Jump to content

Michael.ebel

Members
  • Gesamte Inhalte

    18
  • Registriert seit

  • Letzter Besuch

Profile Fields

  • Member Title
    Newbie

Fortschritt von Michael.ebel

Contributor

Contributor (5/14)

  • Erste Antwort
  • Engagiert
  • Erster eigener Beitrag
  • Eine Woche dabei
  • Einen Monat dabei

Neueste Abzeichen

10

Reputation in der Community

  1. Hallo BrainStorm, danke für die Links, ich werde es mir mal genau anschauen.
  2. Servus, in eine bestehende Exch 2003 Umgebung (2 Produktivserver, 1 Frontend) wurde ein Exch 2010 Server integriert mit dem Fernziel der Migration. Der Exch 2010 verfügt über die Rollen Mailbox und Client Access. Im Bereich ClientAccess wurde die Externe Clientzugriffsdomäne (bestehende Internetnetadresse) konfiguriert. Da ein Zugriff vom Frontend 2003 auf den Exch 2010 nicht geht, soll der Exch 2010 zukünfig diese Rolle übernehmen. Bei einem Test im Intranet habe ich den Exch 2010 Server mit /owa aufgerufen. Der Zugriff von Postfächern auf dem Exch 2010 geht einwandfrei. Beim Versuch über die gleiche Site ein Postach auf Exch 2003 zu erreichen, bekomme ich gemeldet, dass kein Server mit den richtigen Sicherheitseinstellungen gefunden wurde. Ich habe auch schon einmal die externe Clientzugriffdomäne auf die interneAdresse des 2003 Frontend eingestellt. Leider ohne Erfolg. Was habe ich übersehen ? :confused: Michael
  3. Servus, das mit NETSH ist genial, danke. Michael
  4. hallo, die richtlinie ist ja bereits übernommen. Ich habe das in der Registry geprüft. DHCP haben wir nicht im Betrieb. Der Client mit einem anderen DNS (also einem der nicht per Gruppenr. verteilt wird) greift auf diesen zu und löst auf. Genau diese PC sollen letztendlich vereinheitlich werden. Michael
  5. Servus, wir haben in unserem Netz (aus Gründen, die ich nicht näher darlegen möchte) feste Ip adressen vergeben (einschl. DNS server). Jetzt möchte ich die DNS Server Einträge übersteuern um eine einheitliche Struktur für primären und sekundären DNS auf allen PC zu schaffen. Ich habe in den Gruppenrichtlinien eine neue OU angelegt, die DNS Server im Schlüssel "DNS-Client" eingetragen und 2 PC zum Testen dieser Gruppe zugeteilt. Die Richtlinie kommt auf den PC auch an (Registry, Schlüssel Policies). Wenn ich nun auf den PC die manuellen DNS Einträge auf der Netzwerkkarte lösche, sollten nach MS Art. 294785 die per Gruppenrichlinie benannten DNS Server greifen. Aber denkste. ich bekomme Null Namensauflösung. Hat jemand eine Idee? Michael
  6. Hallo Michel, jetzt funzt es (übrigens die VMM die 2008 Variante). Nachdem ich den Parser und Bits installiert hatte, kann ich jetzt zugreifen. Danke
  7. Servus, deine Hinweise waren schon hilfreich, haben aber noch nicht weitergeholfen. Michel hat den entscheidenen Tip gegeben. Danke und Tschüss Michael
  8. Servus miteinander, in Vorbereitung einer unternehmensweitern Virtualisierung habe ich einen 2k8 Server mit Hyper-V und dem MS Virtual Machine Manager aufgesetzt. Jetzt wollte ich testweise einen noch bestehenden 2k Server (SP4, SCSI Platten) virtualisieren. Voraussetzungen gem. MS (Speicher, ACPI taugl. Bios usw) sind erfüllt. Alle benutzten Maschinen sind im selben Netz und in der Domäne. Der Manager muss einen System Check auf der zu virtualisierenden Maschine machen. Dazu wird ein P2V Agent dort installiert, der die Maschine checkt. Und jetzt klemmt es. Ich bekommen folgende Fehlermeldung: "Der physische Server kann nicht konvertiert werden. Interner Agent-Fehler auf "ServerXXX". Stellen Sie sicher, dass der P2V-Agent auf "ServerXXX" installiert ist, und dass der P2V-Agent-Dienst ausgeführt wird. Wiederholen Sie dann den Vorgang. ID: 3128 Details: Klasse nicht registriert (0x80040154)" Ich habe den Agent auch schon direkt auf der Maschine installiert und kontrolliert, ob er dann auch als Dienst läuft. Dann erneute die Funktion "System scannen" aufgerufen. Der Fehler kommt wieder, aber der Agent ist dann deinstalliert, was mir zumindest zeigt, das der administrative Zugriff funktioniert. Mit w2003 Server funktioniert es. Wer hat ein Idee?:rolleyes: Viele Grüße Michael
