Jump to content

lionheart

Members
  • Gesamte Inhalte

    148
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von lionheart

  1. Beide Optionen sind nicht aktiv. Bei den betroffenen Benutzern wurde jedoch die Option "Kennwort muss geändert werden" aktiviert um die erstmalige Kennwortänderung nach Einführung der Richtlinie zu erzwingen. Bisher mussten die Kennwörter noch nie geändert werden. Sie werden auch nicht "erneut" zum Ändern aufgefordert. Die Benutzer, die ausschließlich über WTS arbeiten, erhalten gar nicht die Möglichkeit ihr Kennwort zu ändern. Die RDP-Verbindung wird direkt nach der Eingabe des "alten" Kennworts mit oben stehender Meldung abgebrochen.
  2. Hallo Leute, ich habe hier einen Terminalserver mit Windows Server 2008 Standard-Edition 64-Bit inkl. SP1. Alle Workstations verwenden Windows 7 Professional 64-Bit. Vor ein paar Tagen wurde eine neue AD Kennwortrichtlinie implentiert, welche auf den normalen PCs auch problemlos funktioniert. Die Benutzer werden bei der Anmeldung aufgefordert ihr Kennwort zu ändern und können dieses auch erfolgreich ändern. Sobald ein Benutzer, der ausschließlich über den WTS arbeitet, sich am WTS anmeldet erscheint die folgende Fehlermeldung. Wenn die Meldung mit "OK" bestätigt wird, wird die RDP-Verbindung geschlossen. Die Benutzer erhalten keine Möglichkeit das AD Kennwort zu ändern. Ich habe bereits etwas gegoogelt, aber nicht wirklich eine Lösung entdeckt. Habt ihr eine Idee? Folgender KB-Artikel hat mir nicht geholfen: You cannot change an expired user account password in a Remote Desktop session from a client computer that is running Windows 7 or Windows Server 2008 R2
  3. Hallo Leute, ich habe hier einen Windows Server 2008 R2 SP1, von dem täglich eine vollständige Windows Server Sicherung auf eine externe USB-HDD durchgeführt wird. Die externen Platten werden täglich gewechselt. Sporadisch erhalte ich nun ca. alle 7-8 Sicherungen folgende Fehlermeldung: Protokollname: Application Quelle: Microsoft-Windows-Backup Datum: 18.04.2012 18:18:59 Ereignis-ID: 517 Aufgabenkategorie:Keine Ebene: Fehler Schlüsselwörter: Benutzer: SYSTEM Computer: astra.xyz.de Beschreibung: Fehler bei der um ‎2012‎-‎04‎-‎18T16:00:43.682627000Z gestarteten Sicherung. Fehlercode: "2147942402" (Das System kann die angegebene Datei nicht finden.). Suchen Sie in den Ereignisdetails nach einer Lösung, und führen Sie die Sicherung erneut aus, nachdem das Problem behoben wurde. Ereignis-XML: <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event"> <System> <Provider Name="Microsoft-Windows-Backup" Guid="{1DB28F2E-8F80-4027-8C5A-A11F7F10F62D}" /> <EventID>517</EventID> <Version>0</Version> <Level>2</Level> <Task>0</Task> <Opcode>0</Opcode> <Keywords>0x8000000000000000</Keywords> <TimeCreated SystemTime="2012-04-18T16:18:59.600151900Z" /> <EventRecordID>6073</EventRecordID> <Correlation /> <Execution ProcessID="12" ThreadID="1724" /> <Channel>Application</Channel> <Computer>astra.xyz.de</Computer> <Security UserID="S-1-5-18" /> </System> <EventData> <Data Name="BackupTime">2012-04-18T16:00:43.682627000Z</Data> <Data Name="ErrorCode">2147942402</Data> <Data Name="ErrorMessage">%%2147942402</Data> </EventData> </Event> Das Problem tritt mit unterschiedlichen HDDs auf. Heute kann mit dieser HDD ein Fehler eintreten, nächste Woche läuft das Backup mit dieser HDD fehlerfrei durch. Ich habe alle lokalen Platten und die USB-HDDs bereits mit chkdsk und dem Diagnose-Tool des Herstellers überprüft. Es wurden jeweils keine Fehler entdeckt. Habt ihr eine Idee?
