Jump to content

Icebird

Members
  • Gesamte Inhalte

    22
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von Icebird

  1. moin

     

    unter HK_LM\CurrentControlSet\Enum\PCI(wenn es ne pci karte ist)\ findest du einträge für alle pci (netzwerk)karten. dort stehen die namen in klartext zb. 3Com Etherlink XL, dort findest du auch die 'HardwareID' (eine lange nummer). diese findet sich dann als schlüssel unter HK_LM\CurrentControlSet\Control\Network wieder und dort findet sich dan die zuordnung zu der von dir gesuchten 'DeviceID'.

     

    gruß ib

  2. moin

     

    zumindest deine partition c: scheint mit dem dateisystem ntfs formatiert zu sein. ntfs wird aber nicht von windows 98 unterstützt sondern nur von windows nt 2k xp. ich würde sagen das beste ist mit einer bootdiskette zu starten und die partitionen auf deiner platte zu löschen. danach kannst du mit der setup cd von windows 98 starten und es wird dir selbständig vorschlagen die platte zu partitionieren und mit dem richtigen dateisystem (fat16/32) zu formatieren.

     

    gruß ib

  3. Moin

     

    original von günterf: Schon einmal versucht im Abgesichertenmodus zu deinstallieren?

     

    auch im abgesicherten modus will er nich als ich wohl will. das ist ja das verückte einerseit behauptet windows mit den codes 1,28,31 das etwas mit den treibern nicht stimmt, und anderer seits verhindert es das ich die treiber entfernen/erneuern kann. die ganzen tricks wie mit netsh tcpip zurücksetzen etc. habe ich auch schon hinter mir, leider auch ohne erfolg. ich habe den eindruck das windows beim einrichten der geräte irgendwelche keys in der registry nicht lesen/schreiben kann und sich deshalb in diese sackgasse verirrt.

     

    gruß ib

     

    kleiner nachtrag: ich habe nun zwar die geräte draussen, und xp erkennt sie beim hochfahren auch neu, stürtzt dann aber beim treiber installieren ab, bzw. der pc macht einen reset, kein bluscreen, keine meldung, einfach reset. im abgesicherten modus startet er und bindet die treiber wieder nur halb ein. das ergebniss sind dann wieder die gelben ausrufezeichen und die fehler codes 1,28,32 im geräte manager.

  4. moin

     

    kann mir jemand sagen wo bei windows xp in der registry festgelegt wird ob ein gerät zum starten gebraucht wird oder nicht?. hintergrund meiner frage ist das ich in der misslichen lage bin das meine netzwerkarten (3com bzw. realtek) nicht richtig installiert werden (Code28). und ich sie nun gerne deinstallieren würde was (nerv) windows xp jedoch mit der meldung das das gerät zum starten gebraucht wird verhindert. die meldung ist in dem fall allerdings der totale unsinn.

     

    vielen dank und gruß icebird

  5. moin

     

     

    und wilkommen im club :D . genau diese meldung ist die lezte verbliebene nach einem totalverlust der richtlinien (leerer sysvol ordner) hier nachzulesen. ich habe alles wieder hin bekommen nur diese meldung ist halt übrig geblieben. hast du den auch meldungen vom scecli id:1000 und userenv idxxx oder nur die 13508?. wenn du auch scecli meldungen hast kannst du mal im ad benutzer & computer nachsehen ob deine gpo's noch gesetzt sind.

     

    gruß michael

  6. moin

     

    wenn du die jobs manuell startest laufen sie dann auch nicht an?. wenn dem so ist dann gehe mal auf den device tab in be und sieh dir den eintrag mit dem namen deines servers im baum auf der linken seite an, steht da was von pause hinter dem namen?. wenn ja rechtsklick auf den servernamen und die pause wieder aufheben, dann klappt es auch mit den jobs wieder.

    gruß michael

  7. moin

     

    soweit sogut, das mit dem verschieben auf ein anderes laufwerk hat funktioniert. allerdings bekomme ich jetzt die meldung:

     

    Ntfrs 13508

     

    Der Dateireplikationsdienst konnte die Replikation von IBR-SQL nach IBR-COM fr r:\winnt\sysvol\domain mit DNS-Namen IBR-SQL.IBRAMAR.DE nicht aktivieren. Es wird ein neuer Versuch gestartet.

