Jump to content

Blase

Members
  • Gesamte Inhalte

    456
  • Registriert seit

  • Letzter Besuch

Reputation in der Community

14 Neutral

Über Blase

  • Rang
    Member
  1. Moin lefg, den Bildschirm selbst als Ursache kann ich ausschließen. Man sieht ja sogar noch die Anmeldemaske und erst anschließend geht das Drama los. Aber auch hier bin ich nicht im Bereich Monitor - man kann zB mit dem Affengriff den Taskmanager öffnen (den man dann auch sieht). Das Problem liegt schon in Windows selbst - wo dort auch immer. Ich bin übermorgen beim Kunden - er hat jetzt erst einmal seinen alten PC angeschlossen und arbeitte so weiter. Ich schaue dann mal, was das Ereignisprotokoll sagt... Gruß Björn
  2. Hallo ihr beide. Danke für das Feedback! Es gibt keine Roaming Profile. Sind ziemlich frisch neu anelegte AD Konten, die aber komplett lokal auf der Maschine liegen (jeder User hat einen fest zugewiesenen Arbeitsplatz). Was so ein wenig GEGEN die Theorie des "korrupten" Benutzerprofils spricht, ist, dass es auch manchmal (nicht immer) mit einem anderen - ebenfalls ziemlich frischen - AD Benutzerprofil auf diesem PC auftritt. Das kurzfristige "Workaround" war ja, sich einfach mit einem anderen AD Konto dort auf dem PC anzumelden. Und wenn das läuft, sich wieder mit dem ursprünglichen Profil anzumelden. Das hat aber eben auch nicht immer geklappt - zuletzt zunehmend sogar wohl immer weniger mit identischem Fehlerverhalten. So zumindest beschreibt es der Kunde. Dann schaue ich mir mal die Treiber auf der Kiste an. Falls noch weitere Ideen vorhanden sind - immer her damit!
  3. Hallo in die Runde, ich habe einige neue Terra / Wortmann PCs mit Windows 10 Pro beim Kunden installiert und in die Domäne gehangen. Einer davon macht grade Probleme: Ein paar Tage lang war alles gut. Nach der Anmeldung als Domänen Benutzer wird aber nun das Profil, bzw. das Windows nicht vollständig geladen. Man sieht nur einen schwarzen Hintergrund, keine Icons, keine Leisten. Aber die meisten Tasten auf der Tastatur funktionieren. So kommt man zB in den Taskmanager und (darüber) dann in weitere Bereiche. Nach einigem Probieren kann ich folgendes sagen: Die Windows Taste funktioniert NICHT (keine Funktion, kein Feedback, keine Meldung) und auch über den Ausführen Befehl: ms-Settings: kommt man nicht in die neue Windows 10 Oberfläche. Man kommt nur (meist über "Umwege") in die alten Windows Bereiche wie Systemsteuerung und Co. rein - nicht aber in eine "Windows 10 Kachel". Scheinbar macht also genau dieser Bereich Probleme. Es ist jetzt nicht so, als hätten wir hier 100+ Versuche gestartet, weswegen folgende Aussage auch vielleicht nicht vollumfänglich richtig ist: Ein Neustart ändert nichts am Verhalten. Aber wenn sich ein anderer Benutzer anmeldet, dann hat der - meistens (nicht immer) - eine normale Anmeldung ohne Probleme auf der Maschine. Wenn sich dann der andere Benutzer wieder abmeldet, kann sich auch der ursprünglich für diesen PC vorgesehene Benutzer erfolgreich anmelden - meistens, wie gesagt. Und grundsätzlich macht der Benutzer, der eigentlich mit diesem PC arbeiten soll, auf anderen PCs überhaupt keine Probleme, kann sich überall erfolgreich anmelden. Ideen hierzu? Soweit ich das sagen kann, ist da Windows 10 und die sonstigen Sachen hier auf einem aktuellen Patch Stand. Und es sieht nicht so aus, als wäre anschließend noch irgend etwas "außergewöhnliches" installiert worden. Freue mich über Feedback - würde nur sehr ungern die Kiste noch mal platt machen. Gruß Björn
  4. Ach so.... :thumb1: :D Ok, dann habe ich dich in der Tat falsch verstanden. Finde die Aktion irgendwie lustig - simpel und gut. Wird aber nicht ganz "leicht" sein, tatsächlich zu überprüfen, ob das wirklich alles so funktioniert. Das sind ganz schön viele Themen, Prozesse und Zahnrädchen, die hier ineinander greifen müssen. Nur weil die Anwendung anschließend noch startet und meinetwegen ne Rechnung drucken kann, wäre das noch keine "Entwarnung"... Finde die Idee aber ziemlich gut... Gruß Björn EDIT @Doso - solche Sachen liegen bereits auf D - die Programme sowieso. C wurde seinerzeit einfach zu schmal bemessen, fürchte ich...