  4. Hallo Fubbi, welches OS verwendet dein Server? Bei mir tritt dein 2. Phänomen auch sporadisch auf (Siehe mein Thread). Leider konnte ich die Ursache auch nocht nicht lokalisieren.
  5. Keiner eine Idee? Ich habe bereits am Server und an den Clients die Windows Ereignisanzeige rauf und runter durchforstet, aber keine Hinweise gefunden. Das sieht mir irgendwie nach einem Protokollproblem aus... der einzige Windows XP Client ist davon nicht betroffen.
  6. Hallo Leute, ich habe hier einen Windows Server 2008 R2 welcher als Domänencontroller und Fileserver konfiguriert ist. Im Netzwerk sind ca. 25 PCs mit Windows 7 Professional x64 vorhanden. Sporadisch beklagen die Anwender, dass Dateien oder Ordner, welche bereits vollständig auf eine Netzfreigabe kopiert wurden, an einem anderen PC nicht angezeigt werden. Erst nach mehrmaligem Aktualisieren des Windows Explorers oder nach ein paar Minuten sind diese Dateien / Ordner für den Empfänger sichtbar. Habt ihr einen Tipp für mich?
  7. Interessant! Das Skript für die Sicherung auf dem NAS funktioniert, sobald ich den Parameter "-Exclude" auskommentiere. Offenbar entsteht das Problem mit dem Dateisystem-Fehler nur bei der Verwendung dieses Parameters.
  8. Laut Qnap Doku wird als Dateisystem "EXT3" verwendet. Mit NTBackup gab es dabie keinerlei Probleme. Nur mit WBADMIN bekomme ich immer diesen Fehler.
  9. Hallo Leute, ich habe hier ein Qnap NAS, auf welches ich mittels einem WBADMIN-Skript täglich Dateien von einem Windows Server 2008 R2 sichern möchte. Mein Skript sieht wie folgt aus: WBADMIN start backup -backupTarget:\\NAS\BAK\ -include:C:\ -exclude:"C:\Programme" -vssFull -quiet Sobald ich dieses Skript ausführe wird es nach einiger Zeit mit folgender Meldung abgebrochen: Die Dateiermittlung ist abgeschlossen. Die Sicherung des Volumes "System(C:)" auf "\\NAS\BAK\" wird gestartet... Die Sicherung von Volume "System(C:)" konnte nicht abgeschlossen werden. Fehler: Die Version unterstützt diese Version des Dateiformats nicht. Der Sicherungsvorgang wurde vorzeitig beendet. Zusammenfassung des Sicherungsvorgangs: ------------------ Der Sicherungsvorgang wurde vorzeitig beendet. Protokoll der gesicherten Dateien: "C:\Windows\Logs\WindowsServerBackup\Backup-24-11-2011_23-00-25.log" Protokoll der Dateien, die nicht gesichert werden konnten: "C:\Windows\Logs\WindowsServerBackup\Backup_Error-24-11-2011_23-00-25.log" Keines der Quellvolumes wurde gesichert. ----------------------------------------------- Die angezeigten Logdateien sind jeweils komplett leer. Im System-Protokoll steht folgendes: Protokollname: Application Quelle: Microsoft-Windows-Backup Datum: 27.11.2011 23:01:01 Ereignis-ID: 517 Aufgabenkategorie:Keine Ebene: Fehler Schlüsselwörter: Benutzer: SYSTEM Computer: SRV.test.local Beschreibung: Fehler bei der um ‎2011‎-‎11‎-‎27T22:00:34.282413700Z gestarteten Sicherung. Fehlercode: "2155348301" (Fehler beim Aktualisieren der Sicherung für gelöschte Elemente.). Suchen Sie in den Ereignisdetails nach einer Lösung, und führen Sie die Sicherung erneut aus, nachdem das Problem behoben wurde. Lese- und Schreibrechte für die Netzfreigabe auf dem NAS sind OK. Per Windows Explorer kann ich problemlos mit dem gleichen Benutzer zugreifen und Ordner schreiben. Führe ich das Skript auf einen lokalen USB-Datenträger aus, ist ebenfalls alles OK. Liegt das Problem möglicherweise am Dateisystem der NAS HDD? Ich habe diese bereits über die QNAP Verwaltungskonsole per Browser fomatiert. Leider kann man hierbei aber kein Dateisystem angeben und der Fehler tritt weiterhin auf. Habt ihr einen Tipp?