    Mgliche Ursachen fr diese Warnung sind:

     

    [1] Der DNS-Name IBR-SQL.IBRAMAR.DE von diesem Computer konnte nicht ausgewertet werden.

    [2] Der Dateireplikationsdienst wird auf IBR-SQL.IBRAMAR.DE nicht ausgefhrt.

    [3] Die Topologieinformationen im Active Directory dieses Replikats wurden noch nicht auf allen Domnencontrollern repliziert. na egal das bekomme ich auch noch rausgefummelt.

     

    Diese Ereignisprotokollmeldung wird einmal pro Verbindung angezeigt. Nachdem der Fehler behoben wurde, wird eine andere Ereignisprotokollmeldung angezeigt, die besttigt, dass die Verbindung hergestellt wurde. wurde.

     

     

    also bei [1] bin ich sicher das ist es nicht. bei [2] auch der dienst läuft. mit [3] kann ich allerdings so garnix anfangen... wer topologieseirt hier wenn???? und wie mach ich das.

     

     

    zusätzlich tut sich noch ein viel ärgeres problem auf. 2 der 7 workstation pc's in der domäne können sich 1. nicht lokal (an der workstation) anmelden (weder als administrator noch als benutzer) sondern nur an der domäne, und seit heute können sie auch nicht mehr den pc runterfahren. wenn sie 'start->beenden->herunterfahren ausführen', bekommen sie den anmeldebildschirm präsentiert. ich werd affig. weiß jemand was das wieder ist?.

     

     

    gruß michael

  8. moin

     

    so die meisten der oben beschriebenen probleme sind gelöst.

     

    die fehlenden verzeichnisse im sysvol\policies ordner haben die namen:

     

    {6AC1786C-016F-11D2-945F-00C04fB984F9} = sicherheitsrichtlinie für domänencontroler

     

    {31B2F340-016D-11D2-945F-00C04FB984F9}= sicherheitsrichtlinie für domänen

     

    am einfachsten ist es sich die beiden ordner von einem frisch aufgesetzten dc zu kopieren. danach kann man auch wieder die snapin's für sicherheit aufrufen. das muss man auch um im abschnitt 'lokale richtlinien' die benutzer:

     

    IUSR_xxxx

    IWAM_xxxx

     

    gegen die aus der eigenen domäne auszutauschen. auch eine überprüfung der restlichen einstellungen kann nicht schaden eine liste mit den default's gibt es (in englisch) hier . mit diesen schritten sind die scecli und userenv meldungen aus der welt. in meinem fall bleibt allerdings noch das problem das ntrfs die meldung:

    ---------------------------------------------------------------------------------------------

    Der Dateireplikationsdienst kann diesen Computer dem folgenden Replikatsatz nicht hinzufgen:

    "DOMAIN SYSTEM VOLUME (SYSVOL SHARE)"

     

    Mitgliedname des Replikatsatzes: "SERV-01"

    Stammpfad des Replikatsatzes: "c:\winnt\sysvol\domain"

    Replikatstagingverzeichnis: "c:\winnt\sysvol\staging\domain"

    Pfad des Replikatarbeitsverzeichnisses: "r:\winnt\ntfrs\jet"

    ---------------------------------------------------------------------------------------------

     

    bringt weil mein c: laufwerk dank metaframe ja nun r: heisst. leider merkt er sich den stammpfad nicht mit registry keys und bis jetzt konnte mir auch noch niemannd sagen wie ich ihn dazu bringe den wert von 'c:' nach 'r:' zu ändern.

