Akcent
-
Gesamte Inhalte
55 -
Registriert seit
-
Letzter Besuch
Beiträge erstellt von Akcent
-
-
Gerade eben schrieb Nobbyaushb:
Norbert hat dazu mal einen richtig guten Artikel geschrieben:
schaue ich mir an. Habe eben mal auf dem Server geschaut. Da sieht es so aus.
-
Gerade eben schrieb NorbertFe:
Vielleicht schaust du ja erstmal, was deine primäre Zeitquelle (der PDC Emulator) so ausspuckt? Wenn der nicht die korrekte Zeit verteilt, dann brauchst am Client nicht suchen, denn dann suchst du an der falschen Stelle.
mache ich später, muß kurz mal weg.
Aber dennoch müssten doch alle PCs und der DC die gleiche Zeit haben. Oder? -
Gerade eben schrieb NorbertFe:
Interessant wäre aber eher:
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\W32Time\Parameters
jetzt wird es interessant. Danke Norbert. Da stimmen die Werte mit der GPO überein.
Komischer weise haben 6 Clients unterschiedliche Zeiten.PC1 = 9:37
PC2 = 9:44
-
Gerade eben schrieb NorbertFe:
Ja und wo aus der registry? Stell dir vor, da gibts mehr als eine Stelle. Und wenn dir das klar ist, muss das noch lange nicht so rüberkommen im Forum. Falls in der policy oben dein dc drin stehen sollte ist das total egal, weil der Name sowieso nicht verwendet wird wenn auf nt5ds konfiguriert wird.
sorry Norbert.
Die Einstellungen vom Client habe ich aus den Schlüsseln unter Computer\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\w32time\ParametersUnter
Computer\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\w32time\TimeProviders
ist nichts konfiguriert.
-
Gerade eben schrieb NorbertFe:
Muss man bei dir jetzt jedes mal nachfragen ob das der Client oder der Server ist? Kommentarlos Screenshots reinzukopieren, wird dir nicht helfen. Schau halt ins eventlog. Wenn du Hilfe erwartest, solltest du etwas ausführlicher werden.
Sorry, dachte das wäre klar ...
Die Reg-Einstellungen sind aus der Registry des Clients. Der andere ist die GPO Einstellung.
w32tm ... = auch vom Client -
-
vor einer Stunde schrieb NorbertFe:
Und warum?
Am Client?
weil ich dachte das fehlte
ja am Client kommt das mit local CMOS clock
-
vor 1 Stunde schrieb daabm:
Was liefert w32tm /query /source?
local CMOS clock
vor einer Stunde schrieb tesso:BTW: Warumn ist die RIchtlinie erzwungen?
habe ich erst danach gemacht.
-
Hallo,
mir ist heute aufgefallen, daß die Zeiten an verschiedenen Clients unterschiedlich sind, obwohl wir eine GPO haben die so eingestellt ist, daß die Clients sich die Zeit vom DC holen sollen.
Bei der weiteren Untersuchung kommt mir der Verdacht, daß die GPO gar nicht verarbeitet werden.
gpupdate /force läuft zwar fehlerfrei durch, aber bei einem gpresult /h / c:\temp\result.html kommt "Zugriff verweigert". Auch wenn die CMD als Admin gestartet istÜber die Gruppenrichtlinienverwaltung bekommen ich beim Assistenten für die Ergebnisse "Unbekannter Fehler"
Stehe gerade etwas auf dem Schlauch, warum die GPO's nicht geladen / angewendet werden.
Das ganze betrifft nur die Windows 10 (1909) Clients. Bei den Server ist alles ok. Die Mitglieds-Server sind in der gleichen OU wie die PC's.
Gruß, Herry
Beim Sicherheitsfilter ist das hier eingestellt
-
Hallo,
wir haben eine Windows 2008 Dom.
WLAN läuft über CISCO Controller mit 802.1x
Die CA haben wir 2-stufig aufgebaut.
1x Root CA
1x CA-Server für die Anfragen
Seit ca. 2 Jahren ist der Root-CA immer Offline (wurde uns damals so empfohlen) und nur hin und wieder einmal eingeschaltet.
Seit ein paar Tagen, bekommen aber die Clients keine Zertifikate mehr, wenn der Root-CA Offline ist.
Kennt dazu jemand evtl den Grund?Auf dem CA-Server in der Ereignisanzeige lese ich folgenden Eintrag:
Die Anforderung 11474 konnte aufgrund eines Fehlers nicht ausgeführt werden: Privater Schlüssel kann nicht archiviert werden. Die Zertifizierungsstelle ist nicht für die Schlüsselarchivierung konfiguriert. 0x8009400a (-2146877430).
