Jump to content

ths1981

Members
  • Gesamte Inhalte

    16
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von ths1981

  1. Hallo,

     

    wir haben z.Z. Probleme mit einem DNS Server, welcher sporadisch im Netzwerk nicht mehr erreichbar ist.

    Eingesetzt sind 2x 2K8R2. Bei beiden läuft der DNS Server.

    Server A hat die Profile und macht das Internetrouting + Dateiablage

    Server B Datenbank & Backup

     

    Zu sporadischen Zeitpunkten ( 1-7 Tage, meistens aber 1 Tag ) kann auf Server A von den Clients ( alle Win7 )

    nicht mehr zugegriffen werden.

    Es werden nur lokale Anmeldungen durchgeführt da kein Zugriff auf die abgelegten Profile besteht.

    Dateizugriff via \\servera oder Netzwerklaufwerke funktionieren nicht bzw. die Clients steigen nach und nach aus.

    Ping anfragen werden aber allesamt noch beantwortet.

    Nach einem Neustart von ServerA ist das Problem zumindest kurzfristig behoben.

     

    Ich vermute den Fehler bei der Konfiguration DNS bzw. den 2 Netzwerkkarten ( Fremdkonfiguration ):

    Im Ereignissprotokoll sind keine Fehler geloggt. NSlookup funktioniert.

    DC Diag teilt die unten aufgelisteten Fehler mit, bei erneuter Ausführung nach dem Neustart werden dann aber zunächst keine Fehler mehr angezeigt.

     

    Die Konfiguration ist wie folgt:

    ServerB:

    LAN1: 192.168.30.8, Gateway 192.168.30.2, DNS 192.168.30.8 und 192.168.30.2

     

    ServerA:

    LAN1: 192.168.30.2, Gateway 192.168.30.1 ? , DNS 192.168.30.2 und 217.x.x.x

    LAN2: 192.168. 0.2, Gateway 192.168. 0.1, DNS 192.168.30.2 und 217.x.x.x

     

    Die LAN1 Anschlüsse sind zusammen mit den Clients am Switch verbunden.

    Der LAN2 Anschluss von ServerA ist direkt mit Router 192.168.0.1 verbunden.

    Im DNS Server ServerA wird nur die IPv4 Adresse 30.2 abgefragt, IPv6 und die der LAN2 Verbindung sind deaktiviert bzw. nicht angehakt.

     

    Mfg

     

    THS

    dcdiaglog.txt

  2. Vielen Dank für Deine Antwort.

     

    Das ist es ja - es ist nix installiert.

     

    Jeweils nur Basis Installation Windows 2008R2 inkl. SP1 + nur Netzwerkkarte installiert.

    Keine zusätzl. Rollen oder Features, kein Virenschutz oder sonstige Programme.

    Danach direkt die Windows Updates installiert. Reihenfolge ist hierbei egal ob erst den IE9 und dann die sonstigen updates oder umgekehrt.

     

    Ich probiere jetzt mal deinen cmd Vorschlag aus.

     

    Vielen Dank.

  3. Hallo,

     

    ich bekomme bei unterschiedlichen Serverinstallationen obige Fehlermeldungen.

     

    Beim erstmaligen Auftreten der Fehlermeldungen wurde der IE9 zunächst über den Windows Updatedienst

    gefunden, installiert und anschliessend aber erneut als Download angezeigt.

     

    Wird dann die Installation ausgeführt erscheint obige Fehlermeldungen.

    Auch ein manuelles Installieren des IE9 auf Windows Server 2008 R2 SP1 hilft nicht - der IE wird

    anschl. beim Update erneut angeboten, kann aber nicht installiert werden.

     

    Da ich das Problem bei 2 unterschiedlichen Installationen, direkt zu Beginn wo der Server noch frei von

    Zusatzsoftware ist, habe müsste das Problem doch auch anderswo auftreten?

     

    Der bereits installierte IE9 funktioniert wohl normal, alternativ könnte man natürlich auch das erneute Updateangebot ausblenden.

     

    LG

     

    THS

  4. Das problem trat nun bei 4 Systemen auf:

    effekt: anwender wundert sich das seine Desktopverknüpfungen plötzlich nicht mehr

    funktionieren ( optisch auch grau hinterlegt ) beim Drücken der F5 Taste sind Diese dann weg ; auf dem Systemlw hier: c:\ sind dann die Ordner DESKTOP, ANWENDUNGSDATEN, EIGENE Dateien vorhanden - sowie der ungewollte Registry Eintrag bei shell folders.

     

    Sofern ich versuche den manuell zu ändern - wird der Eintrag wieder zurückgesetzt z.B. auf c:\Desktop. Komischerweise war es in einem Fall so , dass nach 5 oder 6 mal neu

    starten alles plötzlich wieder korrekt war => C:\dokumente und einstellungen\user\...

