egraf
-
Gesamte Inhalte
33 -
Registriert seit
-
Letzter Besuch
Beiträge erstellt von egraf
-
-
Hallo zusammen,
auf einem meiner Server (Rollen: DC / Print & File) habe ich das Problem das er mir Laufwerk D: vermutlich Temp Ordnern zumüllt.
z.B. :
MSI40aee.tmp
MSIb5514.tmp
Das schlimmste daran ist, das ich als Serveradministrator nicht einmal die berechtigung habe diese zu löschen.
Ich muss für jeden Ordner einzeln den Besitz übernehmen und mich dann selber berechtigen :-(
Jemand eine Idee wie ich dem Server das abgewöhne, bzw woher das kommt ?
Umgebungsvariabeln habe ich bereots überprüft hiet sehte nirgens etwas von d:\ als Temp Laufwerk.
Liebe Grüße
egraf
-
Description:
The local domain controller is both a global catalog and the infrastructure operations master. These two roles are not compatible.
If another domain controller exists in the domain, it should be made the infrastructure operations master. The following domain controller is a good candidate for this role.
Das war das Problem, nachdem ich diesen Fehler behoben habe kann ich das oben beschriebene Problem nciht mehr reproduzieren.
Liebe Grüße
-
Das Problem tritt nach wie vor auf :-/
-
- Netzwerkkabel ziehen
- Anmelden
- :cool:
- 1
- Netzwerkkabel ziehen
-
Hallo,
gerne etwas auführlicher.
Derzeit haben Wir 19 DCs in zwei Domänen.
17 davon sind 2003, einer 2008 und einer 2008 R2.
Unternehmenskritische System stehen in Frankfurt bei NTT in einem Großen Rechenzetrum.
Alle reinen Backoffice Systeme stehen im Rechzentrum in der Root domain, Standorte und Benutzer und lokale Server stehen in einer Subdomain.
Nachdem wir mit Forestprep & Adprep die Domain vorbereitet haben haben wir an einem Standort (Subdomain) vorhandene Server 2008 R2 zum DC promoted, der vorhandene 2003er DC für diesen Standort wird diese Woche depromotet und abgeschaltet.
Alles lief wie erwartet ohne Probleme.
Nun hatten wir am WE einen ausfall der Firewall an dem besagten Standort und mussten feststellen das sich user (auch von anderen Standorten) sich nicht mehr am Exchange (steht im Datacenter in der Root Domain) anmelden konnten und auch der Blackberryserver seine Funktion eingestellt hat.
Nebenbei ist uns aufgefallen das die Firewall vom Standort mit dem 2008er Server nciht erreichbar war.
Nachdem ich mich um das Problem mit meiner Firewall gekümmert hatte waren alle anderen Probleme verschwunden.
Montag morgen ist die Firewall erneut gekracht, und siehe da alle obe beschriebenen Probleme traten sofort wieder auf.
Ich hoffe Ihr könnt euch nun ein besseres Bild machen.
PS: gestern viel ein weiteres Problem auf.
Backup Exec sichert den Server mit dem Angergeben Benutzer nciht mehr seit dem dieser zum DC heraufgestuft wurde.
"Access is denied to Remote Agent"
Der Bakcup User ist Domain Admin, darf aber nciht sichern. Ich kann mich mit dem User aber am Server anmelden und auch Laufwerke mappen.
Nur Backup Exec darf nicht mit dem User, lasse ich den Job aber mit meinem User laufen (gleiche AD Gruppen) läuft er durch *kopfkratz*
Noch ne Idee ?
-
Ist auf jedem DC das DNS installiert?
Ja
Befindet sich die Forward Lookup Zone im AD?Ja
Werden mehrere DNS-Server an die Clients verteilt? Gibt es Fehlermeldungen im Eventlog (AD und DNS) auf den DCs?Oh ja eine habe gfeunden, und den Fehler behoben kanns nur gerade schlecht testen
Description:
The local domain controller is both a global catalog and the infrastructure operations master. These two roles are not compatible.
If another domain controller exists in the domain, it should be made the infrastructure operations master. The following domain controller is a good candidate for this role.
-
Hallo,
wir beginnen nun damit die Domänencontroller Stück für Stück auf 2008 zu ziehen. Zwei sind derzeit umgestellt und eigendlich gabs auch keinerlei Probleme.