     

     

    gruß michael

  9. moin grizzly

     

    ich hab mir gedacht wenn schon info dann richtig, und nach über 10 jahren troubleshooting würde ich nie auf die idee kommen aussagen wie 'geht nicht' oder 'da stand ne fehlermeldung' von mir zu geben :D , ich habe mir auch nochmal die meldungen im ereignissprotokoll durchgesehen und wenn ich das richtig verstehe fehlt der ordner {31B2F340-016D-11D2-945F-00C04FB984F9} (siehe scecli) unter sysvol. die frage ist nun wie lege ich den an und was muss da drin sein???? (nein ich habe kein backup zur hand).

     

     

    quelle:ntfrs id:13555

    Der Dateireplikationsdienst befindet sich in einem Fehlerstadium. Es werden keine Dateien von oder zu einem oder allen Dateireplikatssätzen auf dem Computer repliziert bis die folgenden Wiederherstellungsmaßnahmen durchgeführt wurden:

    ----------------------------------------------------------------------------------------------------------------------

    quelle:ntds general id:1126

    Die Verbindung mit dem globalen Katalog konnte nicht erstellt werden.

    ----------------------------------------------------------------------------------------------------------------------

    quelle: userenv id:1000

    Die clientseitige Erweiterung "Security" der Gruppenrichtlinie empfing Flags (17) und hat einen Fehlerstatuscode (3) zurückgegeben.

    ----------------------------------------------------------------------------------------------------------------------

    quelle:scecli id:1001

    Die Sicherheitsrichtlinie kann nicht übermittelt werden. Auf die Vorlage kann nicht zugegriffen werden. Fehlercode = 3.

    \\IBRAMAR.DE\sysvol\IBRAMAR.DE\Policies\{31B2F340-016D-11D2-945F-00C04FB984F9}\Machine\Microsoft\Windows NT\SecEdit\GptTmpl.inf.

    ----------------------------------------------------------------------------------------------------------------------

     

    ich habe mal probiert den 3xxx anzulegen und den inhalt von 9xxx reinzukopieren. hat geklappt. nur für 6xxx habe ich leider keinen genauen namen. ich werde jetzt mal die alten backups durchsuchen........

     

     

     

    gruß michael

  10. moin

     

    meine lösung von hier lief bis heute morgen dann war es wieder soweit 'nix ging mehr' :( . aber der reihe nach.

     

    ich habe also diesen w2k server (SRV-01.DOM.INT) mit sp2, er ist als dc mit ad konfiguriert. der dns läuft perfekt ich kann interne wie externe namen (z.b. pc.dom.int, http://www.name.de) auflösen (ping, nslookup). das system lief ca. 1 jahr ohne probleme. ich bekomme meldungen von dcdiag das der fsmo test fehlgeschlagen ist und das ereignissprotokoll meldet fehler bei ntfrs, ntds, scecli und userenv. ich kann weder die sicherheitsrichtlinie für domänen noch für domänencontroller öffnen meldung 'sie verfügen nicht über ausreichende rechte' / 'das system kann den angegebenen pfad nicht finden', die lokale richtlinie lässt sich problemlos öffnen. es fehlen sowohl die sysvol als auch die netlogon freigabe. die user (w2k pro sp2 pc's) werden angemeldet haben aber keinen zugriff auf freigaben (logisch weil kein anmeldeserver in der domäne gefunden).

     

    meine bisherigen versuche zum thema und das durchlesen von ca. 1000000 ;) posts zum thema hier bei ms eventid und wie sie alle heissen haben mich leider nicht viel weitergebracht. das einzige was funktioniert hat war unter

    'HK\LM\SYSTEM\CCM\Services\NetLogon\Parameters\SysvolReady' auf '1' zu setzen. nach dieser aktion sind die shares 'netlogon' / 'sysvol' wieder da. die user können arbeiten und in dcdiag werden alle tests als 'passed' angezeigt wenn auch beim test frssysvol folgendes kommt:

     

    Starting test: frssysvol

    Error: No record of File Replication System, SYSVOL started.

    The Active Directory may be prevented from starting.

    There are errors after the SYSVOL has been shared.

    The SYSVOL can prevent the AD from starting.