Die Anforderung bezog sich auf Domäne\ACS-Server (ein CISCO Radius Server). Weitere Informationen: Fehler beim Archivieren des privaten SchlüsselsViele Grüße,
Herry -
habe heute mal eine Rücksicherung gemacht.
Fehler mit dem o.g. Screenshot ist weg.
et stop bits
net stop wuauserv
rd /s /q %windir%\SoftwareDistribution
net start wuauserv
net start bits
wuauclt /detectnow
10 Minuten warten, WSUS Startseite aufrufen und manuell neu synchronisieren lassen.die o.g. Befehle durchgeführ, aber der 23.08.213 steht immer noch da
-
-
-
hab ich gefunden.
Wie bekomme ich die Werte denn geändert?
per Select darf ich nichts ändern. Also muß ich mit ein UPDATE bauen mit WHERE ID=1?
habe selbst herausgefunden. Aber der Wert wie du angegeben hast steht dort drin
-
das Datum und die Uhrzeit ändert sich nicht. Auch nach einem Neustart nicht.
Ich vermute ein Eintrag in der DB.
-
leider nicht :nene:
-
ich Dussel hatte noch einen Filter aktiv, so daß ich die fehlerhaften Download nicht gesehen hatte.
Problem 1 gelöst.
Problem 2:
Uhrzeit, Datum und Zeitzone passen.
Kann man das Datum irgendwie zurück setzen?
-
Wie lautet die genaue Versionsnummer des WSUS auf der Startseite? Sieh bitte in der WSUS-FAQ No. 44 nach, dort findest Du auch die fehlenden Updates. http://www.wsus.de/faq
Die Version 3.2.7600.251
Du kannst dir in den Ansichten weitere Spalten einblenden lassen, eine davon ist der Dateistatus. Danach alle Updates, bis auf die Abgelehnten, danach sortieren und schon hast Du die oder das Update, das nicht gedownloadet wird. Rechtsklick drauf, Download abbrechen. Auf der Startseite vom WSUS sollte sich jetzt auch der Downloadstatus wieder auf 0 korrigieren:
Das ganze sieht so aus:
Ich müßte dann alle abbrechen
Welches Dashboard meinst Du? Wußte gar nicht dass der Server 2003 ein Dashboard hat.
LOL ... ok, die hier. Hier siehst Du auch das Problem mit dem Datum
-
Hallo,
das Board hier habe ich nun schon fast 2 Tage nach brauchbaren Hinweise untersucht.
Ich habe ein zwei Probleme mit dem WSUS3 unter Windows 2003 Std.
1.Problem:
Im Ereignisprotokoll sehe ich den Fehler 10032 und 364
Ereignistyp: FehlerEreignisquelle: Windows Server Update ServicesEreigniskategorie: SynchronizationEreigniskennung: 364Datum: 16.05.2013Zeit: 13:26:12Benutzer: Nicht zutreffendBeschreibung:Inhaltdateisynchronisierung ist fehlgeschlagen. Ursache: Der angeforderte URL ist auf diesem Server nicht vorhanden.Quelldatei: /msdownload/v7/software/svpk/2007/12/wsswwsp1_14f11cb5f7cb78ce456a50bc92ec9723b29fc0b9.cab Zieldatei: c:\WSUS\WsusContent\B9\14F11CB5F7CB78CE456A50BC92EC9723B29FC0B9.cab.Die Festplatte hat ca. 60GB freie Speicherkapazität (260GB belegt)
Chkdsk wurde auch durchgeführt
WSUSUtil.exe checkhealth und reset auch schon gemacht
2.Problem:
Auf dem DashBoard steht letzte Aktualisierung am 23.08.2013 (heute ist der 16.05.2013).
Das erklärt m.E. war der WSUS keine Updates mehr automatisch zieht.
Evtl ist das Problem relativ einfach zu lösen
Hat jemand hier eine brauchbare Lösung?
Viele Grüße, Herry
-
eben nochmal geschaut und total gewundert ... der Job ist nun gelaufen. Aber keine Ahnung warum.
Nur damit hatte der Job ein Problem
VSS-Snapshotwarnung. Datei
c:\windows\system32\inetsrv\inetinfo.exe ist im Snapshot nicht vorhanden.
-
ja habe ich, noch bevor ich den ersten Job angelegt habe
-
Hallo,
ich habe gerade ein kleines Problem mit BE 2012.
