Jump to content

Akcent

Members
  • Gesamte Inhalte

    55
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von Akcent

  1. vor einer Stunde schrieb NorbertFe:

    Oder! Wie du siehst.

    Was steht denn im Eventlog des PDC Emulators?

    So, habe Deinen Link  über Gruppenrichtlinien.de abgearbeitet.
    Auf dem PDC Emulator steht im Eventlog:
    "Der Zeitdienst synchronisiert die Systemzeit mit folgender Zeitquelle: pool.ntp.org (ntp.m|0x0|0.0.0.0:123->144.76.76.107:123)."

    Auf den Clients habe ich gpupdate /force angewendet und dann auch da mal den Zeit-Dienst neu gestartet. Da steht:

    Der Zeitanbieter 'VMICTimeProvider' hat angegeben, dass die aktuelle Hardware- und Betriebssystemumgebung nicht unterstützt wird und beendet wurde. Dieses Verhalten wird für VMICTimeProvider in Nicht-HyperV-Gastumgebungen erwartet. Dies kann auch das vom aktuellen Anbieter erwartete Verhalten in der aktuellen Betriebsumgebung sein.

    Die Clients sind aber keine VM's

     

    w32tm /query /source auf den Clients ergibt immer noch "Local CMOS Clock"

     

    w32tm /query /status ergibt:

    Sprungindikator: 3(nicht synchronisiert)
    Stratum: 0 (nicht angegeben)
    Präzision: -23 (119.209ns pro Tick)
    Stammverzögerung: 0.0000000s
    Stammabweichung: 0.0000000s
    Referenz-ID: 0x00000000 (nicht angegeben)
    Letzte erfolgr. Synchronisierungszeit: nicht angegeben
    Quelle: Local CMOS Clock
    Abrufintervall: 10 (1024s)

     

    Die GPO wurde erfolgreich in die Registry übernommen.

     

     

  2. Gerade eben schrieb NorbertFe:

    Vielleicht schaust du ja erstmal, was deine primäre Zeitquelle (der PDC Emulator) so ausspuckt? Wenn der nicht die korrekte Zeit verteilt, dann brauchst am Client nicht suchen, denn dann suchst du an der falschen Stelle.

    mache ich später, muß kurz mal weg.
    Aber dennoch müssten doch alle PCs und der DC die gleiche Zeit haben. Oder?

     

  3. Gerade eben schrieb NorbertFe:

    Ja und wo aus der registry? Stell dir vor, da gibts mehr als eine Stelle. Und wenn dir das klar ist, muss das noch lange nicht so rüberkommen im Forum. Falls in der policy oben dein dc drin stehen sollte ist das total egal, weil der Name sowieso nicht verwendet wird wenn auf nt5ds konfiguriert wird.

    sorry Norbert.
    Die Einstellungen vom Client habe ich aus den Schlüsseln unter Computer\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\w32time\Parameters

     

    Unter

    Computer\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\w32time\TimeProviders

    ist nichts konfiguriert.

  4. Gerade eben schrieb NorbertFe:

    Muss man bei dir jetzt jedes mal nachfragen ob das der Client oder der Server ist? Kommentarlos Screenshots reinzukopieren, wird dir nicht helfen. Schau halt ins eventlog. Wenn du Hilfe erwartest, solltest du etwas ausführlicher werden. 

    Sorry, dachte das wäre klar ...
    Die Reg-Einstellungen sind aus der Registry des Clients. Der andere ist die GPO Einstellung.
    w32tm ... = auch vom Client

  5. Hallo,

     

    mir ist heute aufgefallen, daß die Zeiten an verschiedenen Clients unterschiedlich sind, obwohl wir eine GPO haben die so eingestellt ist, daß die Clients sich die Zeit vom DC holen sollen.

