Jump to content

Darkmind

Abgemeldet
  • Gesamte Inhalte

    590
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von Darkmind

  1. hallo klausk.

     

    ooh.. ok danke.. hab ich nicht gewusst.. mit der namensauflösung.. also auf jeden fall das netbios keine rolle mehr spielt.

     

    erstmals danke das du mir versuchst zu helfen.. mal schauen ob ich dir alles so beantworten kann das es dir hilft.

     

    Also vielleicht nochmals von vorne. ich habe 3 server momentan.

     

    server 1:

     

    Mailserver

    w2k server sp4

    dns: mailserver.domaenemail.ch

    dns ist active direcory intergriert für die domaenemail.ch.

    IP: 192.168.0.200

    AD konfiguiert als erster Domänencontroller

    domäne läuft im native mode

    DNS wird weitergeleitet zu externen DNS server von provider. ( Netlogon geschichte)

     

    Server2:

     

    Webserver

    w2k server SP4

    dns: backupserver.domaeneweb.ch

    dns ist ebenfalls ad integriert fuer die domäne domaeneweb.ch

    IP: 192.168.0.70

    DNS wird weitergeleitet zu externen DNS server von provider.

    AD Konfiguriert als erster domänencontroller (schwachsinn ich

    weiss)

    Domäne läuft im mixed mode (NT4 + 2000)

     

    Server 3

     

    neuer Mailserver

    w2k3 server

    e2k3 (testversion)

    domäne lauft im mixed mode ( 2000 + 2003)

    dns: mailerver2003.domaenemail03.ch ( inkl. schreibfehler ;))

    dns ist ebenfalls ad integriert fuer die domäne domaenemail03.ch

    IP: 192.168.0.100

    DNS wird weitergeleitet zu externen DNS server von provider.

    AD Konfiguriert als erster domänencontroller

     

     

    übrigens habe ich beim allen server die reverselookup zone eingerichtet. (192.168.0.xxx)

     

    Zonenübetragungen sind für alle server erlaubt. bei allen DNS Servern.

     

    und naja..

    von server 1 zu 2 und von server 2 zu 1 geht die vertrauenstellung

    von server 1 und 2 zu server 3 geht die vertrauenstelung auch.

    aber von server 3 zu 1 und 2 geht nichts :(

     

    ich dachte zuerst an die zeitsynchroniasation.. aber selbst das sokllte jetzt nach einem tag eigentlich laufen.

     

    nun bin ich total ratlos :(

     

     

    es geht eben darum das ich augf das postfach zugreifen muss.. und ich melde mich an server 2 an. um die berechtiungen einzustellen brauchen eben grad die vertrauenstellung die nicht klappt :(

     

    ich hatte das ganze shxon mal gemahct. damals aber noch mit dem w2k3 server rc2... dort hatte das alles funktioniert.

     

    schpiellt viellecht der SID filter eine rolle ?!?

     

    oh ja.. was ich auch noch komisch finde... ich habe bei server 2 die volle objekt berechtigung für domaeneweb.ch dem administrator der domaenemail03.ch gegeben.

     

    nun kann ich bei server 3 über die netzwerkumgebung auf den \\backupserver der domaeneweb.ch OHNE Anmeldung zugreifen. für mich ein zeichen das diese vertrauensstellung doch irgendwie funktioniert.. oder liege ich da falsch !?! :confused:

     

     

    hoffe die angaben reichen für eine forum diagnose :)

     

     

    danke und gruss

     

    Darkmind

  2. hallo klausk..

     

    sorry wegen den doppelposts.. aber ich bin recht nervös und etwas aufgebracht.

     

    in der testumgebung hat immer alles funktioniert... und jetzt wo es ernst ist.. geht nichts.

     

    unsere exchangedatenbank hat sich vor 2 tagen verabschiedet.. und bis war alles tot.. nun ja.. jetzt ziehe ich einen neuen server auf und versuche das zu retten wo noch zu retten ist.. natürlich mit hochdruck.