  5. Moin Dukel, ich stehe wohl grade auf dem Schlauch. Klingt sehr einfach, wie du das schreibst. Aber tatsächlich ist das doch ein erheblicher Aufwand, oder verstehe ich schlicht nicht, was genau du meinst...?! Wenn ich eine neue VHDX Datei erstelle, muss ich ihr ja erst einmal einen anderen Laufwerksbuchstaben in der VM zuweisen. Und mit "umziehen" meinst du dann schlicht, dass ich alles, was jetzt auf D ist dann auf die andere Partition packen soll. Also die komplette De- und Neuinstallation sämtlicher Programme und Funktionen, die eben noch auf D liegen. Anschließend wäre auf D nichts mehr und ich könnte sie löschen und entsprechend C erweitern... Ist es das, was du meinst? Dieser Aufwand ist tatsächlich sehr beträchtlich, ganz einfach weil auf D sehr viele verschiedenen Programme (zB SQL Server, ERP Softare, CRM Software,...) und Co liegen. Als Option im Hinterkopf, aber da wäre der Aufwand, eine ganz frische neue virtuelle Maschine aufzusetzen, auch nicht mehr viel größer, denke ich... Gruß Blase
  6. Hallo ihr beide, Ja, C und D sind auf der selben virtuellen Disk, es wurde innerhalb der VM partitioniert. Ich verstehe nun das Problem... Die Temp Ordner (Windows\Temp + %User%\Temp) wurden bereinigt und sogar schon die Windows Update Installer Dateien gelöscht. C ist komplett Oberkannte voll. Wie geschrieben, 2.5 GB - mehr war nicht drin. Die Temp Ordner auf D auslagern ist sicherlich ne Option, die zusätzlich Zeit verschafft. Guter Tipp. An Third Party traue ich mich ehrlicherweise nicht wirklich ran. Gibt es hier Erfahrungswerte? Kann man das wirklich machen? Der Einwand á la "funktionierendes Backup" vorausgesetzt sagt ja wahrscheinlich schon alles darüber... Danke euch. Gruß Björn
  7. Moin zusammen, Ich habe einen 2012 Standard Hyper-V Host mit zwei virtuellen Maschinen (DC + ERP Server). Letzterer hat zwei Partitionen (C + D) und ihr C war komplett voll. Ich konnte anfangs allerdings der virtuellen Maschine nicht mehr Plattenplatz zuweisen, weil ein Snapshot noch im System war, den ich aber so ohne weiteres nicht wegbekommen habe. Das war hier bereits ein Thema: http://www.mcseboard.de/topic/211470-snapshot-angeblich-da-aber-wo-wie-zusammen-führenentfernen/ Mit einem Ex- und Import der VM war dann der Snapshot weg (vielen Dank für den Tipp!) und ich konnte endlich der Maschine in der Hyper-V Konsole mehr Plattenplatz zuweisen. In der VM selbst kann ich allerdings nur D erweitern, nicht C. Durch etwas "aufräumen" konnte ich immerhin noch 2.5 GB an Platz auf C rausschlagen - mehr ist aber nicht (da waren die Windows Updates Installer Dateien schon mit drin). Weil auch die Hardware einigermaßen am Limit läuft, wurde direkt über eine Neuausrichtung gesprochen und ich habe das ursprüngliche Thema (Erweiterung der C Partition) erst einmal beiseite gelegt. Nun aber sagt der Kunde, dass dieser Server doch noch einige Monate durchhalten muss. Für mich bedeutet das aber auch, dass diese 2.5 GB nicht reichen werden und ich die C Partition doch noch erweitern muss. In der Datenträgerverwaltung der VM habe ich bereits 100 GB nicht zugewiesenen Speicherplatz (meine angesprochene Erweiterung der VM). Aber ich kann hier nicht C erweitern, sondern ausschließlich D. Bei C ist es schlicht ausgegraut. Ideen? Gruß Björn
