Jump to content

wean

Abgemeldet
  • Gesamte Inhalte

    410
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von wean

  1. Beliebter Fehler, wenn man im Exchange System Manager (ESM) die öffentlichen Ordner administrieren will und nicht hinkommt. Dazu muss man einfach nur wisse, dass der ESM per HTTP auf "localhost" geht und dort das virtuelle Verzeichnis EXADMIN aufsucht, welches ein Link auf \\.\BackOfficeStorage ist.

     

    Wenn dies nicht fehlerfrei funktioniert, gibt es einige Ursachen, die Sie prüfen können:

     

    Internet Explorer Proxy Einstellungen

    Bitte den eigenen Server und Localhost und lokale Adressen "umgehen" aktivieren oder zum Test den Proxy einfach mal deaktivieren.

    IIS-Dienst oder Webseite nicht gestartet

    Schauen Sie den Status des Dienste im Internet Dienstmanager nach. Ist die default Webseite gestartet.

    Webseite Konfiguration

    Haben Sie Verzeichnissicherheit aktiviert, damit eine Beschränkung auf IP-Adressen oder Benutzer oder Anmeldung oder SSL aktiv ist ?

    Haben die die Default IP-Adresse geändert, so dass der Servername bzw. localhost nicht mehr auf die "richtige" Defaultwebseite kommt ?

    Virtuelles Verzeichnis

    Gibt es das virtuelle Verzeichnis EXADMIN und können Sie darunter die Ordner sehen.

    ISA-Server

    Wenn Sie den ISA-Server installieren, dann verbiegt er den Port des IIS auf etwas um die 3000 und setzt sich selbst auf Port 80. Und schon ist der Fehler ebenso wieder da. Einfach wieder rückgängig machen oder ISA richtig durchkonfigurieren

  2. Ich will den Visio Viewser2003 innerhalb des Unternehmens verteilen. Ein Rechner, der TEST-OU gibt aber dabei folgendes zurück:

     

    Ereignistyp: Fehler

    Ereignisquelle: MsiInstaller

    Ereigniskategorie: Keine

    Ereigniskennung: 1013

    Datum: 04.03.2004

    Zeit: 16:12:41

    Benutzer: Nicht zutreffend

    Computer: TEST-HOST-341

    Beschreibung:

    Produkt: Microsoft Office Visio Viewer 2003 (Deutsch) -- Der EULA wurde nicht akzeptiert.

    [/Quote]

     

    Starte ich das setup manuell, öffnet sich tatsächlich ein Dialog, wo der EULA bestätigt werden muss. Nun....mit einer Transform Datei müsste man das doch hinbiegen können wa?

     

    Nur, wie vorgehen, wenn nicht wissen?

    :(

     

    Vielleicht habt ihr ja eine Idee.

     

    (auf den M$ Seiten war ich bereits. - Mit dem SDK Installer Kit habe ich es leider nicht hinbekommen)

  3. Na hoffentlich könnt ihr mir auch diesmal helfen :)

     

    Es geht um einen DC (Master), auf welchem Exchange Server 2000 installiert ist. Nun konnte ich (als Domain-Admin) auf den Öffentichen Ordnern keine Berechtigungen/Besitze ändern.

     

    Anschliessend sah ich in den eventvwr und sah folgendes:

     

    Ereignistyp: Fehler

    Ereignisquelle: MSExchangeIS

    Ereigniskategorie: Allgemein

    Ereigniskennung: 9528

    Datum: 17.02.2004

    Zeit: 08:41:25

    Benutzer: Nicht zutreffend

    Computer: *********

    Beschreibung:

    Eine nicht eindeutige SID S-1-5-18 wurde für 2 Benutzer im DS gefunden. Der Informationsspeicher kann diese SID keinem eindeutigen Benutzer zuordnen.

    Die betreffenden Benutzer sind:

    /DC=DE/DC=PMN-MUC/CN=CONFIGURATION/CN=WELLKNOWN SECURITY PRINCIPALS/CN=SYSTEM

    /DC=DE/DC=PMN-MUC/CN=FOREIGNSECURITYPRINCIPALS/CN=S-1-5-18

     

    Bitte verwenden Sie das Bereinigungsdienstprogramm für Exchange Active Directory, um die doppelt vorhandenen Objekte zusammenzuführen.

    [/Quote]

     

    Anschliessend sah ich in die betroffene OU und fand:

     

    sid.gif

     

    Was ich recht drastisch finde sind die "Benutzer" welche mit einer doppelten SID konfrontiertt werden. Wie gehe ich jetzt damit um?