     

    also durch das hastige arbeiten sind folgende Fehler passiert:

     

    natürlich wurde der Server via rdp client mit dem namen gefunden und aufgelöst. da ich den server bei dem dns bei dem ich mich anmelde als host eingetragen habe.

     

    desweiteren machte ich einen ganz schön peinlichen schreibfehler bei der NETBIOS bezeichnung des neuen servers :(

    tja.. in der hitze des gefechts einfach nicht bemerkt.

     

    mit dem "falschen" richtigen dns namen des servers. lässt sich dieser ohne probleme anpingen.

     

    nun gut.... aber die vertrauenstellung geht nach wie vor nicht :(

     

    naja ich werds posten wenn ich eine lösung gefunden habe..

     

    danke und gruss

     

    Darkmind

  3. hallo

     

    vorher hab ich einen neustart gemacht.. zss.. hab den server neu aufgesetzt.. und jetzt das:

     

     

    event ID:4004 Quelle:DNS

     

    Der DNS-Server konnte die Aufzählung der Verzeichnisdienste der Zone "_msdcs.domaene.ch" nicht vollständig durchführen. Dieser DNS-Server ist so konfiguriert, dass er Verzeichnisdienstinformationen für diese Zone benötigt, und kann diese ohne diese Informationen nicht laden. Überprüfen Sie, dass das Active Directory richtig funktioniert und wiederholen Sie die Aufzählung der Zone. Die erweiterte Fehlerdebuginformation (die eventuell leer ist) ist "". Die Ereignisdaten enthalten den Fehlercode.

     

     

    ICh kann das einfach nicht verstehen.. ist weissgott nicht der erste server den ich aufsetze..

  4. hallo klausk

     

    danke fuer deine antwort.

     

    ich denke ich hab ein rpc problem. hatte das schon mal.. doch dort war die zeitsynchronisation schuld.

     

    also nun zu dem system:

     

    server 1:

    w2k server

    erster Domänencontroller

    eigener dns

    ping mit dem netbios namen ok, ping mit dem volständigen dns namen ok.

     

    Server 2:

    w2k3 Server

    erster Domänencontroller

    eigener DNS

    ip ping ist ok.. aber ping des dns namens geht nicht.

     

    komischerweise funktioniert die vertrauenstellung von w2k zu w2k3 ... nur umgekehrt nicht.

     

    mit der testumgebung habe ich gesamthaft 4 primäre domänen controller... alle mit vertrauensstellungen gesetzt.. Dort funktioniert alles.. nur genau den server den ich brauche natürlich nicht :mad:

     

    dns habe ich bereits geprüft.. hier scheint alles ok zu sein. aber das mit der sekundären domäne ist eine gute idee.. werd ich mal probieren.. obwohl ich denke wenn dieses RPC problem gelöst ist alles funktionieren sollte.

     

    danke und gruss

     

    Darkmind

  5. hallo leute

     

    ich habe heute einen w2k3 server installiert und bin jetzt soweit die vertrauensstellungen einzurichten.. nun habe ich gemerkt das beim neuen Server NETBIOS irgendwie nicht einwandfrei funktioniert.

     

    ich kann alle server und clients im netz mit dem NETBIOS namen anpingen nur der neue Server nicht. (auch auf dem server selbst nicht)

    sollte doch kein problem sein das der NETBIOS name auf zahlen enthält oder ?

     

    LMHOSTS , WINS und NETBIOS über TCP / IP habe ich aktiviert. doch hilft nichts.

    Und solang NETBIOS nicht sauber funktioniert siehts schlecht aus mit den trusts.

     

    kennt jemand dieses problem vielleicht ?

     

     

    gruss

     

    Darkmind

  6. hallo

     

    ich hatte durch ein image restore den kompletten Server nun auf den stand vor 3 Tagen zurückgesetzt.