  8. Heute scheint Tag der "Brennenden Hütten" zu sein :jau: Ich nehme an, dass ein Ex- und Import jeweils etwa "genauso lange" dauert (2+ Stunden) wie mein Kopiervorgang grade? Wahrscheinlich sogar länger, wenn dort eine Art "Zusammenführung" stattfindet?! Höre ich da aber ein paar Zweifel heraus, ob das wirklich das Problem löst? Ganz sicher nur dann mit dem Vollbackup und Wiederherstellung? Das Hostsystem hat zwar noch Reserven, aber 2 x bekomme ich so eine Maschine nicht "unter". Bevor ich also etwas wieder herstelle oder importiere, werde ich auf jeden Fall löschen müssen... Gruß Björn
  9. Moin Doso, Müsste: Get-VMSnapshot -VMName MeinVirtuellerServer nicht etwas auswerfen, WENN ein Snapshot für diesen Server vorhanden wäre? Ich habe das System nach wie vor "down" und kopiere die 800 GB (vhdx + avhdx) grade an eine andere Stelle, bevor ich hier "aktiv" werde... Gruß Björn
  10. Moin in die Runde, ich habe einen Server 2012 Standard, welcher Hyper-V Host ist. Es gibt hierauf zwei virtuelle Systeme. Bei einem davon soll die vorhandene Festplatte erweitert werden. Aber ich kann die virtuelle Festplatte nicht "bearbeiten", weil angeblich eine Momentaufnahme vorhanden ist. In der Hyper-V Konsole sehe ich keinen Snapshot. Ich habe die Maschine herunter gefahren, hier startet keine automatische Zusammenführung. Auf Dateiebene sehe ich für diese Maschine eine 600 GB große vhdx Datei UND eine 180 GB große avhdx Datei (EDIT - mit dem Namen meiner virtuellen Maschine am Anfang und dann einer Hexadezimalen Zeichenfolge dahinter). Also doch ein Snapshot?! Wenn ich in der Konsole die virtuelle Festplatte überprüfe, sehe ich die avhdx Datei. Darin kann ich das "übergeordnete Element überprüfen" - dann sehe ich die vhdx Datei. Handelt es sich hierbei also um einen Snapshot? Wie bekomme ich den weg, bzw. die Maschinen wieder "gemerged"? Freue mich über Hilfestellungen. Gruß Björn
  11. Mahlzeit. Nur um es kurz noch einmal zu erwähnen, diese Konstellation lief so seit Jahren. Die einzige "Änderung" war der Wegfall eines leider defekten LANCOM Routers, welcher nun durch eine FritzBox ersetzt worden ist. Und damit einhergehend der Umstand, dass wir unseren alten, aber immer noch aktiven, ersten DSL Anschluss mit fester IP aktuell nicht mehr aktiv nutzen, sondern nur noch unseren "neuen" VDSL Anschluss. Dieser wird nun über die FritzBox bereit gestellt. Der LANCOM Router konnte halt beide Zugänge gleichzeitig bereitstellen. Und weil aber die DNS Weiterleitungen bei unserem Provider bezüglich