Doch nun war am WE an einem der Standorte Stromausfall und einer der neu umgestellten Server war nciht mehr erreichbar.
Plötzlich konnten sich (andere Standort) User nicht mehr am Netzwerk anmelden und auch der Blackberry Server, der ebenfalls an einem anderem Standort (Rechenzentrum) Steht konnte sich nicht nicht mehr gegenüber der Domäne Autentifiezieren.
Sobald der 2008er DC wieder erreichbar war, waren die Probleme verschwunden. Dieses verhalten lässt sich ohne weiteres reproduzieren.
Alle 5 entscheidenen AD Rollen liegen auf 2003er Servern im Rechenzentrum, waru, also spinnt das Netzwerk wenn ein 2008er DC an einem kleinen Standort nicht mehr erreichbar ist ?
Jemand ne Idee ?
Liebe Grüße
Emanuel
-
Sehr gut werde ich gleich mal testen
-
*lach* DCdiag natürlich
-
Hallo zusammen,
folgende Meldung fine ich im Log meines DCs
Wie finde ich fix heraus mit welchem Server er nciht repliziert ?
dxdiag habe ich ausgeführt aber keine Antwort gefunden, falsche parameter ?!
Danke im vorraus
Emu
Event Type: Error
Event Source: NTDS Replication
Event Category: Replication
Event ID: 1864
Date: 9/22/2010
Time: 3:39:57 PM
User: NT AUTHORITY\ANONYMOUS LOGON
Computer: XXXXXXXXXXX
Description:
This is the replication status for the following directory partition on the local domain controller.
Directory partition:
DC=DomainDnsZones,DC=XXX,DC=XX,DC=X
The local domain controller has not recently received replication information from a number of domain controllers. The count of domain controllers is shown, divided into the following intervals.
More than 24 hours:
1
More than a week:
1
More than one month:
0
More than two months:
0
More than a tombstone lifetime:
0
Tombstone lifetime (days):
60
Domain controllers that do not replicate in a timely manner may encounter errors. It may miss password changes and be unable to authenticate. A DC that has not replicated in a tombstone lifetime may have missed the deletion of some objects, and may be automatically blocked from future replication until it is reconciled.
To identify the domain controllers by name, install the support tools included on the installation CD and run dcdiag.exe.
You can also use the support tool repadmin.exe to display the replication latencies of the domain controllers in the forest. The command is "repadmin /showvector /latency <partition-dn>".
For more information, see Help and Support Center at Events and Errors Message Center: Basic Search.
-
Ja ist installiert ;)
Wir werden ein Ticket bei MS öffnen und sehen was die dazu sagen...
-
Immer ncoh das gleiche Problem :(
Die Farm wurde nciht von mir installiert, die Person gibt es hier nicht mehr :-/
Wo kann ich sehen ob Kerberos-Authentication gewählt wurde ?
-
Hey zahni,
das ist doch mal nen Ansatz.
Ich mach mcih gleich an die Arbeit, melde mich morgen wieder mit Ergebnissen. Ich hoffe nur das ich nciht wieder vor die gleiche Wand laufe ;)
-
Hallo,
ja wir haben MOSS 2007 als Farm im Betrieb.
Und für eben diesen möchte ich nun mit hilfe von WSS 3 SP2 einen Front-End Server hinzufügen um den Zugriff vom Internet aus zu realisieren.
Nur bekomme ich den WSS mit den beschriebenen Fehlern nciht in die Farm :(
SQL ist 2005
-
Richtig das ist das Computerkonto.
Username und Password stimmen aber, gebe ich zum testen ein falsches Password oder einen user mit zuwenig berechtigungen an komme ich gar nciht erst soweit.
Ausserdem will der WSS 3 assistent expliziet den User haben
-
Hilft leider auch nciht weiter.
Das Problem ist der Zugriff auf die Konfigurationsdatenbank
-
Hallo,
wir müssen einen Sharepoint Web Front End Server zur bestehenden Farm hinzufügen. Wenn wir auf dem neuen Server W2k8 Standard WSS 3 Services configurieren bekommen wir die Fehlermeldung:
Failed to connect to the configuration database.An exception of type System.UnauthorizedAccessException was thrown. Additional
exception information: Access to the path 'D:\Logging_Sites' is denied.