  10. Kann man beim WBADMIN Parameter -backupTarget lediglich einen Laufwerksbuchstaben angeben? Sobald ich eine Pfandangabe z.B -backupTarget:D:\Backup verwende, erhalte ich einen Fehler, dass der Sicherungspfad nicht gefunden wurde.
  11. Hallo Leute, mit dem "neuen" Windows Server-Sicherungsfeature unter Windows Server 2008 R2 werde ich noch nicht wirklich warm. Das Sicherungsfeature unter dem ersten Server 2008 war in meinen Augen nicht wirklich brauchbar. Unter R2 soll ja noch einmal einiges "optimiert" bzw. "nachgerüstet" worden sein. Irgendwie komm ich trotzdem nicht ganz klar. :confused: Grundsätzlich möchte ich einen Fileserver (ca. 2 TB) am WE vollständig auf einen externen Datenträger sichern. Zusätzlich möchte ich Mo bis Fr eine inkrementelle Sicherung auf ein NAS durchführen. Mit NTBackup war dieses Szenarion gar kein Problem. Es geht jetzt aber z.B. bereits beim Zeitplan los. Ich kann hier zumindest über das GUI lediglich "täglich" eine normale oder inkrementelle Sicherung erstellen. :suspect: Muss ich nun bei Server 2008 R2 wirklich mit Skripten arbeiten und per Aufgabenplaner ausführen um mein Szenario zu erfüllen? In der Suche und im WWW finde ich zwar X HowTos aber irgendwie alle zu Server 2008 der 1. Generation. Habt ihr evtl ein paar gute Links für mich? :)
  12. DCDIAG Ergebnis Teil 2: Starting test: VerifyReferences ......................... DC2 hat den Test VerifyReferences bestanden. Partitionstests werden ausgefhrt auf: ForestDnsZones Starting test: CheckSDRefDom ......................... ForestDnsZones hat den Test CheckSDRefDom bestanden. Starting test: CrossRefValidation ......................... ForestDnsZones hat den Test CrossRefValidation bestanden. Partitionstests werden ausgefhrt auf: DomainDnsZones Starting test: CheckSDRefDom ......................... DomainDnsZones hat den Test CheckSDRefDom bestanden. Starting test: CrossRefValidation ......................... DomainDnsZones hat den Test CrossRefValidation bestanden. Partitionstests werden ausgefhrt auf: Schema Starting test: CheckSDRefDom ......................... Schema hat den Test CheckSDRefDom bestanden. Starting test: CrossRefValidation ......................... Schema hat den Test CrossRefValidation bestanden. Partitionstests werden ausgefhrt auf: Configuration Starting test: CheckSDRefDom ......................... Configuration hat den Test CheckSDRefDom bestanden. Starting test: CrossRefValidation ......................... Configuration hat den Test CrossRefValidation bestanden. Partitionstests werden ausgefhrt auf: contoso Starting test: CheckSDRefDom ......................... contoso hat den Test CheckSDRefDom bestanden. Starting test: CrossRefValidation ......................... contoso hat den Test CrossRefValidation bestanden. Unternehmenstests werden ausgefhrt auf: contoso.com Starting test: LocatorCheck ......................... contoso.com hat den Test LocatorCheck bestanden. Starting test: Intersite ......................... contoso.com hat den Test Intersite bestanden.
