinien - Übersicht, FAQ und Tutorials Der Client PC sendet beim Start ein ICMP Paket (also praktisch einen 'ping') an den Domänen Controller. Anhand der Antwortzeit werden weitere Schritte eingeleitet, bzw. eben nicht, wenn die Verbindung als "schnell" erkannt wird. Usw……… Zum testen um einen evtl. Erfolg zu sehen setzte ich in den Firewallregeln die Services auf any. Ich erhielt immer noch in den logs diese Fehlermeldungen: Client IP zum Domaincontroller IP droped Port ICMP TCP 8 und kerberos udp 88 leider kein erfolg.:cry: Auch die MTU Size setzte ich auf beim Firewall auf 1404 weil angeblich dies das Beste wäre bei einer VPN Site to Site Verbindung leider hatte ich auch kein Erfolg.:cry: Ich bin mir sicher dass wenn ich diese GPO setzen kann dann würde das bestimmt alles funktionieren: Gruppenrichtlinien zur Erkennung von langsamen Verbindungen unter Computerkonfiguration\Administrative Vorlagen\System\Gruppenrichtlinienverarbeitung Aktiviert und die Standardwerte von 500 auf 100 Nun habe ich keine Ideen mehr, ich komme nicht weiter!!:confused: Wer kann da helfen?:rolleyes: :rolleyes:
  22. Hallo asarhaddon, Vielen Dank für Deine Antwort. Ja ich meinte die 70-620 Windows Vista. Habe nun mir das Buch von André Pflaum Implementieren einer Netzwerk-Infrastruktur unter Windows Server 2003 - MCSE-Prüfung # 70-291: Fragen, Antworten, Lösungswege" bestellt. Danke nochmals für Deine Hilfe. Gruß bandit-black
  23. Warum schreibt hier keiner was rein? Hallo????
  24. JA da stimme ich Squire zu! Siehe unter der VMWARE Seite nach dort findest Du alles bezüglich zertifizierter Hardware.
  25. Wer kann mir da helfen?? Zur 70-291 möchte ich fragen welches Buch zum lernen gut wäre? MCSA /MCSE 70-291. Administrieren einer MS Windows Server 2003 Netzwerkinfrastruktur: Fragen und Lösungen von Rainer Borell oder Administrieren einer Microsoft Windows Server 2003-Netzwerkinfrastruktur: Original Microsoft Training: Examen 70-291: Praktisches Selbststudium und Prüfungsvorbereitung oder habt Ihr was anderes?? Bei der 70-260 welches Buch wäre da gut für die Prüfungsvorbereitung? Gruß
×
×
  • Neu erstellen...