     

    Habe bisher keinerlei Erfahrung damit gemacht. Ich wüsste auch nicht, wie ich doppelte SID's manuell anlegen könnte um so etwas in einer nachzubauen. Ausserdem ist dies auch ein alleinstehender DC...... Replikationsfehler können dies dann auch nicht sein :(

     

    Zwar ist nicht unbedingt klar, dass die kaputte Besitzübernahme damit zusammenhängt (was ich jetzt dennoch vermute), aber hauptsache, dieses Problem flooded mir nicht die Ereignisanzeige voll :confused:

  4. Huhu,

     

    ich beziehe mich hiermit auf den Thread:

     

    http://www.mcseboard.de/showthread.php?threadid=63 ganz unten. Dort bräuchte ich eine Abhängikeit, dass ein Sprungziel definiert wird wenn beide Variablen = "" sind.

     

    Kenn die Syntax ned, hätte aber dann das perfekte IP-Changer Script beinand :p

     

    real kann mir da bestimmt weiterhelfen ;)

     

    if "%gw%""=="" AND "%dns%=="" GOTO ohnegwdns

     

     

    bussi wean :D

  5. Ich habe dies hier gebastelt :-)

     

    @echo off

    cls

     

    :statdyn

    echo Dynamische IP-Vergabe? ("ja" oder "nein")

    set /p dyn=

    if "%dyn%"=="ja" GOTO dynamic

     

     

    :eingabe

    cls

    echo IP:

    set /p ip=

    cls

    echo Maske:

    set /p mask=

    cls

    echo Gateway:

    set /p gw=

    cls

    echo DNS:

    set /p dns=

    cls

     

     

    echo Sind Ihre Angaben korrekt? ("ja" oder "nein")

    echo.

    echo.

    echo.

    echo IP-Adresse: %ip%

    echo Subnetzmaske: %mask%

    echo Gateway: %gw%

    echo DNS: %dns%

    echo.

    echo.

    echo.

    echo Antwort:

    set /p ack=

    if "%ack%"=="nein" GOTO eingabe

     

    if "%gw%""=="" AND "%dns%=="" GOTO ohnegwdns

    if "%gw%"=="" GOTO ohnegw

    if "%dns%"=="" GOTO ohnedns

     

     

     

    cls

    echo Die Einstellungen werden vorgenommen... (alles)

    netsh interface ip set address "LAN-Verbindung" static %ip% %mask% %gw% 1

    netsh interface ip set dns "LAN-Verbindung" static %dns%

    echo IP-Konfiguration:

    ipconfig /all

    pause

    GOTO RESET

     

     

    :dynamic

     

    cls

    echo Es wird versucht ein DHCP-Lease zu erhalten:

    netsh interface ip set address name="LAN-Verbindung" source=dhcp

    netsh interface ip set dns name="LAN-Verbindung" source=dhcp

    echo IP-Konfiguration:

    ipconfig /all

    pause

    GOTO RESET

     

     

     

    :ohnedns

     

    cls

    echo Die Einstellungen werden vorgenommen... (ohnedns)

    netsh interface ip set address "LAN-Verbindung" static %ip% %mask% %gw% 1

    netsh interface ip delete dns "LAN-Verbindung" all

    echo IP-Konfiguration (ohnedns):

    ipconfig /all

    pause

    GOTO RESET

     

     

     

    :ohnegw

     

    cls

    echo Die Einstellungen werden vorgenommen...(ohnegw)

    netsh interface ip set address "LAN-Verbindung" static %ip% %mask%

    netsh interface ip set dns "LAN-Verbindung" static %dns%

    netsh interface ip delete address "LAN-Verbindung" gateway=all

    echo IP-Konfiguration (ohnegw):

    ipconfig /all

    pause

    GOTO RESET

     

     

     

    :ohnegwdns

     

    cls

    echo Die Einstellungen werden vorgenommen...(ohnegwdns)

    netsh interface ip set address "LAN-Verbindung" static %ip% %mask%

    netsh interface ip delete address "LAN-Verbindung" gateway=all

    netsh interface ip delete dns "LAN-Verbindung" all

    echo IP-Konfiguration (ohnegwdns):

    ipconfig /all

    pause

    GOTO RESET

     

     

     

    :RESET

     

    set ip=

    set mask=

    set dns=

    set gw=

    arp -d *

    ipconfig /flushdns

    EXIT

    [/Quote]

     

    Allerdings bräuchte ich noch Hilfe in der Zeile:

     

    if "%gw%""=="" AND "%dns%=="" GOTO ohnegwdns

    [/Quote]

     

    Nur für den Fall, dass weder DNS NOCH Gateway eingetragen wird, soll er nach :ohnegwdns hüpfen.