    ......................... SRV-01 passed test frssysvolysvol

     

    allerdings bleiben die fehler im protokoll (scecli, ntds, ntfrs) und die sicherheitsrichtlinien lassen sich auch nicht öffnen.

    mein sysvol verzeichniss sieht so aus:

     

    Verzeichnis von R:\winnt\sysvol\sysvol

    01.02.2002 18:38 <JUNCTION> DOM.INT

    Verzeichnis von R:\winnt\sysvol\sysvol\DOM.INT

    24.07.2003 11:55 <DIR> Policies

    23.07.2003 21:06 <DIR> SCRIPTS

    Verzeichnis von R:\winnt\sysvol\sysvol\DOM.INT\Policies

    24.07.2003 11:59 <DIR> {9A1B5FE5-5123-4A33-B25A-4697897ED3F6}

    Verzeichnis von R:\winnt\sysvol\sysvol\DOM.INT\Policies\{9A1B5FE5-5123-4A33-B25A-4697897ED3F6}

    24.07.2003 11:59 <DIR> Adm

    24.07.2003 11:55 22 GPT.INI

    24.07.2003 11:59 <DIR> Machine

    24.07.2003 11:55 <DIR> User

    Verzeichnis von R:\winnt\sysvol\sysvol\DOM.INT\Policies\{9A1B5FE5-5123-4A33-B25A-4697897ED3F6}\Adm

    08.05.2001 14:00 36.404 conf.adm

    08.05.2001 14:00 257.040 inetres.adm

    08.05.2001 14:00 837.524 system.adm

    Verzeichnis von R:\winnt\sysvol\sysvol\DOM.INT\Policies\{9A1B5FE5-5123-4A33-B25A-4697897ED3F6}\Machine

    24.07.2003 11:59 <DIR> Applications

    24.07.2003 11:59 <DIR> Microsoft

    24.07.2003 11:59 <DIR> Scripts

    Verzeichnis von R:\winnt\sysvol\sysvol\DOM.INT\Policies\{9A1B5FE5-5123-4A33-B25A-4697897ED3F6}\Machine\Applications

    Verzeichnis von R:\winnt\sysvol\sysvol\DOM.INT\Policies\{9A1B5FE5-5123-4A33-B25A-4697897ED3F6}\Machine\Microsoft

    24.07.2003 11:59 <DIR> Windows NT

    Verzeichnis von R:\winnt\sysvol\sysvol\DOM.INT\Policies\{9A1B5FE5-5123-4A33-B25A-4697897ED3F6}\Machine\Microsoft\Windows NT

    24.07.2003 11:59 <DIR> SecEdit

    Verzeichnis von R:\winnt\sysvol\sysvol\DOM.INT\Policies\{9A1B5FE5-5123-4A33-B25A-4697897ED3F6}\Machine\Microsoft\Windows NT\SecEdit

    24.07.2003 11:59 142 GptTmpl.inf

    Verzeichnis von R:\winnt\sysvol\sysvol\DOM.INT\Policies\{9A1B5FE5-5123-4A33-B25A-4697897ED3F6}\Machine\Scripts

    24.07.2003 11:59 <DIR> Shutdown

    24.07.2003 11:59 <DIR> Startup

    Verzeichnis von R:\winnt\sysvol\sysvol\DOM.INT\Policies\{9A1B5FE5-5123-4A33-B25A-4697897ED3F6}\Machine\Scripts\Shutdown

    Verzeichnis von R:\winnt\sysvol\sysvol\DOM.INT\Policies\{9A1B5FE5-5123-4A33-B25A-4697897ED3F6}\Machine\Scripts\Startup

    Verzeichnis von R:\winnt\sysvol\sysvol\DOM.INT\Policies\{9A1B5FE5-5123-4A33-B25A-4697897ED3F6}\User

    Verzeichnis von R:\winnt\sysvol\sysvol\DOM.INT\SCRIPTS

     

    so und nu seid ihr dran (hoffe ich doch) denn ich weiss nicht was noch ich machen soll. ich denke das hauptproblem ist die nicht vorhandene richtlinie die alles andere blockiert aber wie bekomme ich die wieder hin ohne eine neuinstallation???.