  13. DCDIAG Ergebnis Teil 1: Verzeichnisserverdiagnose Anfangssetup wird ausgefhrt: Der Homeserver wird gesucht... Homeserver = DC2 * Identifizierte AD-Gesamtstruktur. Sammeln der Ausgangsinformationen abgeschlossen. Erforderliche Anfangstests werden ausgefhrt. Server wird getestet: Standardname-des-ersten-Standorts\DC2 Starting test: Connectivity ......................... DC2 hat den Test Connectivity bestanden. Prim„rtests werden ausgefhrt. Server wird getestet: Standardname-des-ersten-Standorts\DC2 Starting test: Advertising Achtung: Von DC2 werden keine Ankndigungen als Zeitserver vorgenommen. ......................... DC2 hat den Test Advertising nicht bestanden. Starting test: FrsEvent ......................... DC2 hat den Test FrsEvent bestanden. Starting test: DFSREvent ......................... DC2 hat den Test DFSREvent bestanden. Starting test: SysVolCheck ......................... DC2 hat den Test SysVolCheck bestanden. Starting test: KccEvent Warnung. Ereignis-ID: 0x80000B46 Erstellungszeitpunkt: 10/30/2011 09:18:01 Ereigniszeichenfolge: Sie k”nnen die Sicherheit dieses Verzeichnisservers deutlich verbessern, indem Sie den Server so konfigurieren, dass SASL-Bindungen (Verhandlung, Kerberos, NTLM oder Digest), LDAP-Bindungen ohne Anforderung einer Signatur (Integrit„tsberprfung) und einfache LDAP-Bindungen ber eine Klartextverbindung (ohne SSL-/TLS-Verschlsselung) zurckgewiesen werden. Selbst wenn keine Clients derartige Bindungen nutzen, erh”ht sich die Sicherheit des Servers durch diese Konfiguration betr„chtlich. ......................... DC2 hat den Test KccEvent bestanden. Starting test: KnowsOfRoleHolders ......................... DC2 hat den Test KnowsOfRoleHolders bestanden. Starting test: MachineAccount ......................... DC2 hat den Test MachineAccount bestanden. Starting test: NCSecDesc ......................... DC2 hat den Test NCSecDesc bestanden. Starting test: NetLogons ......................... DC2 hat den Test NetLogons bestanden. Starting test: ObjectsReplicated ......................... DC2 hat den Test ObjectsReplicated bestanden. Starting test: Replications ......................... DC2 hat den Test Replications bestanden. Starting test: RidManager ......................... DC2 hat den Test RidManager bestanden. Starting test: Services ......................... DC2 hat den Test Services bestanden. Starting test: SystemLog Warnung. Ereignis-ID: 0x00000420 Erstellungszeitpunkt: 10/30/2011 08:40:59 Ereigniszeichenfolge: Warnung. Ereignis-ID: 0x00000018 Erstellungszeitpunkt: 10/30/2011 09:22:29 Ereigniszeichenfolge: Zeitanbieter "NtpClient": Es wurde keine gltige Antwort vom Dom„nencontroller DC1.contoso.com nach 8 Kontaktversuchen empfangen. Der Dom„nencontroller wird nicht mehr als Zeitquelle verwendet und es wird versucht einen neuen Dom„nencontroller fr die Synchronisierung zu finden. Fehler: Der Peer ist nicht erreichbar. ......................... DC2 hat den Test SystemLog nicht bestanden.
