Jump to content

benninger

Members
  • Gesamte Inhalte

    67
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von benninger

  1. Hallo zusammen, ich glaube, ich habe gerade unseren ISA-Server geschossen und finde nichts bei google & co., warum oder wie ich es reparieren kann: Beim Aufrufen der ISA-Server-Verwaltung und anschliessendem Klick auf "Firewallrichtlinie" erhalte ich den Fehler Fehler beim aktualisieren 0xc0040305 Die Zeichenfolge ist leer oder ungültig. Der Fehler ist auf Objekt "xyz" der Klasse "Richtlinienregel" im Arraybereich "isa1" aufgetreten." Die entsprechende Richtlinie xyz kann ich aber nicht bearbeiten, weil das Fenster "Firewallrichtlinie" danach keine Richtlinien anzeigt, sondern leer ist. Der Dienst "Microsoft Firewall" ist nicht gestartet und liefert beim Start im Eventlog: Ereignistyp: Fehler Ereignisquelle: Microsoft ISA Server Web Proxy Ereigniskategorie: Keine Ereigniskennung: 14146 Datum: 28.04.2009 Zeit: 13:49:34 Benutzer: Nicht zutreffend Computer: ISA1 Beschreibung: ISA Server konnte die Webfilter-DLL C:\Programme\Microsoft ISA Server\\WPLoadBalancer.dll nicht laden. Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter http://go.microsoft.com/fwlink/events.asp. Daten: 0000: 05 03 04 c0 ...À Ereignistyp: Fehler Ereignisquelle: Microsoft ISA Server Web Proxy Ereigniskategorie: Keine Ereigniskennung: 21159 Datum: 28.04.2009 Zeit: 13:49:34 Benutzer: Nicht zutreffend Computer: ISA1 Beschreibung: Webfilter können entweder nicht initialisiert werden, oder aktuelle Konfigurationsänderungen können nicht angewendet werden. Überprüfen Sie die Webfilterkonfiguration auf die aktuellsten Änderungen, um diesen Fehler zu beheben. Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter http://go.microsoft.com/fwlink/events.asp. Daten: 0000: 05 03 04 c0 ...À Ereignistyp: Fehler Ereignisquelle: Microsoft ISA Server Web Proxy Ereigniskategorie: Keine Ereigniskennung: 14127 Datum: 28.04.2009 Zeit: 13:49:34 Benutzer: Nicht zutreffend Computer: ISA1 Beschreibung: Der Webproxyfilter konnte nicht initialisiert werden (Fehlercode 501.3091.5.0.5723.504). Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter http://go.microsoft.com/fwlink/events.asp. Daten: 0000: 05 03 04 c0 ...À Ereignistyp: Fehler Ereignisquelle: Microsoft ISA Server Web Proxy Ereigniskategorie: Keine Ereigniskennung: 14127 Datum: 28.04.2009 Zeit: 13:49:36 Benutzer: Nicht zutreffend Computer: ISA1 Beschreibung: Der Webproxyfilter konnte nicht initialisiert werden (Fehlercode 505.78.5.0.5723.504). Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter http://go.microsoft.com/fwlink/events.asp. Daten: 0000: 05 03 04 c0 ...À Ereignistyp: Fehler Ereignisquelle: Microsoft Firewall Ereigniskategorie: Keine Ereigniskennung: 14060 Datum: 28.04.2009 Zeit: 13:49:36 Benutzer: Nicht zutreffend Computer: ISA1 Beschreibung: ISA Server konnte den Anwendungsfilter Webproxyfilter ({4CB7513E-220E-4C20-815A-B67BAA295FF4}) nicht laden. FilterInit ist mit Code 0xc0040305 fehlgeschlagen. Beenden Sie den Firewalldienst und starten Sie ihn anschließend erneut, um den Anwendungsfilter zu aktivieren. Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter http://go.microsoft.com/fwlink/events.asp. Ereignistyp: Fehler Ereignisquelle: Microsoft Firewall Ereigniskategorie: Keine Ereigniskennung: 14001 Datum: 28.04.2009 Zeit: 13:49:36 Benutzer: Nicht zutreffend Computer: ISA1 Beschreibung: Der Firewalldienst konnte nicht initialisiert werden. Vorherige Ereigniseinträge verweisen möglicherweise auf die passende Fehlermaßnahme. Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter http://go.microsoft.com/fwlink/events.asp. Wie gesagt: beim Googlen finde ich nicht. Hoffentlich hat von Euch jemand einen Tipp, bzw. welche Informationen benötigt Ihr noch, um zu helfen? Vielen lieben Dank im Voraus Euer Benninger
  2. Ich werde noch wahnsinnig^^ Ichhabe jetzt parallel auf dem Server und in der VMware die Installation vorgenommen - alles identisch durchgeführt. Der Effekt ist der Gleiche: während in der VMware alles wunderbar funktioniert, nimmt der echte Server die Passwörter wie beschrieben nicht an und zeigt nun auch die angelegte Servergruppe nicht mehr an. Muss man evtl. noch mehr deinstallieren von Symantec als das, was man in Systemsteuerung->Software sieht, so dass ggf. noch alte (und falsche) Einstellungen bei mir bei einer Neuinstallation gezogen werden? Verzeichnisse sind nicht mehr vorhanden ausser jenes, wo die Liveupdates drinliegen (habe ich aber sicherheitshalber auch schon umbenannt, so dass es nicht mehr erkannt werden dürfte). Hilfe !!! einseins elf^^
  3. Oh, und in der Symantec KB finde ich beim suchen diese Links: http://service1.symantec.com/SUPPORT/ent-security.nsf/97ea10cbb1d58e658825712600424e15/9d83039dbcd252aa88257051005865d2?OpenDocument&prod=Symantec%20AntiVirus%20Corporate%20Edition&ver=10.1&src=ent_de&pcode=sav_ce&dtype=corp&prev=&miniver=sav_ce_10.1&tpre=de&tdir=de und http://service1.symantec.com/SUPPORT/ent-security.nsf/97ea10cbb1d58e658825712600424e15/a31011d81a50bc4688256ff6006793e6?OpenDocument&prod=Symantec%20AntiVirus%20Corporate%20Edition&ver=10.1&src=ent_de&pcode=sav_ce&dtype=corp&prev=&miniver=sav_ce_10.1&tpre=de&tdir=de Beide sagen mir, dass das Produkt veraltet sei oder die DB momentan ein Problem habe. Was von beidem ist der Fall?
  4. Hallo zusammen, ich werde noch wahnsinnig :) In einer VMware: Ich habe einen o.g. Antivirenserver als übergeordneten Server installiert und einen VMware-Client mit SAV versorgt - fein. Nun habe ich die Installation in unserer Echtumgebung vorgenommen und scheitere da an Passwortproblemen (nein, ich habe mich nicht vertippt und die Installation mittlerweile 3x vorgenommen): Beim entsperren der Servergruppe in der Symantec System Center Console sagt mit SAV immer: "Die Kombination aus Benutzername und Kennwort ist falsch oder sie sind nicht berechtigt, auf diese Servergruppe zuzugreifen..." Was mache ich bloss falsch? Wie gesagt: in der VMware-Testumgebung ging alles. Sehr seltsam. Könnt Ihr mir helfen? Bzw. welche Angaben benötigt Ihr noch um dieses zu tun? Euer Stefan
  5. Also komme ich wohl nicht mehr dran... Der Server hatte 2 Partitionen: C und D In C:\Programme\WSUS lag die eigentliche WSUS-Installation In D:\WSUS die heruntergeladenen Updates Nach der Neuinstallation ist nur noch D: vorhanden - C: musste geplättet werden. Also wenn ich Dich richtig verstehe: WSUS neu aufsetzen und neu downloaden?