     

    gruß michael

  11. moin

     

     

    so nun sind (fast) alle probleme behoben. die sysvol/netlogon shares habe ich mit ein bisschen gefummel in der registry (unter services/ntfsr 'burflag=d4') und dem löschen der als (datei eingebundenen) dns zonen und neuanlegen als ad zonen wieder hinbekommen, danach war auch der zugriff auf die sicherheitsrichtlinien für domänen und den dc wieder möglich. der fehler 'DsGetDcName' ließ sich durch anklicken von 'globaler katalog' in der ad standorte und dienste konsole (die jetzt auch wieder funktionierte) beheben. wo ich schon am basteln war habe ich dann gleich noch die w32time meldung mit dem hier gefundenen tip mit dem kommando 'net time /setsntp:'IP meines servers'' elegant aus der welt geschafft. bleibt nur noch eine ws und einen 2.ten server die ich testweise aus der domäne genommen hatte und die sich jetzt nicht wieder an die domäne anschliessen können weil die anmelde informationen angeblich nicht stimmen. aber irgendwas ist ja immer oder ?..... :D

     

     

    NACHTRAG: !!!!!!! man sollte NIE NIE NIE aber wirklich NIEMALS nach zwei (fast) durchgemachten nächten versuchen die einfachen dinge des lebens zu regeln. ich depp habe natürlich vergessen die vorhandenen shares auf den maschienen vor dem erneuten anmelden der pc's an der domäne zu löschen..... ich gehe jetzt erstmal schlafen.

     

    gruß michael

  12. moin

     

    also wenn ich dns aufrufe habe ich in der forwardzone unter _msdcs -> dc,domains,pdc jeweils im eintrag _tcp den wert 'I-CO.IDOM.DOM' stehen sollte also ok sein oder?

     

     

    11.07.03: NACHTRAG

     

    nachdem ich heute nacht noch kräftig rumprobiert habe sind die anmelde shares (sysvol,netlogon) wieder da. und die user können sich wieder an der domäne anmelden. leider bringt dcdiag immer noch den fehler 'DCGetDCName' failed fsmocheck und beim frssysvol test meldet er das er keinen record für die replizierung gefunden hat sagt dann aber das der test passed ist. alle anderen test laufen jetzt ohne fehler durch.

     

     

     

    gruß michael

  13. moin

     

    ich habe das wohlbekannte 'kein anmeldeserver in domäne' problem. allerdings liegt es scheinbar nicht am dns (siehe netdiag ausgaben). irgendetwas im ad stimmt nicht den dcdiag meldet beim test einen fehler bei der funktion 'DsGetDcName' siehe dcdiag ausgabe weiter unten. die frage ist nun wie kann ich den fehlenden dc mit hilfe von tools wie ntdutil oder ähnlichem wieder in die ad eintragen?. oder ist die einzige möglichkeit das wieder hin zu bekommen tatsächlich den dc runterstufen und wieder hoch und dabei alle user etc. zu verlieren?.

     

    gruß und ein dickes danke für all die guten tips die ich hier schon bekommen habe michael

     

    netdiag ausgabe:

    the DNS registration for I-CO.IDOM.DOM is correct on all DNS servers

    PASS - All the DNS entries for DC are registered on DNS server '192.168.80.3'.

     

    Domain membership test . . . . . . : Failed

    [WARNING] Ths system volume has not been completely replicated to the local machine. This machine is not working properly as a DC.

    Machine is a . . . . . . . . . : Primary Domain Controller Emulator

    Netbios Domain name. . . . . . : IDOM

    Dns domain name. . . . . . . . : IDOM.DOM

    Dns forest name. . . . . . . . : IDOM.DOM

    Domain Guid. . . . . . . . . . : {AA4225CB-8336-406C-973C-CA311495464D}

    Domain Sid . . . . . . . . . . : S-1-5-21-1645522239-823518204-682003330

    Logon User . . . . . . . . . . : administrator

    Logon Domain . . . . . . . . . : IDOM

     

    PASS - All the DNS entries for DC are registered on DNS server '192.168.80.3'.