     

    An den Berechtigungen kann es eigentlich auch nicht liegen - Vollzugriff auf C:\,

    sowie Gruppenzug. bei lokalen Administratoren.

     

    EDIT:

    Muss meinen obigen Beitrag etwas korrigieren :

    In den aktuellen Fällen ist der falsche Speicherort

    z.B. C:\Desktop

    auch in HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders

     

    eingetragen - kann dort aber nicht verändert werden bzw. wird nach neu Anmeldung wieder

    zurückgesetzt

  5. HILFE - Habe eine seltsames Problem mit einem Benutzerprofil.

     

    Im Einsatz sind 2x Windows 2008 Server mit Windows XP Prof. Clients.

    Der Benutzer meldet sich an der Domäne an und besitzt ein lokales

    Benutzerkonto.

     

    Mitten im Betrieb fiel dem Anwender plötzlich auf, dass seine Word Makros plötzlich weg waren , nach einem Neustart war der gesamte Desktop leer -

    keine Verknüpfungen mehr bis auf die Standard all User verkn.

     

    Keine Eigene Dateien vorhanden, alles andere auf anscheinend Default einstellungen.

     

    Zudem sind auf Laufwerk c:\ Ordner autom. angelegt wie desktop, Anwendungsdaten .. wo anscheinend nun die daten des Benutzer gespeichert werden.

     

    Es gab aber keinerlei Fehlermld. wie z.B. Profil defekt, nicht verfügbar.

    auch unter HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\PROFILELIST ist alles ok.

     

    Kann mir jemand helfen , wo ich noch prüfen kann, wie dieses Szenario entstanden ist.

     

    UPDATE:

    ************

    Geändert haben sich u.a. einige Zuordnungen bei

    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders

     

    so verzweigt der Anwendungsordner, Desktop jetzt direkt nach c:\

    Wie kann sowas passieren - keine Fehlermeldung , kein Virus

  6. ok hat sich erledigt :D

     

    war doch tatsächlich ein falscher DNS Eintrag am Testclient drin :suspect:

    Komisch nur das zwar das "Klassiche Design" nicht ging,

     

    aber die "Klassische Startleiste" schon - vermutlich wohl wg. der UNC Pfadverweise ...

     

    Hier daher mal ne andere d**** Frage:

    Wieso kann über GRuppenrichtlinienverwaltung bei einer RL der Internet explorer 8 in Benutzerkonfiguration-> Einstellungen-> Systemsteuerungseinstellungen->

    Interneteinstellungen über "Neu" nicht ausgwählt werden, sondern nur

    Internet Explorer 5 und 6

    Internet Explorer 7 ?

  7. Hallo bekomme es einfach nicht hin, dass die der GPO zugehörigen

    XP clients das "Klassische Design" erhalten.

     

    Andere GPO Einträge wie z.b. die Klassische Windows Startleiste funktionieren.

     

    Ich habe dafür die Richtlinie:

    Benutzerkonfiguration-> Administrative Vorlagen-> Systemsteuerung-> Anzeige-> Desktopdesign-> Bestimmten visuellen Stil erzwingen;

    Pfad: "%windir%\Resources\themes\windows classic.theme"

    bzw. wie vorgeschlagen Pfad auch leer gelassen.

     

    Es tut sich jedoch nix.:confused:

     

    Vielleicht hat hier jemand eine Tip / Idee was ich evtl. vergessen habe?

  8. Vielen Dank zunächst für deine Antwort.

     

    Es sei jetzt noch ergänzt: das der server nicht von mir

    erstellt wurde. Daher auch die 3 Jahre alten einträge :rolleyes:, die wohl so hingenommen wurden - auch das 2 identische Festplatten zu bevorzugen sind ist mir wohl bewusst.

     

    Nur fehlen mir jetzt so'n bisschen die Ideen ob nicht doch noch andere

    Möglichkeiten in Erwägung zu ziehen sind. Liegt's am Intel storage läufts wohl

    auf eine Neuinstallation hinaus - mit Austausch von Hardware evtl. sogar Systemtausch. Wg. dem Aufwand würde ich dies natürlich nicht bevorzugen.

  9. Hallo,

     

    habe bei einem Windows Server

    ( SBS 2003 Servicepack 2 , Intelstor Raid 1 ) nachfolgendes Problem:

     

    Ist nun zum 2. Mal innerhalb von ca. 3 Monate, dass der Verzeichnisdienst kaputt geht:

    Jedes Mal nach einem Neustart z.B. nach Updates oder Datevupdate, bzw. ohne Systemänderungen:

     

    EreignisMeldung: 465 und 477

    u.a. NTDS (660) NTDSA: Während des Soft Recovery-Vorgangs wurde eine Beschädigung von Protokolldatei C:\WINDOWS\NTDS\edb.log festgestellt.