  14. Hallo Leute, ich habe hier eine Domäne in der bisher ein DC (Windows Server 2008 R2) vorhanden war. Gestern habe ich einen weiteren DC2 (Windows Server 2008 R2) in die Domäne aufgenommen. Es wurden mir dabei auch keine Fehler gemeldet. Die Objekte über die AD SnapIns sind dabei auch auf beiden DC konsistent. Leider trifft das nicht auf das SYSVOL Verzeichnis zu. Auf DC2 befindet sich das SYSVOL Verzeichnis von gestern Vormittag. Der Zeitpunkt zu dem ich den 2. DC hochgestuft habe. Gestern habe ich im Anschluss noch einige GPOs und Anmeldeskripte auf DC1 editiert. Obwohl beide DC die gesamte Nacht online waren, wurden die geänderten Skripte nicht in das SYSVOL Verzeichnis auf DC2 repliziert. Über das SnapIn "AD Standorte und Dienste" habe ich bereits die manuelle Replikation angestoßen, leider auch ohne Erfolg. Die Windows Ereignisanzeige auf beiden Servern zeigt für mich auch keine gravierenden Fehler an. Das NTDS und NTFRS Protokoll ist auf beiden sauber. Eine Idee oder einen Tipp?
  15. So war ja auch mein Plan. Ich bin mir nur vorallem bei den Gruppen nicht ganz sicher, welche vom SBS und welche vom Standard stammen. Die werde ich alle mal sorgfälltig abgleichen. Ist halt immer der Nachteil bei alten Zöpfen...
  16. Hallo Leute, ich habe erfolgreich einen SBS 2003 Domäne nach Windows Server 2008 R2 migriert. Als Schönheitsfehler stören mich jetzt aber noch die "verwaisten" SBS 2003 Standardobjekte (OUs, Benutzer, Gruppen, GPO) im Active Directory. Was habt ihr mit diesen Objekten gemacht? Nach der Migration einfach gelöscht oder gibt es evtl. sogar Tool, was mir danach mein AD bereinigt?
  17. Du bist mir lustig... mach mal bei einem 1 HE Rack-Server... alles belegt! ;) Ich probier mal mein Glück mit den 2008 x64 Treibern. :suspect:
  18. Das werde ich mal probieren! Neue NIC ist schlecht, da beide Onboard... ;)
  19. Hallo Leute, ich habe hier einen Fileserver mit Windows Server 2008 R2 und 2x Intel PRO/1000 MT Server Adapter NIC. Ursprünglich wollte ich diese beiden NIC zu einem NIC-Team verbinden um den Datendurchsatz im LAN zu verbessern. Laut Intel Homepage gibt es für diese NIC allerdings keine Treiber mit vollem Funktionsumfang. Es stehen lediglich die vom OS gelieferten Treiber zur Verfügung. http://downloadcenter.intel.com/Detail_Desc.aspx?agr=Y&DwnldID=18268&lang=deu&OSVersion=Windows%20Server%202008%20R2%20Standard*&DownloadType=Treiber Habt ihr ein paar Tipps, welche Möglichkeiten ich nun mit Bordmitteln besitze um die Netzwerk-Performance dieses Fileserver zu optimieren?