- Account & Password stimmen
- User ist als Lokaler Admin auf dem Server eingetragen
Das Apllication Log auf dem Front End Server Meldet:
Log Name: Application
Source: Windows SharePoint Services 3
Date: 8/24/2010 4:27:12 PM
Event ID: 3351
Task Category: Database
Level: Error
Keywords: Classic
User: N/A
Computer: TI-SPP.[Domain]
Description:
SQL database login failed. Additional error information from SQL Server is included below.
Login failed for user '[Domain]\TI-SPP$'.
Event Xml:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Windows SharePoint Services 3" />
<EventID Qualifiers="0">3351</EventID>
<Level>2</Level>
<Task>484</Task>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2010-08-24T14:27:12.000Z" />
<EventRecordID>2790</EventRecordID>
<Channel>Application</Channel>
<Computer>TI-SPP.[Domain]</Computer>
<Security />
</System>
<EventData>
<Data>Login failed for user '[Domain]\TI-SPP$'.</Data>
</EventData>
</Event>
Wir wissen nciht mehr weiter :(
-
ja genau die ;)
-
Hallo,
wir installieren ab heute 150 PCs mit Windows 7 und suchen eine möglichkeit wie man die erweiterten einstllungen im Netzwerk und Freigabecenter automatisch verteilen kann um dies nicht bei jedem Rechner manuell zu tun.
Jemand ne idee ?
Gruß
Emanuel
-
Danke ersteinmal für die Infos.
Wir haben an jedem größeren Standort einen DC und somit kommen wir auf 13 Stück.
Dies sollte weiterhin so bleiben da es immer m al sein kann das ein Tunnel weg bricht.
LG
Egraf
-
Hallo zusammen,
wir planen die Umstellung der Domäne auf 2008.
Derzeit sind alle 13 DCs auf Server 2003 und die AD Struktur ist 2003 native.
Ich habe mir bereits bei MS Technet die Vorbereitung zur Migration herausgesucht.
Da ich mir nicht vorstellen kann das wir Geld für 13 neue Server (Hardware) bekomme habe ich nun ein paar Fragen:
Gibt es abgesehen von MS TechNet gute Lektüre / Links für die Planung und Durchführung der Migration
Was spricht dagegen einen Mischmodus (Server 2008 & Server 2008 R2) zu fahren?
Wie ist die Vorgehensweise bei der Umstellung eines DCs von 2003 auf 2008 ohne Hardware tausch ?
Wie bekomme ich eine realistische Testumgebung (VM Ware Server2) erstellt und auf waqs muss hier geachtet werden ?
Würde mich freuen von Euch zu hören.
LG
EGraf
-
ok selbst gelöst ,)
netsh advfirewall import [Dateiname] importiert das Pofil.
-
Hallo zusammen,
wir beginnen mit dem Rollout von Windows 7 für alle neuen Laptops in unserem Unternehemen.
Wir wollen die möglichkeit nutzen Windows 7 Firewall Profile Zentral zu verteilen. Da unsere Domäne noch auf 2003 ist fällt die Option über GPO aus.
Von daher war meine Idee dies über das Logon Script zu realisieren.
Hat hier jemand erfahrungen ob es möglich ist eine Windows 7 Firewall Profil Datei per Script bzw. Kommandozeile zu importieren ?
Für Tipps bin ich sehr dankbar.
Liebe Grüße
Emu
-
Hallo,
beim sichern mit Backup Exec habe ich die folgende Fehlermeldung erhalten:
Die Protokolldatei für die [Name]-Datenbank ist voll. Sichern Sie das Transaktionsprotokoll für die Datenbank, um Protokollspeicherplatz freizugeben.Wie gehe ich am besten vor ?
Liebe Grüße
Emanuel
Temporäre Ordner ?
in Windows Server Forum
Geschrieben
Beispiele für die Ordner habe ich oben angegeben.
Nein ich kann nicht sehen wer die Ordner erzeugt, das passiert ja nicht ständig sonper sporadisch.
AV Scanner ist Sophos und ja LW D:\ ist die Partition mit dem meisten Speicherplatz