    Nun habe ich aber richtig ärger.

     

    Nach dem Restore.... Laufwerk M: WEG ! :cry:

     

    Nun ja.. hab alles probiert.. eseutil.. neu installation.. aber nichts hilft.. und das alles wegen so einem blöden grenzwert :(

     

    Ich weiss momentan nicht mal ob ich die postfächer noch mergen kann.. aber sieht sehr schlecht aus.

     

    trotzdem danke für deinen tipp.

     

    Gruss

     

    Darkmind

  7. Hallo leute

     

    hab hier einen kleinen Notfall.

     

    System:

     

    w2k Server SP4 PDC

    e2k post SP3

     

     

    Ich habe mal einen zweiten Postfachspeicher mit empfangs Grenzwerten erstellt.

    heute habe ich im eventlog gesehen dass die Systemmailbox diesen Grenzwert erreicht hat und ab nun gesperrt ist.

     

    Ich habe nun die grenzewerte gelöscht.

     

    Nun kommen aber seltsame Fehler nach einem Neustart:

     

     

    ------------------------------------------------------------------------------------

    Event ID 113 , Quelle:EXOLEDB

    Microsoft Exchange OLEDB konnte Schemadateien nicht kopieren. HRESULT = 0x80070005.

     

    Weitere Informationen erhalten Sie unter http://www.microsoft.com/contentredirect.asp.'>http://www.microsoft.com/contentredirect.asp.

    ------------------------------------------------------------------------------------

     

    und weiter:

     

    ------------------------------------------------------------------------------------

    Event ID: 8250 Quelle: MSExchangeAL

    Der Win32 API-Aufruf 'DsGetDCNameW' hat den Fehlercode [0x862] Angegebene Komponente konnte in der Konfigurationsinformation nicht gefunden werden zurückgegeben. Der Dienst konnte nicht initialisiert werden. Stellen Sie sicher, dass das Betriebssystem einwandfrei installiert wurde.

     

    Weitere Informationen erhalten Sie unter http://www.microsoft.com/contentredirect.asp.

    ------------------------------------------------------------------------------------

     

    eigentlich läuft alles..aber trotzdem möchte ich die Grenzwerte wieder aktivieren.

     

    was kann ich da nur tun ?? :confused:

     

    und vorallem wie kann ich die Systemmailbox leeren?

     

    ich hoffe jemand weiss rat.

    Hab leider niergens was gefunden.

     

    über eine Antwort würde ich mich freuen.

     

    Gruss

     

    Darkmind

  8. hallo leute

     

    Ich habe noch nicht so viel erfahrung mit MS SQL Server. Doch ich möchte damit arbeiten und ich möchte meine bestehenden mysql datenbanken in den SQL Server exportieren.

    Leider finde ich nicht raus wies geht.

     

    kann mir da jemand helfen !?! :confused:

     

     

     

    System:

     

    MS SQL Server 2000

    mysql 4.0.1.5 beta

    IIS 5.0

    w2k Server

     

     

    vielen Dank und gruss

     

    Darkmind

  9. hallo klausk.

     

    Die idee mit einem 2 Server ist auch gut. Nur ist es so das für diese Firma, die kosten dafür zu hoch sein werden.

    Die Firma benötigt unbedingt diese Branchensoftware für den täglichen Betrieb. was dann wieder heissen würde zusätzliche Kosten für Sicherungssoftware usw.

    Nun ja. diese Firma ist nicht allzu gross ( 10 Clients) und ich denke das würde mit dem Angebot eines 2ten Server so nicht angenommen. Doch die idee ist sehr gut.

    Ich denke da sollte ein Vertrag eigentlich reichen.

     

    Ich hoffe nur das ich keine Sicherheits einstellung übersehe. Ich habe relativ viel erfahrung mit der Sicherheit eines w2k Servers im Internet. doch Intern.. da happerts ein bisschen.

     

    Doch durch dieses Board habe ich schon viel gelernt. und sehe die sache optimistisch.