  6. Hallo zusammen, ich hatte hier einen Server auf dem auch WSUS lief. Dieser Server hatte leider einen herben Windowscrash und musste neu aufgesetzt werden (W2K3). Nun habe ich noch das Verzeichnis d:\WSUS wo die heruntergeladenen Files noch stehen. Gibt es eine Möglichkeit, auf diesem Server (er hat auch einen neuen Namen bekommen) erneut einen WSUS zu installieren und diese bereits heruntergeladenen Dateien weiter zu verwenden? Wir haben hier nämlich einen Volumentarif für's Internet...
  7. Macht Sinn - vielleicht könnt Ihr euch gegenseitig befruchten
  8. Hmm, das gleiche Problem wurde vor 2-3 Tagen hier schonmal gepostet. Vielleicht liefert die Suche-Funktion dieses Forums schoneine Lösung?
  9. Ich hoffe ich rede jetzt keinen Stuss... Du hast zur Zeit eine Clientanwendung auf Deinen 10mbit-Clients. Diese greifen auf einen Server zu. Wenn Du nun einen Terminalserver in Betrieb nimmst, installierst Du diese Clientsoftware auf dem Terminalserver. Der 10mbit-Client verbindet sich zum Terminalserver, dort startest Du - einfach ausgedrückt - eine neue Windowsinstanz in welcher Du den Anwendungsclient startest. Dieser greift dann auf Deinen Anwendungsserver zu und liefert Bildschirm, Tastatur und Maus zum 10mbit-Client - so als wenn Du auf dem Server arbeiten würdest. Der Rechenknecht für den Anwender ist also der Teminalserver, da auf dem 10mbit-Client nur die Terminalserver-Clientsoftware läuft. ...ganz vereinfacht ausgedrückt. Hilft das? Soll also heissen: Deine Serversoftware wird *nicht* auf den Terminalserver "übertragen" oder installiert.
  10. Evtl. ein DNS-Problem? Bounced der Server mit einem Smarthost? Ich hatte mal ein ähnliches Problem bei meinem E2K3-Server - da gingen alle internen Mails zu unserem Provider und von dem wieder zu uns zurück und wieder zu ihm und wieder zu uns und wieder... Hatte allerdings nicht so viele Mails so lange in der Queue, da die max. Anzahl von Hops (default 25?) recht schnell erreicht war.
  11. Evtl ein Virenscanner, der ein wenig Zeit braucht? Dauert es _immer_ 10 Minuten oder nur manchmal?
  12. Hallo zusammen, ich fürchte, ich habe wieder ein Problem mit meiner Unwissenheit... Ich habe ein "Projekt" mit VS2005 erstellt (Soll heissen: eine Seite default.aspx) Auf meinem Webserver (steht im LAN) habe ich ein web test01.<domain>.de angelegt. Leider funktioniert das publishen nicht. Beispiel: Wenn ich mit vs2005 auf "Website->Publish Website" klicke, sehe ich links meine source website und rechts (remote web site) steht "The ~/ directory does not exist." Stelle ich auf dem Webserver in den Webeigenschaften "Ausführungsberechtigungen" auf "Scripts und ausfühbare Dateien" wird das leere Verzweichnis (leer bin auf bin-Ordner) angezeigt, jedoch darf ich nicht publishen: Copy file Default.aspx from source to remote Web site. Has error -- Unable to add 'Default.aspx' to the Web. Serverfehler: Ordner "/" ist als ausführbar gekennzeichnet. Sie sind nicht berechtigt, Dateien in einen ausführbaren auf diesem Server Ordner zu kopieren. "Ausführungsberechtigungen" habe ich nur verändert, weil ich alles ausprobiert habe ;) Servererweiterungen 2002 sind installiert und für dieses Web konfiguriert. Habt Ihr eine Idee, was ich falsch mache?