OWA/ActiveSync noch über die alte Leitung liefen (brauchte ja nicht viel "Bums"), wurden hier schlicht die öffentlichen IP Adressen angepasst. "Mehr" wurde an der kompletten Konstellation überhaupt nicht verändert. In der FritzBox wurde dann natürlich Port 443 zum Exchange konfiguriert. OWA läuft ja auch einwandfrei. Nur dieses ActiveSync will nicht... @Norbert - mail.firma.com/Microsoft-Server-ActiveSync bringt mich sowohl von einem PC aus, als auch vom mobilen Endgerät in die klassische OWA Eingabemaske (EDIT - vorher "meckert" er natürlich das Zertifikat an). Authentifiziere ich mich hier, bekomme ich im Anschluss die Meldung, dass die Seite nicht gefunden worden ist (HTTP 400) - was ja aber, wenn ich das richtig verstanden habe, "ok" ist, oder? In den LOGs des IIS habe ich diverse Einträge á la (gekürzt): 2017-09-03 23:58:12 192.168.100.20 POST /Microsoft-Server-ActiveSync/default.eas User=ADBenutzer&DeviceId=BLABLABLA&DeviceType=iPhone&Cmd=Ping&Log=V141_Fid:13_Sk:XXXXXXXX_UserInfo:UserMailbox_S1_Mbx:SRVEXCHANGE.Firma.local_Dc:domserv01.Firma.local_Throttle0_Budget:(D)Conn%3a1BLABLABLA2cPolicy%3aDefaultThrottlingPolicy%5Ff78439a0-6a60-42a3-8172-8075782a181e%2cNorm_ 443 Firma\ADBenutzer XXX.182.XXX.163 Apple-iPhone7C2/1406.89 200 0 64 600009 Auch habe ich "Errors" im Sinne von (gekürzt): 2017-09-03 22:44:28 192.168.100.20 POST /Microsoft-Server-ActiveSync/default.eas User=ADBenutzer&DeviceId=XXXXXXXXXX&DeviceType=iPhone&Cmd=Ping&Log=V141_Fid:31_Sk:XXX:BLABLABLA_S3_Error:PingCollisionDetected_Mbx:SRVEXCHANGE.Firma.local_Throttle0_Budget:(D)Conn%XXXXXXXX%2f0%2cPolicy%3aDefaultThrottlingPolicy%5Ff78439a0-6a60-42a3-8172-8075782a181e%2cNorm%5bResources%3a(Mdb)Mailbox+Database+0789780805(Health%3a-1%25%2cHistLoad%3a0)%2c%5d%3bGC%3a3%2f2%2f1%3b_ 443 Firma\ADBenutzer XXX.182.XXX.163 Apple-iPhone9C4/1407.60 200 0 64 358998 Wobei die "PingCollisionDetected" Meldung wohl auch "ok" sein soll, nachdem was ich diesbezüglich bei Google gefunden habe. Was heißt das denn generell? Dass zumindest diese beiden Endgeräte den Weg hin zum ActiveSync finden (weil entsprechende Protokolleinträge vorhanden sind)? Ich stöbere noch weiter - bin aber wirklich dankbar für jeden weiteren Kommentar diesbezüglich. Wie geschrieben - was mich halt so wundert, ist, dass bis auf die oben genannte Umstellung eben nichts verändert worden ist. In der Theorie sollte das doch wirklich einfach sein - DNS Weiterleitung auf die andere öffentliche IP (analog, wie es eben vorher auch getan wurde), Portweiterleitung 443 im neuen Router in "fertig". So viel zur "Theorie".... Gruß Björn
  12. EAS URLs? Hilf mir mal bitte, weiß grade nicht, was du genau wissen möchtest, bzw. wo ich dir das raussuchen kann. Die Windows Firewall am Server selbst ist aktiv - Port 443 eingehend pauschal erlaubt. Dann gibt es noch unseren Router (=> "Gateway"), der wiederum Port 443 zum Exchange weiter leitet.