     

    Des weiteren ist eine Meldung hinterlegt, dass das System „unerwartet heruntergefahren“

    wurde. ( ggf. bluescreen? )

     

    Die letzte fehlermld. Vor dem Bootvorgang war:

     

    Der Zeitanbieter "NtpServer" hat bei der digitalen Signatur der NTP-Antwort einen Fehler festgestellt. Der NtpServer kann daher keine sichere (signierte) Zeit für den Client anbieten und wird die Anforderung ignorieren. Fehler: Für diesen Befehl ist nicht genügend Speicher verfügbar. (0x80070008)

     

     

    Nach dem Booten erscheint beim Windows Systemstart die Meldung:

     

    lsass.exe - Systemfehler: Die Sicherheitskontenverwaltung konnte nicht initialisiert werden, da folgender Fehler aufgetreten ist: Der Verzeichnisdienst kann nicht gestartet werden. Fehlerstatus: 0xc00002e1

     

    Bis dato haben wir den Verzeichnisdienst Modus geladen und aus der der täglichen Sicherung

    vom Vortag den Systemstatus zurückgesichert. Danach lief das System wieder bis jetzt.

     

    Als Ursache kommt ggf. folgender Eintrag infrage:

    Eventid: 9 iastor

    Das Gerät \Device\Ide\iaStor0 hat innerhalb der Fehlerwartezeit nicht geantwortet

     

    Dieser Eintrag ist allerdings bereits 3 Tage vorher drin und nicht unmittelbar vor

    dem Neustart – es wurde aber auch kein Neustart bis zum aktuellen Fall gemacht.

    Der Intel Matrix storage Manager bezeichnet das Raid 1 als ok, keine Fehlereinträge usw.

     

    Festplatten sind: eine Seagate ST3250620NS und eine Samsung SP2504C

    NCQ und Schreibcache sind als aktiviert angezeigt

     

    Ich vermute das hier die Ursache liegt – trotzdem läuft das System?

    Zudem sind die Einträge bzgl. des Raids bereits seit ca. 3 Jahre in regelmäßigen

    Abständen in der Ereignisanzeige geloggt – ohne das etwas passiert ist.

     

     

    Hat wer ähnliche

    Erfahrungen gemacht – bzw. gibt es für den Defekt des Verzeichnisdienstes noch andere

    Möglichkeiten ( häufige Gründe )

  10. Hatte beides durchgeführt:

    - Bindungen / Reihenfolge geprüft und verschiende Testdurchläufe gemacht

    - DNS Schnittstelle geprüft

     

    war alles bereits ursprüngl. ok . Da im DNS Server nirgends ein Verweis auf IPv6 oder ähnl. ist, der Name des servers bei auflösen und anpingen die DHCP IP

    oder ::1 als anwort ausspungt kann ich mir nur die Einstellungen der LAN Verbindung vorstellen - da wenn ich hier IPv6 aktiviere als Antwort eine IP kommt und nach dem deaktivieren ::1

     

    ***************************************************

    SO,

     

    habe jetzt noch einmal frisch installiert. Selbst direkt nach der Installation ohne DNS server,

    standalone wird der ping auf den servernamen hier: server02 vom IPV6 beantwortet - egal

    ob die Bindung bevorzugt, IPV6 an oder aus ist.

    das Problem überträgt sich dann später in die Domäne

  11. in der Netzwerkkarte / Einstellungen war ich ja bereits.

    Dort ist IPV6 deaktiviert und die DNS Einstellungen für IPV4 habe ich auch bereits geprüft und neu registrieren lassen.

     

    Laut Systemregistr.:

     

    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip6\Parameters\Interfaces\{9afdac01-c031-492c-b600-c21c1595c292}

     

    ist hier der Wert ::1 bei NameServer eingetragen

     

    und in:

    HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SharedAccess\Defaults\FirewallPolicy\FirewallRules

     

    sowie für das 2. Interface.

     

    Wenn ich die IPV6 Einstellungen wieder aktiviere + DNS automatisch erhalten ich die Pingantworten:

    Microsoft Windows [Version 6.0.6002]

    Copyright © 2006 Microsoft Corporation. Alle Rechte vorbehalten.