  13. Aha, das ist verständlich... War mir so nicht bewusst. IMHO ist das Framework 2.0 kein update des 1.1er. Auf meinem PC habe ich VS2003 mit 1.1 und VS2005 mit 2.0 parallel laufen. Daher dachte ich, dieses sei bei Webservern ähnlich. Wieder was gelernt, oder? Eventlogs sind leer, bzw. ohne Warnungen oder Fehler. NTFS-Berechtigung habe ich mal auf "Jeder Vollzugriff" gesetzt. Scheidet damit auch aus, oder? Hast Du oder sonstwer noch eine Idee? Ansonsten wünsche ich ein gesegnetes Weihnachtsfest!
  14. Hallo und schon mal danke für die Antwort. Active Server Pages ist Allowed ebenso asp.net v2.0.50727 asp.net v1.1 steht wie beschrieben nicht dort.
  15. Hallo zusammen! Folgende Sachlage: Ich habe einen W2K3SP1-Webedition neu aufgesetzt und den IIS installiert. Danach habe ich das .net-framework 2.0 installiert und bei "Web Service Extension" auf "allow" gesetzt. Problem: Wenn ich ein neues Web anlege mit einer Datei test.htm funktioniert das. Wenn ich eine Datei test.asp oder test.aspx anlege bekomme ich einen HTTP403.1 Access Denied. Was ist hier zu zun bzw. was übersehe ich? Ich habe auch schon den IIS deinstalliert und neu aufgesetzt. IUSR_maschinenname ist vorhanden und auch in der anonymen Authentifizierung aktiviert. Weiterhin fällt mir auf, dass bei meinem anderen Webserver (ist ein von W2K upgedateter W2K3 mit damals nachinstallierten Framework 1.1) das Framework 1.1 in den Web Service Extensions sichtbar ist, im oben genannten W2K3 jedoch nicht. Ist das normal, da das Framework 1.1 ja mittlerweile zum W2K3 gehört?
  16. Es laufen drei Dienste auf den Workstations: eTrust Antivirus Jobserver Zum Verwalten geplanter Scanaufträge eTrust Antivirus Realtime Server Zur Echtzeitüberwachung eTrust AntivirusRPC Server Zum Verwalten und Remotezugriff Systemressourcen weiss ich nicht? Ich glaube gar keine :D Nein im Ernst: Im Vergleich zum Norton Consumerprodukt merke ich keine Performanceverschlechterung. Ich habe gerade eben mal 2000 Dateien übers Netz kopiert und danach mit abgeschaltetem Scanner noch einmal. Ich denke der Unterschied liegt echt in der Meßtoleranz. Oder wie kann ich da Vergleichswerte liefern? Was Speicherverbrauch betrifft: RPC Server 6 MB RealTime 15MB InoTask 5MB Der PC wo ich diese Werte gerade im Taskmanager abgelesen habe läuft allerdings seit 3 Wochen - mag sein, dass der RealTime bei PCs, welche abends abgeschaltet werden weniger RAM frisst. Bitte beachten: Meine Postings sollen nicht als Begeisterung oder Werbung für eTrust herhalten^^ Ich kenne kein anderes Businessprodukt und kann so auch nicht vergleichen.
  17. Hach, ich bin so aufgeregt :) Klar, ich meinte die Reste des otc07, nicht des otc01 - der läuft ja. Ich melde mich dann heute nachmittag oder morgen früh mal entweder mit einem "Hurra" (hoffentlich) oder einem weiteren "Hilfe". Bis hierhin schon mal vielen Dank!
  18. Ja, vielen Dank! Ein netdom query fsmo liefert nun den otc01 auf allen 5 Rollen. Verstehe ich das jetzt richtig? Die nächsten Schritte sind: - mit adsiedit die Reste des otc01 komplett entfernen - den Server am besten mit neuem Namen neu installieren Auf gar keinen Fall mehr einschalten und das kaputte Windows des otc07 starten?