  13. Hallo in die Runde, ich komme leider nicht weiter. Ich habe ja spaßeshalber an meinem Handy bereits das Exchange Konto raus gelöscht und versucht, es neu zu erstellen. Erstelle ich es, sagt er beim Speichern, das die "Accountinformationen nicht überprüft werden konnten." Wenn ich dann in den Mails selbst abrufe, sagt er, dass "die Verbindung mit dem Server fehlgeschlagen ist". Vom selben Handy aus, über den integrierten Safari Browser, komme ich aber in das OWA - mit der selben Adresse, die auch als "Server" in der E-Mail Konfiguration drin steht. @ Sebastian - ping vom Handy aus? Habe hier leider keine zusätzlichen Apps oder einen iTunes Account. Der Ping von meinem PC aus (auf die Adresse mail.Firma.com) bringt die IP unseres Providers zurück. Von hier aus wird ja weiter geleitet auf die öffentliche IP unseres Routers mit einem HTTPs Aufruf und "/Exchange" dahinter. So wie es halt sein Ewigkeiten lief - bis wir die Umstellung auf eine neue IP gemacht haben. Da ich ja vom Handy aus in das OWA rein komme, dürften die DNS Weiterleitungs-Probleme und TLS hier wohl nicht das Thema sein, oder?! @Nobbyaushb - also wirklich nach außen hin erreichbar ist unser Exchange ja nicht. Wir schleifen lediglich den Port 443 Routerseitig zum Exchange hin durch. Der Microsoft Activity Test für Exchange ActiveSync meckert natürlich unser Zertifikat an. @Testperson - ich habe noch die iOS 10er Version drauf. Und selbst wenn Version 11 im Spiel sein sollte (Mein Chef wird das zB sicherlich haben), haben wir nicht den im Artikel genannten Windows Server 2016/Exchange 2016 sondern noch einen 2008 R2 mit Exchange 2010. Das Exchange Zertifikat ist ja schnell einmal neu gemacht - Not macht ja bekanntlich erfinderisch... Gruß Björn
  14. Hallo ihr beide, vielen Dank schon einmal für das Feedback. Wenn es nur eine Frage der Zeit ist, warum komme ich dann auf das (geänderte) OWA quasi sofort drauf? Passt doch in diesem Kontext dann nicht, oder? Wir sprechen von diversen iPhone und Samsung Handys - ich bin zB noch mit einem älteren iPhone 5S unterwegs. Der überwiegende Rest ist da aber schon deutlich neuer. Es kommt natürlich sowohl bei OWA, als auch beim erstmaligen Verbinden mit den mobilen Endgeräten einen Zertifikatsmeldung (die ich ja trotzdem positiv bestätigen kann). Aber grundsätzlich war das nie ein Problem. Warum das aus der eigenen CA ist... Kosten als Faktor lässt du hier wohl nicht gelten, nehme ich an ;) Weil wir es schon immer so gemacht haben, scheint mir hier auch keine erschöpfende Antwort zu sein. Wir haben es halt nie anders gemacht... Gruß Björn
  15. Hallo in die Runde, wir haben hier über "quick & dirty" seit Jahren unsere Exchange Mails auf die jeweiligen mobilen Endgeräte synchronisiert. Und zwar gibt es schlicht bei unserem Provider (Domainfactory) eine Subdomain Weiterleitung von outlook.Firma.com (wird für owa genutzt) und mail.Firma.com (wird als Zieladresse in den mobilen Endgeräten genutzt) jeweils an die identische Adresse https://unsereFesteIP/Exchange Im Router selbst gibt es dann eine Portweiterleitung des Ports 443 an unseren Exchange. Auch haben wir innerhalb unseres AD unsere eigenen (kostenlosen) Zertfikatsdienste, wo das Exchange Zertifikat erstellt worden ist. Das war es auch schon - wie geschrieben "quick & dirty" - läuft sei Jahren für uns gut. Was hier noch wichtig ist, ist, dass wir zwei DSL Anschlüsse bei zwei Anbietern hatten, also auch zwei öffentliche IPs. Die "alte" Leitung ist nun weg gefallen und wir haben nur noch einen VDSL Anschluss. Über die alte Leitung gingen bis dato die hier beschriebenen Aufrufe. Alles, was beim Wegfall der alten Leitung und damit auch der öffentlichen IP geändert worden ist, ist die Weiterleitung beim Provider. Diese zeigt nun mit dem ansonsten identischen Aufruf eben auf die andere öffentliche IP. OWA kann ich auch direkt wieder nutzen - mit der "neuen" öffentlichen IP dahinter - mit BEIDEN Aufrufen (wird ja letztlich an die selbe Adresse weiter geleitet). Aber die mobilen Endgeräte wollen partout nicht. Es sei kein Server unter der Adresse gefunden worden heißt es nur. Entsprechend werden auch keine Mails zugestellt bwz. Abgeholt. Ich habe auf einem Endgerät auch das komplette Exchange Postfach einmal heraus geschmissen und neu gemacht, ändert nichts. Diese Umstellung der öffentlichen IP ist gestern passiert, falls das eine Rolle spielt. Ich stehe auf dem Schlauch. OWA läuft sofort reibungslos (sowohl Outlook.Firma.com als auch mail.Firma.com), aber mobile will nicht mit dem Exchange Konto. Kann mich mal bitte wer in die richtige Richtung schubsen? Gruß Björn
×