     

    Weiss aber die Syntax ned :-)

    Dann wäre eigentlich die Fehlerroutine komplett. Ausser, dass die Netzwerkverbindung "LAN-Verbindung" heissen muss.

     

    Aber naja :p

  6. Der SUS spielt lediglich Patche bzw HotFixes für bereits installierte Produkte ein. Er würde ebenfalls nicht von Windows98 auf Windows2000 updaten.

     

    Zugegeben ein übertriebenes Beispiel :p

     

    Aber wenn der IE6 einmal auf den Clients installiert ist, spielt der SUS natürlich die erforderlichen Patche ein, die es für den IE6 gibt. Vorrausgesetzt diese sind "approved".

     

    Wenn man den SUS jedoch für ein solches Vorhaben konfigurieren könnte, habe ich ein offenes Ohr :-)

     

    Gruss Andy

  7. N'SCHWOZN BILDSCHRIM!!! - DES GANZE WOCHENENDE!!!! *****!!! :p

     

    Wir haben natürlich darauf geachtet, dass wir unterschiedliche Subnet's haben

    [/Quote]

     

    Das Subnetz zwischen Linux und RDP-Server darf in diesem Fall auch nicht woanders auftreten. Wenn das der Fall ist ok. (Ich weiss nur nicht ganz, wie ich es deuten soll) Anderndfalls würde es nichts nützen, wenn ihr an den entfernten Standort zueinander gesehen unterschiedliche Subnetze hättet. :confused:

     

     

    Ich denke Du hast ein lokales Problem an dem Standort, wo es nicht funktioniert. Welches Device verbindet sich denn vor Ort ins Internet und wer initiiert den Tunnel?

     

    Ich vermute, dass bei einem Router das UDP-Aging ein wenig erhöht werden muss.

  8. Gehen denn PING's rüber in das andere Netzwerk? Oder ebenfalls nicht?

     

    Mhmmmmm, wird dabei "geroutet" oder "genatted" ? Denn Kerberos kann nicht genatted werden.

     

    Wie sehen die Subnetzmasken zu den IP-Adressen aus?

     

    Gib doch bitte kurz einen Ausdruck aus dem Befehl "route print" innerhalb der Eingabeaufforderung.

     

    gruss wean

  9. Um GRE (Generic Routing Encapsulation) musst Du Dich ebenfalls sorgen... Werden GRE Verbindungen durch Deine Firewall nicht durchgeroutet, kann zwar die Initialisierung eines Tunnels starten, dieser an sich jedoch nicht zustande kommen.

     

    Anschliessend bleibt bleibt der Dialog bei "Benutzername und Kennwort werden verifiziert" ins unendliche stehen

     

    wean

  10. So kann das auch nicht funktionieren...

     

    Ich fasse kurz zusammen:

    die IP: 212.212.212.212 soll über die "LAN-Verbindung" (197.125.147.73 mit dem Gateway 197.125.147.74) erreichbar sein.

     

    die IP: 121.121.121.121 soll über die "LAN-Verbindung 3" (10.1.66.166 mit dem Gateway 10.1.66.254) erreichbar sein

     

    Alle anderen Verbindungen (0.0.0.0) sollen ebenfalls über die "LAN-Verbindung" (197.125.147.73 mit dem Gateway 197.125.147.74) gehen

     

    Folglich muss es so aussehen:

    LAN-Verbindung:

    IP-Adresse: 197.125.147.73

    Netzwerkmaske: 255.255.255.252

    Gateway: 197.125.147.74

    DNS etc. musst selber wissen :p

    [/Quote]

    LAN-Verbindung 3:

    IP-Adresse: 10.1.66.166

    Netzwerkmaske: 255.255.255.0

    Gateway:

    [/Quote]

    Die Route noch eintragen:

    route ADD -p 121.121.121.121 MASK 255.255.255.255 10.1.66.254 METRIC 1

    [/Quote]

     

     

    Somit gehen alle Verbindungen (mit alle, meine ich alle einschliesslich der 212.212.212.212) über die Schnittstelle LAN-Verbindung (IP=197.125.147.73 mit dem GW=197.125.147.74) und die Adresse 121.121.121.121 wird über die "LAN-Verbindung 3" (IP=10.1.66.166 und GW= 10.1.66.254) erreicht...

     

    Warum es jetzt nicht funktioniert hat?

    Du hast einen Dreher drin. Das Gateway "10.1.66.254" kann von der Schnittstelle "197.125.147.73" überhaupt nicht erreicht werden. Aber die IP "197.125.147.73" kann von dem anderen Netzwerkadapter erreicht werden. Hättest du es dort eingetragen, hättest Du wenigstens eine Default-Route und kämst ins Internet.

×
×
  • Neu erstellen...