  9. Servus OLC, das mit der Gruppenrichtlinie habe ich bereits geprüft (siehe meinen ersten Beitrag). Was mir dabei dann aufgefallen war, ist das ich die Karte Delegierung auf den betroffenen Maschinen zwar sehe, aber nicht ändern kann. Wie prüfe ich am besten auf fehlerhafte ACL (z.B. ntdstutil )? Michael:confused:
  10. Hallo Olc ja ich bin Administrator, und die Rechte sind auch voll gegeben. daher hier das LOG (namen sind frei erfunden, Log ist authentisch): 08/24 07:44:58 [iNFO] Start the worker task 08/24 07:44:58 [iNFO] Request for promotion returning 0 08/24 07:44:58 [iNFO] Für die Domäne domäne.local mit dem Konto nochnichtdc$ wird ein Domänencontroller gesucht. 08/24 07:44:58 [iNFO] Der Domänencontroller istschondc.domäne.local für die Domäne domäne.local wurde gefunden. 08/24 07:44:58 [iNFO] Der Standort Standardname-des-ersten-Standorts wird für den Server \\istschondc.domäne.local verwendet. 08/24 07:44:58 [iNFO] Forcing time sync 08/24 07:44:58 [iNFO] Zeitsynchronisierung mit \\istschondc.domäne.local wird erzwungen. 08/24 07:44:58 [ERROR] Failed to get the current time on \\istschondc.domäne.local: 5 08/24 07:44:58 [ERROR] NON-FATAL error forcing a time sync (5). Ignoring 08/24 07:44:59 [iNFO] Der Dienst NETLOGON wird beendet. 08/24 07:44:59 [iNFO] Der Dienst NETLOGON wird beendet. 08/24 07:45:59 [iNFO] Configuring service NETLOGON to 1 returned 0 08/24 07:45:59 [iNFO] Stopped NETLOGON 08/24 07:45:59 [iNFO] Deleting current sysvol path C:\WINDOWS\SYSVOL 08/24 07:46:02 [iNFO] Created system volume path 08/24 07:46:02 [iNFO] Die ursprüngliche Verzeichnisdienstdatenbankdatei C:\WINDOWS\system32\ntds.dit wird nach C:\WINDOWS\NTDS\ntds.dit kopiert. 08/24 07:46:02 [iNFO] Der Verzeichnisdienst wird installiert. 08/24 07:46:02 [iNFO] Calling NtdsInstall for domäne.local 08/24 07:46:02 [iNFO] Die Active Directory-Installation wird gestartet. 08/24 07:46:02 [iNFO] Die vom Benutzer angegebenen Optionen werden bestätigt. 08/24 07:46:02 [iNFO] Ein Standort für die Installation wird ermittelt. 08/24 07:46:02 [iNFO] Eine bestehende Active Directory-Gesamtstruktur wird überprüft. 08/24 07:46:03 [iNFO] Der Replikationszyklus wird zwischen istschondc.domäne.local und dem RID-Vorgangsmaster (ms-software.domäne.local) gestartet, so dass das neue Replikat Benutzer, Gruppen und Computerobjekte erstellen kann… 08/24 07:46:03 [iNFO] Die lokale Domäne wird als Host für das Active Directory konfiguriert. 08/24 07:46:19 [iNFO] Das NTDS-Einstellungsobjekt für diesen Domänencontroller wird auf dem Remotedomänencontroller istschondc.domäne.local erstellt… 08/24 07:46:19 [iNFO] Die Schemaverzeichnispartition wird repliziert. 08/24 07:46:25 [iNFO] Replikation von CN=Schema,CN=Configuration,DC=domäne,DC=local: 1000 Objekte von ungefähr 1104 Objekten empfangen. 08/24 07:46:55 [iNFO] Replikation von CN=Schema,CN=Configuration,DC=domäne,DC=local: 1999 Objekte von ungefähr 1999 Objekten empfangen. 08/24 07:47:04 [iNFO] Replikation von CN=Schema,CN=Configuration,DC=domäne,DC=local: 2453 Objekte von ungefähr 2453 Objekten empfangen. 08/24 07:47:04 [iNFO] Der Schemacontainer wurde repliziert. 08/24 07:47:05 [iNFO] Active Directory hat den Schemacache aktualisiert. 08/24 07:47:05 [iNFO] Die Konfigurationsverzeichnispartition wird repliziert. 