Wir hatten zuvor BE 2010, habe dieses deinstalliert und BE 2012 neu installiert
Server1 = Medien-Server mit Streamer
Server2 = wird per RemoteAgent gesichert
Es gibt 2 Jobs. 1x für Server1 und 1x für Server2
Mediensatz / Überschreibschutz ist für beide auf 1 Stunde gestellt.
Server2 kann ohne Probleme gesicehrt werden
Wenn ich den Job für Server1 starte, kommt direkt der Fehler:
server.xxx.de Backup 00001-Gesamt -- Der Auftrag schlug mit folgendem Fehler fehl: Der Vorgang hat nicht die Mindestanzahl der benötigten Laufwerke und Medien erreicht.
Enterprise Support - Symantec Corp. - Answers
Leider komme ich mit dem Link nicht weiter. Auch das Löschen des Bandes hat nichts gebracht. Auch kein Neustart der Dienste.
Sichere ich den Server2 erneut: --> geht das ohen Probleme
Nur der Server1 läßt sich nicht sichern. Der Fehler kommt quasi schon direkt nach dem Starten.
Jemand eine Idee?
-
Hallo,
ich habe heute morgen auf einem sauber laufenden Windows 2003 DC einen Virenscanner (Norman) installiert. (Server hatte lange keinen Virenscanner und auch nur 1 GB RAM)
Nach der Installation wollte der Scanner einen Neustart --> alles noch ok
Danach hat er eine neue Version erkannt und wollte erneut einen Neustart --> auch noch alles ok
Nach dem 3. Neustart (durch nachgelagerte Updates) war kein Zugriff auf den Server mehr möglich.
In der System Ereignisanzeige standen nur 2 Fehler
Bei DCOM ist der Fehler "Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung. " aufgetreten, als der Dienst "netman" mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden:
{BA126AE5-2166-11D1-B1D0-00805FC1270E}
Bei DCOM ist der Fehler "Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung. " aufgetreten, als der Dienst "netman" mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden:
{BA126AD1-2166-11D1-B1D0-00805FC1270E}
Über Google bin ich auf diesen Hinweis gestoßen, mit SFC /SCANNOW eine Dateiüberprüfung zu starten.
http://www.tomshardware.co.uk/forum/80120 ...
Leider ohne Erfolg.
In der DCOM Verwaltung ist in dem Symbol vor "Komponentendienste" ein roter Punkt zu sehen
Ich habe alle Dienste vom Virenscanner auf Deaktiv gesetzt, aber dennoch lassen sich viele Dienste (z.B. Anmeldedienst, Serverdienst ... ) nicht starten.
Die Dienste die noch laufen seht ihr im Anhang
Unter Systemsteuerung Netzwerk ist kein einziger Netzwerkadapter mehr zu finden ist.
Jemand eine Idee wie ich den Server inkl. DC wieder zum Laufen bekomme?
Viele Grüße,
Traudel
-
ok, aber bei 5 User sollte das doch eh keine so große Rolle spielen. Oder?
GPOs ziehen auf den Clients nicht
in Windows Server Forum
Geschrieben · bearbeitet von Akcent
So, habe Deinen Link über Gruppenrichtlinien.de abgearbeitet.
Auf dem PDC Emulator steht im Eventlog:
"Der Zeitdienst synchronisiert die Systemzeit mit folgender Zeitquelle: pool.ntp.org (ntp.m|0x0|0.0.0.0:123->144.76.76.107:123)."
Auf den Clients habe ich gpupdate /force angewendet und dann auch da mal den Zeit-Dienst neu gestartet. Da steht:
Der Zeitanbieter 'VMICTimeProvider' hat angegeben, dass die aktuelle Hardware- und Betriebssystemumgebung nicht unterstützt wird und beendet wurde. Dieses Verhalten wird für VMICTimeProvider in Nicht-HyperV-Gastumgebungen erwartet. Dies kann auch das vom aktuellen Anbieter erwartete Verhalten in der aktuellen Betriebsumgebung sein.
Die Clients sind aber keine VM's
w32tm /query /source auf den Clients ergibt immer noch "Local CMOS Clock"
w32tm /query /status ergibt:
Sprungindikator: 3(nicht synchronisiert)
Stratum: 0 (nicht angegeben)
Präzision: -23 (119.209ns pro Tick)
Stammverzögerung: 0.0000000s
Stammabweichung: 0.0000000s
Referenz-ID: 0x00000000 (nicht angegeben)
Letzte erfolgr. Synchronisierungszeit: nicht angegeben
Quelle: Local CMOS Clock
Abrufintervall: 10 (1024s)
Die GPO wurde erfolgreich in die Registry übernommen.