    PASS - All the DNS entries for DC are registered on DNS server '192.168.80.3'.

    DC discovery test. . . . . . . . . : Failed

     

    Find DC in domain 'IDOM':

    [FATAL] Cannot find DC in domain 'IDOM'. [ERROR_NO_SUCH_DOMAIN]

    DC list test . . . . . . . . . . . : Failed

    'IDOM': Cannot find DC to get DC list from [test skipped].

    List of DCs in Domain 'IDOM':

    LDAP test. . . . . . . . . . . . . : Failed

    Cannot find DC to run LDAP tests on. The error occurred was: Die angegebene Domäne ist nicht vorhanden oder es konnte keine Verbindung hergestellt werden.

     

     

    dcdiag ausgabe:

     

    Testing server: Standardname-des-ersten-Standorts\I-CO

    Starting test: Connectivity

    * Active Directory LDAP Services Check

    * Active Directory RPC Services Check

    ......................... I-CO passed test Connectivity

     

    Doing primary tests

     

    Testing server: Standardname-des-ersten-Standorts\I-CO

    Starting test: Replications

    * Replications Check

    ......................... I-CO passed test Replications

    Test omitted by user request: Topology

    Test omitted by user request: CutoffServers

    Starting test: NCSecDesc

    * Security Permissions Check for

    CN=Schema,CN=Configuration,DC=IDOM,DC=DE

    * Security Permissions Check for

    CN=Configuration,DC=IDOM,DC=DE

    * Security Permissions Check for

    DC=IDOM,DC=DE

    ......................... I-CO passed test NCSecDesc

    Starting test: NetLogons

    * Network Logons Privileges Check

    ......................... I-CO passed test NetLogons

    Starting test: Advertising

    Fatal Error:DsGetDcName (I-CO) call failed, error 1355

    The Locator could not find the server.

    ......................... I-CO failed test Advertising

    Starting test: KnowsOfRoleHolders

    Role Schema Owner = CN=NTDS Settings,CN=I-CO,CN=Servers,CN=Standardname-des-ersten-Standorts,CN=Sites,CN=Configuration,DC=IDOM,DC=DE

    Role Domain Owner = CN=NTDS

    ......................... I-CO passed test KnowsOfRoleHolders

    Starting test: FsmoCheck

    Warning: DcGetDcName(GC_SERVER_REQUIRED) call failed, error 1355

    A Global Catalog Server could not be located - All GC's are down.

    PDC Name: \\I-CO.IDOM.DOM

    Locator Flags: 0xe00001f9

    Warning: DcGetDcName(TIME_SERVER) call failed, error 1355

    A Time Server could not be located.

    The server holding the PDC role is down.

    Warning: DcGetDcName(GOOD_TIME_SERVER_PREFERRED) call failed, error 1355

    A Good Time Server could not be located.

    Warning: DcGetDcName(KDC_REQUIRED) call failed, error 1355

    A KDC could not be located - All the KDCs are down.

    ......................... IDOM.DOM failed test FsmoCheck

  14. moin

     

    seit kurzem kann ich die einstellungen für das netzwerk an meiner w2k workstation nicht mehr ändern. der 'eigenschaften' button ist grau und ich kann keine 'protokolle', 'dienste', 'clients' (de)-installieren, ich bekomme die fehlermeldung:

     

    'Die INF-Datei oder der Geräteinformationssatz bzw. das Geräteinformationselement stimmt nicht mit der angegebenen Installationsklasse überein.'.

     

    die netzwerkverbindungen ansich funktionieren, und ipconfig zeigt alles normal an. auch mit 'netsh' in der commandozeile bekomme ich die obige meldung. ich errinere mich das es

    für windows nt4.0 mal in der knowledgebase von ms einen artikel über solche probleme und deren lösung gab, ich kann ihn leider nicht wiederfinden deshalb frage ich mal hier nach.

     

    ich danke schon mal für eure tips

×
×
  • Neu erstellen...