  19. Wir haben hier eTrust Antivirus 7 von Computer Associates im Einsatz (3 Server, 25 Workstations, 1 Exchange). Updates holt sich ein Server und verteilt die an die Clients. Administration (auch Remoteinstall) und Überwachung sind recht gut. Ob die Signaturupdates gut/mittel/schlecht sind im Vergleich zu anderen Produkten mag ich nicht beurteilen - jedenfalls hatten wir bisher (4,5 Jahre) keinen einzigen Vireneindringling.
  20. So, hoffentlich habe ich mir jetzt kein Ei auf die Schiene genagelt: Ich habe den defekten Server otc07 (W2K3) mittels adsiedit (metadata cleanup) removed. "netdom query fsmo" liefert Schema owner otc01.meindomainname.org Domain role owner otc01.meindomainname.org PDC role otc01.meindomainname.org RID pool manager otc07.meindomainname.org Infrastructure owner otc01.meindomainname.org The command completed successfully. Hmm, da ist der otc07 noch als "RID pool master" geführt. Bitte, bitte (*g) habt Ihr noch Tipps wie ich diese Funktion auf den otc01 übertragen kann? Ein "fsmo maintenance: Transfer RID master" liefert nun: ldap_modify_sW-Fehler 0x34(52 (Nicht verf³gbar). LDAP-Fehlermeldung: 000020AF: SvcErr: DSID-032106DD, problem 5002 (UNAVAILABLE), data 8 Win32-Fehler: 0x20af(Der angeforderte FSMO-Vorgang konnte nicht ausgef³ht werden. Der aktuelle FSMO-Inhaber war nicht erreichbar.) Abhõngig vom Fehlercode kann dies auf einen Verbindungs-, LDAP- oder Funktions³bertragungsfehler hinweisen. Server "otc01" kennt 5 Funktionen. Schema - CN=NTDS Settings,CN=OTC01,CN=Servers,CN=OT-Hauptverwaltung-Luenen,CN=Sites,CN=Configuration,DC=meindomainname,DC=org Domäne - CN=NTDS Settings,CN=OTC01,CN=Servers,CN=OT-Hauptverwaltung-Luenen,CN=Sites,CN=Configuration,DC=meindomainname,DC=org PDC - CN=NTDS Settings,CN=OTC01,CN=Servers,CN=OT-Hauptverwaltung-Luenen,CN=Sites,CN=Configuration,DC=meindomainname,DC=org RID - CN="NTDS Settings DEL:3b005422-4554-47eb-a251-73108893ef38",CN=OTC07,CN=Servers,CN=OT-Hauptverwaltung-Luenen,CN=Sites,CN=Configuration,DC=meindomainname,DC=org Infrastruktur - CN=NTDS Settings,CN=OTC01,CN=Servers,CN=OT-Hauptverwaltung-Luenen,CN=Sites,CN=Configuration,DC=meindomainname,DC=org Jetzt steht da bei "RID" nicht mehr der Server otc07, sondern "DEL:{guid}" Oha! Verständlich nach dem Löschen des Servers, aber "Oha"... Hoffentlich könnt Ihr mir noch weiterhelfen!