     

    C:\Users\Administrator.TEST>ping s2

     

    Ping wird ausgeführt für s2.test.local [fe80::cd67:dd90:fb34:19a2%11] von fe80::

    cd67:dd90:fb34:19a2%11 mit 32 Bytes Daten:

    Antwort von fe80::cd67:dd90:fb34:19a2%11: Zeit<1ms

    Antwort von fe80::cd67:dd90:fb34:19a2%11: Zeit<1ms

    Antwort von fe80::cd67:dd90:fb34:19a2%11: Zeit<1ms

    Antwort von fe80::cd67:dd90:fb34:19a2%11: Zeit<1ms

     

    Ping-Statistik für fe80::cd67:dd90:fb34:19a2%11:

    Pakete: Gesendet = 4, Empfangen = 4, Verloren = 0 (0% Verlust),

    Ca. Zeitangaben in Millisek.:

    Minimum = 0ms, Maximum = 0ms, Mittelwert = 0ms

    Microsoft Windows [Version 6.0.6002]

    Copyright © 2006 Microsoft Corporation. Alle Rechte vorbehalten.

     

     

    C:\Users\Administrator.TEST>nslookup

    Standardserver: s1.test.local

    Address: 192.168.100.150

     

    *** nslookup wurde von s1.test.local nicht gefunden: Non-existent domain

     

    Es scheint so, wenn beide Server sich selbst anzeigen / pingen sollen, dass dan jeweils die Antwort

    von ::1 zurückkommt - beim anfragen des jeweilig anderen Servers funktioniert alles.

     

    Meines Erachtens hat nicht unbedingt etwas mit dem DNS Server zu tun.

    Dort sind bzgl. der Hosteinträge immer die richtigen IP Adressen zugeordnet.

     

    Änderungen bei der Abfrage ergeben sich bei der DE- und Aktivierung von IPV6 Protkoll

    entweder ::1 bie deaktiviert oder halt die Adresse. Anscheinend wird zunächst IPV6 angescprochen; obwohl in der Anbieterliste IPV4 oben steht

  12. DNS Fehler nach Restore

     

     

    Hallo,

     

    bräuchte bitte einmal Hilfe bzgl. nachfolgender Situation

     

    Habe hier 2 Windows 2008 Server in eine Domäne gepackt

    Server A als DNS Server

    Server B

     

     

    Beide Server haben jeweils mehrere NEtzwerkkarten, aber deaktiviert;

    bei den aktiven war aber zunächst das IPV6 Protokoll mit aktiviert.

     

    Server A wurde zwischenzeitlich mit Diskimage gesichert und musste nun

    wiederhergestellt werden.

     

    Nach der Wiederherstellung hat das Ereignisprotokoll jetzt aber Fehlermld.

    u.a. Event 2088:

    Die Active Directory-Domänendienste konnten DNS nicht zum Auflösen der unten

    aufgelisteten IP-Adresse des Quelldomänencontrollers verwenden.

    Die Active Directory-Domänendienste wurden erfolgreich mithilfe von NetBIOS..

     

    Mein eigentliches Problem / Frage zielt aber auf den DNS Server:

    seit dem restore kann der Server A nicht mehr korrekt aufgelöst werden.

    Bei Ping Anfragen an Server a kommt antwort von ::1 .

    Beim Ping auf serverB kommt als Antwort: Anwort von [iP-Adresse]

    Auch beim NSlookup test am DNS kommt eine Fehlermld.

    Standardserver unknown

    IP Adresse korrekt

    Lasse ich den ServerA im DNS Server bei Namensservereinträgen auflösen

    wird neben der lok. IP: 192.168.100.151 immer noch "::1" gefunden.

    Ich vermute das lag an dem aktivierten IPV6 Protokoll; deinstallieren des

    DNS Server + Cash leeren half auch nicht.

     

    Da das ganze auch noch rehc tneu für mich ist:

    - wer kann mir hier bzgl. der DNS Geschichte helfen?

    - welche Bücher sind gerade für DNS & BAckup sinnvoll?

    - Was muss bei einem BAckup ggf. beachtet werden, hier: Imagebackup?

    muss da im Wiederherstellungsdienst ggf. die Priorität angepasst werden,

    nicht das der wiederhergestellte Server mit ggf. alten Daten die aktuellen

    Daten des 2 Servers beim replizieren überschreibt?

     

    Vielen Dank vorab

     

    THS

  13. Hi,

     

    für einen normalen Domänen-Benutzer möchte ich das Recht vergeben bestimmte

    Dienste starten und beenden zu können.

    Der Benutzer befindet sich in einer OU und darauf habe ich eine GPO erstellt.

    Unter Computerkonfiguration\...\Systemdienste habe ich dem jeweiligen Systemdienst

    den Benutzer + Rechte hinzugefügt.

    Es wird aber anscheinend nciht übernommen.

    Loggt sich der Benutzer via remotedesktop ein , hat er nach wie vor keine Rechte

    den Dienst neu zu starten.:confused:

     

    Mfg

     

    THS

×
×
  • Neu erstellen...