  20. Hab den Fehler selbst gefunden. Zum Einen hatte der SBS einen Fehler (13555) beim Dateireplikationsdienst und zum Anderen scheint sich die Replikation von SBS2003 > 2008R2 nicht so gut mit aktiviertem IPv6-Protokoll zu verstehen. Nach dem der Fehler beseitigt und das IPv6-Protokoll deaktiviert wurde, klappt die Replikation und das Herunterstufen des SBS fehlerfrei. Ziel erreicht - ich mach jetzt mal das Licht aus! :D
  21. Hallo Leute, ich teste die Migration nun in einem VM Testszenario und habe dabei die bereits beschriebenen Schritte ausgeführt. Aktuell stehe ich bei Punkt 9. Die FSMO Rollen habe ich erfolgreich übertragen. Der Befehl netdom query fsom zeigt auch, dass alle Rollen auf den neuen DC übertragen wurde. Leider scheint irgend etwas mit dem AD noch nicht korrekt zu funktionieren. Der Ordner Sysvol existiert auf dem neuen DC überhaupt nicht. Sollte die Replikation nicht sofort erfolgen, sobald ich den Memberserver zum sekundären DC hochgestuft habe? Sobald ich den SBS2003 per DCPROMO zum Memberserver herunterstufen möchte, erscheint folgende Fehlermeldung: Der Vorgang ist fehlgeschlagen. Fehler: Es konnte keine Domänencontroller für die Domäne xyz.local kontaktiert werden, in der ein Konto für diesen Computer vorhanden war... "Die angegebene Domäne ist nicht vorhanden, oder es konnte keine Verbindung hergestellt werden." Was könnte hierfür eine Ursache sein? Muss man an den Computernamen oder der IP-Konfiguration der beiden DCs noch etwas anpassen? PING oder NSLOOKUP funktioniert jeweils in beide Richtungen.
  22. Danke! :) Bisher hatte ich noch mit keinem SBS das Vergnügen. Dachte das geht überhaupt nicht, da der SBS als Platzhirsch auf seine Sonderrolle als primärer DC beharrt. Funktioniert das wie bei jedem anderen DC? :rolleyes:
  23. Hallo Leute, ich hab jetzt einmal einige Vor- und Nachteile abgewogen und bin nun doch zum Entschluss gekommen die vorhandene SBS 2003 Domäne auf Windows Server 2008 R2 zu migrieren. Wie bereits geschrieben wurden der SBS ausschließlich für AD, DNS, DHCP, File- und Printdienste verwendet. Die weiteren Features wie z.B. Exchange kamen nicht zum Einsatz. Ich hab mir nun folgenden Schlachtplan ausgearbeitet: - SBS 2003 Komplettsicherung - SBS 2003 System mittels Disk2VHD in eine VHD klonen - Hyper-V VM mit SBS 2003 VHD erstellen und ausführen - Windows Server 2008 R2 Standard Edition auf altem System vollständig neu installieren - Schema auf SBS 2003 für die Unterstützung von 2008 aktualisieren - 2008er Server in die Domäne aufnehmen - 2008er Server zu weiterem DC hochstufen - Betriebsmasterrollen übertragen - SBS 2003 abschalten - Weiteren 2008er DC als Hyper-VM in Betrieb nehmen Sollte doch so funktionieren? Damit erspare ich mir im Gegensatz zu einer Neuinstalltion jeden einzelnen PC und Benutzer anzufassen. Was meint ihr?
  24. Günther du bist ein Fuchs! :D ;) Kann ich mir eigentlich z.B. mit Disk2VHD wirklich die gesamte SBS Systeminstallation problemlos wegsichern und vorallem evtl. auch in einer Hyper-V VM in Betrieb nehmen? Habe das bisher immer nur mit z.B. Windows 7 durchgeführt. Ich würde mir dann vor der Neuinstallation mit diesem Tool einfach einen Klon auf einen externes Medium erstellen.
  25. Der SBS wurde ausschließlich als File- und Printserver verwendet. Exchange, Sharepoint, etc. wurden gar nicht konfiguriert. Die Aktion mit der Virtualisierung des SBS und die anschließende Migration habe ich mir bereits auch überlegt. Momentan wiege ich noch die Vor- und Nachteile ab. Da das AD und die GPOs historisch bedingt nicht unbedingt den MS Empfehlungen bzw. meinen Vorstellungen entspricht, tendiere ich aber eher zu einer vollständigen Neu-Installation Das Netzwerk / Unternehmen wird wachsen und im Hinblick darauf möchte ich dann doch eher ein sauber Fundament verwenden.
×
×
  • Neu erstellen...