  21. Vielen Dank für die schnelle Antwort und den Link. Die Funktion "Infrastructure owner" konnte ich über AD user & computer "erzwingen". Bleibt die Funktion "RID pool manager". Wenn ich Deinen Link lese, finde ich bei NTDSUTIL die Funktion transfer rid master Leider liefert diese (aufgerufen auf dem DC otc01 [W2K]) auch die in meinem ersten Posting genannte Ausgabe :(
  22. Hallo zusammen, folgende Situation: Windows 2000-Server otc01 Windows 2003-Server otc07 Beides DCs: otc01: Schema Owner, Domain role owner, PDC role otc07: RID pool manager, Infrastructure owner (Ausgabe mittels netdom query fsmo). Problem: der otc07 ist "im Eimer". Damit meine ich, dass nach einem Plattencrash (trotz RAID-1) wohl Systemdateien kaputt waren, denen ein chkdsk /f wohl den Rest gegeben hat. Dies äussert sich u.a. durch dutzende von DCOM 10016-Einträgen im Eventlog. Nein, es gibt keine Sicherung des otc07 :( Nicht mal eine rdisk (gibts die überhaupt bei w2k3 noch?) Was soll ich tun? a) Reparaturinstallation auf dem otc07 (DC) von der W2K3-CD? b) Über den otc07 ein Ei schlagen und "irgendwie" (wenn ja: wie?) die beiden Funktionen auf den otc01 übertragen und die Relikte aus dem AD löschen? Das hier funktioniert ja leider nicht: fsmo maintenance: Transfer infrastructure master ldap_modify_sW-Fehler 0x34(52 (Nicht verf³gbar). LDAP-Fehlermeldung: 000020AF: SvcErr: DSID-032101E5, problem 5002 (UNAVAILABLE), data 1722 Win32-Fehler: 0x20af(Der angeforderte FSMO-Vorgang konnte nicht ausgef³ht werden. Der aktuelle FSMO-Inhaber war nicht erreichbar.) ) Abhõngig vom Fehlercode kann dies auf einen Verbindungs-, LDAP- oder Funktions³bertragungsfehler hinweisen. Server "otc01" kennt 5 Funktionen. Schema - CN=NTDS Settings,CN=OTC01,CN=Servers,CN=OT-Hauptverwaltung-Luenen,CN=Sites,CN=Configuration,DC=orgatech,DC=org Domõne - CN=NTDS Settings,CN=OTC01,CN=Servers,CN=OT-Hauptverwaltung-Luenen,CN=Sites,CN=Configuration,DC=orgatech,DC=org PDC - CN=NTDS Settings,CN=OTC01,CN=Servers,CN=OT-Hauptverwaltung-Luenen,CN=Sites,CN=Configuration,DC=orgatech,DC=org RID - CN=NTDS Settings,CN=OTC07,CN=Servers,CN=OT-Hauptverwaltung-Luenen,CN=Sites,CN=Configuration,DC=orgatech,DC=org Infrastruktur - CN=NTDS Settings,CN=OTC07,CN=Servers,CN=OT-Hauptverwaltung-Luenen,CN=Sites,CN=Configuration,DC=orgatech,DC=org Hoffentlich wisst Ihr Rat, bzw was benötigt Ihr noch für Infos von mir?...
  23. Ich habe hier einen ähnlichen Fehler. Aufgetreten ist er afaik nach/während eines Plattencrashs des RAID-1. Ich habe sehr viele 10016-Meldungen im Eventlog. Die Hinweise nach der CLSID zu suchen und die Dienste bei den "Komponendiensten" zu bearbeiten ziehen leider alle nicht - aus 2 Gründen: 1) Zu viele Dienste werden angemeckert - Der Hase muss woanders im Pfeffer liegen 2) Ich kann mir unter "Komponentendienste -> Computer -> Arbeitsplatz- DCOM-Konfiguration" keinerlei Eigenschaften der aufgeführten Dienste anzeigen lassen, geschweige denn die Rechte wie mehrfach gelesen setzen. Software lässt sich nicht de-/installieren, dcpromo (ja, das teil ist einer meiner beiden DCs) geht nicht Betriebsmasterfunktion übertragen auch nicht. Hat da vielleicht jemand einen Tipp? Oder zumindest einen Link, wie ich "sauber" bei abgeschaltetem Server die Funktionen "RID Pool Manager" und "Infrastructure owner" auf den anderen DC übertragen kann und mein AD anschliessend von "Leichen" des alten Servers bereinigen kann? Hoffentlich wisst Ihr Rat... Viele Grüße
  24. Jaja, kenn ich - auch keine Lösung gehabt. Heute Morgen ist die Lizenz von Yosemite Backup gekommen - mal sehen ob ich damit glücklicher werde...
×
×
  • Neu erstellen...