    Bei der weiteren Untersuchung kommt mir der Verdacht, daß die GPO gar nicht verarbeitet werden.
    gpupdate /force läuft zwar fehlerfrei durch, aber bei einem gpresult /h / c:\temp\result.html kommt "Zugriff verweigert". Auch wenn die CMD als Admin gestartet ist

     

    Über die Gruppenrichtlinienverwaltung bekommen ich beim Assistenten für die Ergebnisse "Unbekannter Fehler"

     

    Stehe gerade etwas auf dem Schlauch, warum die GPO's nicht geladen / angewendet werden. 

     

    Das ganze betrifft nur die Windows 10 (1909) Clients. Bei den Server ist alles ok. Die Mitglieds-Server sind in der gleichen OU wie die PC's.

     

    Gruß, Herry

     

     

    25-03-_2020_19-27-31.jpg

    Beim Sicherheitsfilter ist das hier eingestellt

     

     

    25-03-_2020_19-34-40.jpg

  6. Hallo,

    wir haben eine Windows 2008 Dom.

    WLAN läuft über CISCO Controller mit 802.1x 

    Die CA haben wir 2-stufig aufgebaut.
    1x Root CA
    1x CA-Server für die Anfragen

    Seit ca. 2 Jahren ist der Root-CA immer Offline (wurde uns damals so empfohlen) und nur hin und wieder einmal eingeschaltet.

    Seit ein paar Tagen, bekommen aber die Clients keine Zertifikate mehr, wenn der Root-CA Offline ist.

    Kennt dazu jemand evtl den Grund?

     

    Auf dem CA-Server in der Ereignisanzeige lese ich folgenden Eintrag:

    Die Anforderung 11474 konnte aufgrund eines Fehlers nicht ausgeführt werden: Privater Schlüssel kann nicht archiviert werden. Die Zertifizierungsstelle ist nicht für die Schlüsselarchivierung konfiguriert. 0x8009400a (-2146877430). 
    Die Anforderung bezog sich auf Domäne\ACS-Server (ein CISCO Radius Server). Weitere Informationen: Fehler beim Archivieren des privaten Schlüssels

     

    Viele Grüße,
    Herry

  7. Wie lautet die genaue Versionsnummer des WSUS auf der Startseite? Sieh bitte in der WSUS-FAQ No. 44 nach, dort findest Du auch die fehlenden Updates. http://www.wsus.de/faq

     

    Die Version 3.2.7600.251

     

     

     

    Du kannst dir in den Ansichten weitere Spalten einblenden lassen, eine davon ist der Dateistatus. Danach alle Updates, bis auf die Abgelehnten, danach sortieren und schon hast Du die oder das Update, das nicht gedownloadet wird. Rechtsklick drauf, Download abbrechen. Auf der Startseite vom WSUS sollte sich jetzt auch der Downloadstatus wieder auf 0 korrigieren:

     

    Das ganze sieht so aus:

    post-54025-0-31985500-1368774862_thumb.jpg

     

    Ich müßte dann alle abbrechen

     

     

     

    Welches Dashboard meinst Du? Wußte gar nicht dass der Server 2003 ein Dashboard hat.

     

    LOL ... ok, die hier. Hier siehst Du auch das Problem mit dem Datum

     

    post-54025-0-68566500-1368775000_thumb.jpg

  8. Hallo,

     

    das Board hier habe ich nun schon fast 2 Tage nach brauchbaren Hinweise untersucht.

     

    Ich habe ein zwei Probleme mit dem WSUS3 unter Windows 2003 Std.

     

    1.Problem:

    Im Ereignisprotokoll sehe ich den Fehler 10032 und 364

     

    Ereignistyp: Fehler
    Ereignisquelle: Windows Server Update Services
    Ereigniskategorie: Synchronization 
    Ereigniskennung: 364
    Datum: 16.05.2013
    Zeit: 13:26:12
    Benutzer: Nicht zutreffend
    Beschreibung:
    Inhaltdateisynchronisierung ist fehlgeschlagen. Ursache: Der angeforderte URL ist auf diesem Server nicht vorhanden.
     Quelldatei: /msdownload/v7/software/svpk/2007/12/wsswwsp1_14f11cb5f7cb78ce456a50bc92ec9723b29fc0b9.cab Zieldatei: c:\WSUS\WsusContent\B9\14F11CB5F7CB78CE456A50BC92EC9723B29FC0B9.cab.
     