08/24 07:47:12 [iNFO] Replikation von CN=Configuration,DC=domäne,DC=local: 1000 Objekte von ungefähr 3229 Objekten empfangen. 08/24 07:47:13 [iNFO] Replikation von CN=Configuration,DC=domäne,DC=local: 1245 Objekte von ungefähr 3229 Objekten empfangen. 08/24 07:47:13 [iNFO] Der Konfigurationscontainer wurde repliziert. 08/24 07:47:13 [iNFO] Error - Der Assistent zum Installieren von Active Directory konnte das Computerkonto nochnichtdc$ nicht in ein Domänencontrollerkonto konvertieren. (5) 08/24 07:47:16 [iNFO] NtdsInstall for domäne.local returned 5 08/24 07:47:16 [iNFO] DsRolepInstallDs returned 5 08/24 07:47:16 [ERROR] Failed to install to Directory Service (5) 08/24 07:47:22 [iNFO] Der Dienst NETLOGON wird gestartet. 08/24 07:47:22 [iNFO] Configuring service NETLOGON to 2 returned 0 08/24 07:47:22 [iNFO] Der Domänencontrollervorgang wurde abgeschlossen. 08/24 07:47:22 [iNFO] DsRolepSetOperationDone returned 0 Gruß Michael
  11. Hallo miteinander, folgendes Problem treibt mich um: Ich will bei einem beliebigen Computerkonto (im Programm "Active Directory-Benutzer und -Computer") auf der Karte Delegierung die Delegierung umstellen. Egal was ich probiere, ich bekomme beim Übernehmen der geänderten Einstellung immer den Fehler: "Active Directory-Fehler: Zugriff verweigert" Angemeldet bin ich mit administrativen Rechten, die Ereignisanzeige schweigt sich aus. In den Gruppenrichtlinien habe ich explizit nochmals das Verändern der Delegierung erlaubt. Hintendran hängt noch das Problem, das ich auf einem Server das dcpromo nicht durchführen kann weil der Zugriff verweigert wird. Microsoft verweist dazu wieder auf die Delegierung. Wer weiß Rat? sommerlich Grüße:cool: Michael
  12. Servus Sunny61 und alle anderen die geholfen haben. Also es sind definitiv NICHT die Lizenzen. Habe alle meine SErver getestet. Dabe sind welche die Updates erlauben und welche die keine erlauben. Und das mit demselben Key. Aber: Die SErver die es erlauben sind DC, die anderen nicht. Nähere Untersuchung zeigt nun das die Mitgliedschaft in der Domäne die Sperre auslöst also das Problem ist hausgemacht und liegt (wie schon von Sunny61 bemerkt) an den Richtlinien. Jetzt muss ich nur noch rausfinden welche es ist, dass schaffe ich vermutlich alleine. Danke an alle. Michael
  13. Leider nein, jetzt sind auch noch w2003 (ohne r2) aufgetaucht, die nicht mehr wollen. Allerdings haben die den gleichen Lizenzkey wie bestehende Server, die noch auf Updates reagieren.
  14. Servus, habe die Richtlinien geprüft, kann aber nichts abweichendes erkennen. Jetzt wird es aber noch besser. Meine anderen W2K r2 Server erlauben auch keine Updates mehr. Die den gleichen Richtlinien unterliegenden W2K Server funktionieren dagegen einwandfrei. Ich habe jetzt also mindestens 5 Server, die nicht (mehr, da bereits früher erfolgreich mit Updates versehen) die Installation von Updates zulassen. Die für diesen Fehler möglichen Reparaturmaßnahmen (registrierung der entsprechenden DLL´s) habe ich auch schon gemacht. Der Aufruf der Windows UpdateSeite geht, dann wird die neueste Update Software geladen, installiert und mit dem Fehler 0x8024D007 abgebrochen. "Die gewünschte Seite kann nicht angezeigt werden." Manuell heruntergeladene Updates werden mit dem Fehler "Sie haben kein Recht..." beendet. Genervte Grüße Michael
  15. Also, ich verfüge über einen LEGALEN Volumenkey für die Installation mehrer w2k r2 Server. Damit tritt dann der geschilderte Fehler auf. Da ich vermutet habe, das der Key von MS gesperrt ist, habe ich mir eine neue Lizenz besorgt, und den Key ausgetauscht (mit Neuregistrierung). Leider ohne Erfolg. Es wurden übrigens die CD´s verwendet, die zum Key gehören. Michael:confused:
×
×
  • Neu erstellen...