     

    danke und gruss

     

    Darkmid

  10. hallo

     

    vielen dank für eure Antworten.

    ich habe wieder mal geschrieben und dann geschaut.. ich habe gesehen das es schon jenste Threads gibt mit diesem Problem.

     

    Ich habe jetzt ein Tool names Poweroff.exe gefunden mit dem das gehen soll. Konnte es aber noch nicht testen.

     

    Ich werde mir trotzdem eure tools mal anschauen.

     

     

    danke und gruss

     

    Darkmind

  11. hallo Klausk.

     

     

    Erstmals viel dank für deine Antwort.

     

    ja es ist leider schwierig über so viel Ecken ein NEtzwerk zu realisieren. Das mit dem Vertrag ist eine super idee.

    Ich werde es gleich morgen so vorschlagen.

     

    hmm. schade das man das technisch nicht lösen kann.. naja. zumindest teilweise¨.

    Ja der Server ist ein PDC (Native)

     

    Danke für deine Antwort.

     

    Gruss

     

    Darkmind

  12. Hallo Leute.

     

    Ich habe folgendes kleinere Problem zu lösen.

     

    eine Firma wird auf einem Server eine Branchen Software installieren. Dafür wird Ihnen eine komplette Partition auf dem Server zur verfügung gestellt.

    Nun ist es so das diese Firma auch die Fernwartung via VPN übernehmen wird.

     

    Jetzt wollte ich mal fragen was ich tun kann, damit dieser VPN Benutzer keine Berechtigungen für den zugriff auf das gesamte Laufwerk C: (System) und laufwerk d: (daten firma) erhält.

     

    Ich habe nur nicht allzu gute erfarungen beim erstetzen der Berechtigungen des systemlaufwerks. :D

     

    Wenn ich es so lösen würde, das dieser Benutzer einer bestimmten gruppe hinzugefügt wird und ich dieser Gruppe den Zugriff auf laufwerk c: verweigere, würde das evtl. Funktionieren ?

     

    leider ist meine ganze Testumgebung abgestürtzt :cry: Deshalb kann ich die besagte konfiguration momentan nicht testen.

     

    kennt da wer vielleicht eine lösung ?

     

    danke und Gruss

     

    Darkmind

  13. hallo leute..

     

    ich wollte mal fragen ob es möglich ist das man dem Internet explorer bei den Client vielleicht mittels GPO klarmachen kann , das der Zugriff auf den Intranet webserver gestattet ist, jedoch kein zugriff auf das Internet zugelaasen wird.

     

    Geht das vielleicht auch mit irgendwelchen einstellungen für den Proxy server mittels GPO !?! :confused:

     

    Kann mir da vielleicht jemand weiterhelfen.

     

     

    über antworten würde ich mich freuen

     

    Grüssee

    Darkmind

  14. hallo

     

    es gibt da eine Software namens Double Take. damit kannst du einen computer 1:1 in echtzeit auf einen 2ten Computer Abbilden.

    Fällt der eine Computer aus übernimmt automatisch der andere seine Aufgabe. Das ganze funktioniert über LAN und sollte gut funktionieren. Ich habe Double Take nie getestet nur viel gehört davon.

     

    doch es gibt eine Demo version.

     

    http://www.sunbelt-software.com/dt_deutsch.cfm

     

    einziger Nachteil, die software ist enorm Teuer. und gar nicht so leicht handzuhaben.

     

    Anderseits bin ich seit letzer woche fan von True image server.

    Diese Software erstellt ein komplettes Abbild der Festplatte im Laufenden betrieb.

    Mit der serverversion kann man Sicherungen planen und somit automatisieren.

     

    weitere Informationen findest du hier:

     

    http://www.acronis.de

     

    für mich momentan die plausibelste art um Backups zu erstellen.

     

     

    Gruss

     

    Darkmind

×
×
  • Neu erstellen...