    Die Festplatte hat ca. 60GB freie Speicherkapazität (260GB belegt)

    Chkdsk wurde auch durchgeführt

    WSUSUtil.exe checkhealth und reset auch schon gemacht

     

     

    2.Problem:

    Auf dem DashBoard steht letzte Aktualisierung am 23.08.2013 (heute ist der 16.05.2013).

    Das erklärt m.E. war der WSUS keine Updates mehr automatisch zieht.

    Evtl ist das Problem relativ einfach zu lösen

     

    Hat jemand hier eine brauchbare Lösung?

     

    Viele Grüße, Herry

     

     

  9. Hallo,

     

    ich habe gerade ein kleines Problem mit BE 2012.

    Wir hatten zuvor BE 2010, habe dieses deinstalliert und BE 2012 neu installiert

     

    Server1 = Medien-Server mit Streamer

    Server2 = wird per RemoteAgent gesichert

     

    Es gibt 2 Jobs. 1x für Server1 und 1x für Server2

    Mediensatz / Überschreibschutz ist für beide auf 1 Stunde gestellt.

     

    Server2 kann ohne Probleme gesicehrt werden

    Wenn ich den Job für Server1 starte, kommt direkt der Fehler:

     

    server.xxx.de Backup 00001-Gesamt -- Der Auftrag schlug mit folgendem Fehler fehl: Der Vorgang hat nicht die Mindestanzahl der benötigten Laufwerke und Medien erreicht.

    Enterprise Support - Symantec Corp. - Answers

     

    Leider komme ich mit dem Link nicht weiter. Auch das Löschen des Bandes hat nichts gebracht. Auch kein Neustart der Dienste.

     

    Sichere ich den Server2 erneut: --> geht das ohen Probleme

     

    Nur der Server1 läßt sich nicht sichern. Der Fehler kommt quasi schon direkt nach dem Starten.

     

    Jemand eine Idee?

  10. Hallo,

     

    ich habe heute morgen auf einem sauber laufenden Windows 2003 DC einen Virenscanner (Norman) installiert. (Server hatte lange keinen Virenscanner und auch nur 1 GB RAM)

    Nach der Installation wollte der Scanner einen Neustart --> alles noch ok

    Danach hat er eine neue Version erkannt und wollte erneut einen Neustart --> auch noch alles ok

    Nach dem 3. Neustart (durch nachgelagerte Updates) war kein Zugriff auf den Server mehr möglich.

     

    In der System Ereignisanzeige standen nur 2 Fehler

     

    Bei DCOM ist der Fehler "Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung. " aufgetreten, als der Dienst "netman" mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden:

    {BA126AE5-2166-11D1-B1D0-00805FC1270E}

     

    Bei DCOM ist der Fehler "Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung. " aufgetreten, als der Dienst "netman" mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden:

    {BA126AD1-2166-11D1-B1D0-00805FC1270E}

     

    Über Google bin ich auf diesen Hinweis gestoßen, mit SFC /SCANNOW eine Dateiüberprüfung zu starten.

    http://www.tomshardware.co.uk/forum/80120 ...

    Leider ohne Erfolg.

     

    In der DCOM Verwaltung ist in dem Symbol vor "Komponentendienste" ein roter Punkt zu sehen

     

    Ich habe alle Dienste vom Virenscanner auf Deaktiv gesetzt, aber dennoch lassen sich viele Dienste (z.B. Anmeldedienst, Serverdienst ... ) nicht starten.

     

    Die Dienste die noch laufen seht ihr im Anhang

     

    Unter Systemsteuerung Netzwerk ist kein einziger Netzwerkadapter mehr zu finden ist.

     

    Jemand eine Idee wie ich den Server inkl. DC wieder zum Laufen bekomme?

     

    Viele Grüße,

    Traudel

×
×
  • Neu erstellen...