Jump to content

Rabadag

Members
  • Gesamte Inhalte

    36
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von Rabadag

  1. Stell mal beim Recovern den Dienst "Geschützter Microsoft Exchange-Diensthost" von deaktiviert auf automatisch. Der wird relativ am Anfang deaktiviert, hatte das beim SP2 Setup das der Installer nicht die Kurve bekommen hat und wegen dem Dienst das Setup abgebrochen wurde. Der Fehler war glaube ich sogar gleich.

     

    Das hat leider auch nichts gebracht, denke der Ganze server den ich da vom Kunden übernommen habe ist schrott.

     

    Ich frage mich, ob ich mit einem 2 DC Server einen neuen Exchange einrichten kann und dann die DB importiere. Und halt bei den 25 Postfachren das Outlook manuel anpasse.

     

    Gibt es dazu irgend ein Szenario resp. Anleitung?

  2. Wie wäre es mit einer Recovery? Backup hast du ja. Geht wohl schneller als jetzt rumbasteln.

     

    So ausgeschlafgen:

     

    Also Backup Restore möchte ich als Letztes durchführen.

    Löst ja dann aber auch nicht das Update Problem.

     

    Zudem müsste ich den ganzen Status des Server Restoren, Damit würden sämtliche vorarbeiten verloren gehen.

  3. Jetzt bin ich ein Schritt weiter.

     

    mit der Englischem Sp1 geht immerhin die Recover Funktion.

     

    setup.com /m:RecoveryServer

     

    Da laufen die Setup fast ganz durch aber enden mit Fehler. nun hab ich sogar ein

    Log.

     

     if (get-service MSExchangeServiceHost* | where {$_.name -eq "MSExchangeServiceHost"})
           {
               restart-service MSExchangeServiceHost
           }
    
    [10.14.2012 11:35:12.0555] [1] The following 1 error(s) occurred during task execution:
    [10.14.2012 11:35:12.0555] [1] 0.  ErrorRecord: Der Dienst "Microsoft Exchange-Diensthost (MSExchangeServiceHost)" kann aufgrund des folgenden Fehlers nicht gestartet werden: Der Dienst MSExchangeServiceHost kann nicht auf dem Computer . gestartet werden.
    [10.14.2012 11:35:12.0633] [1] 0.  ErrorRecord: Microsoft.PowerShell.Commands.ServiceCommandException: Der Dienst "Microsoft Exchange-Diensthost (MSExchangeServiceHost)" kann aufgrund des folgenden Fehlers nicht gestartet werden: Der Dienst MSExchangeServiceHost kann nicht auf dem Computer . gestartet werden. ---> System.InvalidOperationException: Der Dienst MSExchangeServiceHost kann nicht auf dem Computer . gestartet werden. ---> System.ComponentModel.Win32Exception: Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung
      --- Ende der internen Ausnahmestapelüberwachung ---
      bei System.ServiceProcess.ServiceController.Start(String[] args)
      bei Microsoft.PowerShell.Commands.ServiceOperationBaseCommand.DoStartService(ServiceController serviceController)
      --- Ende der internen Ausnahmestapelüberwachung ---
    [10.14.2012 11:35:12.0633] [1] [ERROR] The following error was generated when "$error.Clear(); 
           if (get-service MSExchangeServiceHost* | where {$_.name -eq "MSExchangeServiceHost"})
           {
               restart-service MSExchangeServiceHost
           }
           " was run: "Der Dienst "Microsoft Exchange-Diensthost (MSExchangeServiceHost)" kann aufgrund des folgenden Fehlers nicht gestartet werden: Der Dienst MSExchangeServiceHost kann nicht auf dem Computer . gestartet werden.".
    [10.14.2012 11:35:12.0633] [1] [ERROR] Der Dienst "Microsoft Exchange-Diensthost (MSExchangeServiceHost)" kann aufgrund des folgenden Fehlers nicht gestartet werden: Der Dienst MSExchangeServiceHost kann nicht auf dem Computer . gestartet werden.
    [10.14.2012 11:35:12.0633] [1] [ERROR] Der Dienst MSExchangeServiceHost kann nicht auf dem Computer . gestartet werden.
    [10.14.2012 11:35:12.0633] [1] [ERROR] Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung
    [10.14.2012 11:35:12.0649] [1] [ERROR-REFERENCE] Id=BridgeheadRoleSetterComponent___115c1108e99e4560bd2c03c0fec99908 Component=EXCHANGE14:\Current\Release\Shared\Datacenter\Setup
    [10.14.2012 11:35:12.0649] [1] Setup is stopping now because of one or more critical errors.
    [10.14.2012 11:35:12.0649] [1] Finished executing component tasks.
    [10.14.2012 11:35:12.0665] [1] Ending processing Install-BridgeheadRole
    [10.14.2012 11:35:12.0665] [0] The Exchange Server setup operation didn't complete.  More details can be found in ExchangeSetup.log located in the <SystemDrive>:\ExchangeSetupLogs folder.
    [10.14.2012 11:35:12.0680] [0] End of Setup
    [10.14.2012 11:35:12.0680] [0] **********************************************
    
    

  4. Du installierst aber _nur_ das SP2 für Exchange 2010 und nicht gleich noch das Rollup mittels Datei im Update-Ordner, oder?

     

    Bye

    Norbert

     

    Angefangen hab ich mit dem SP1 und da gleich der erste Crash des Server.

    Ohne Rollup Daten

     

    Das Setup kann jederzeit erneut gestartet werden aber immer Server Crash.

    Das Bild ist ein Versuch mit SP2 mit dem Selben Ergebnis.

     

    Sorry für die schlechte Erklärung. Bin einfach nur Hudnemüde..

  5. Hallo Forum..

     

    Stehe gerade so ziemlich am Anschlag und benötige eure Hilfe.

     

    System: W2k8 Sp2 64Bit

    Exchange 2010

     

     

    Habe vor Kurzem einen Neukunden der extrem mit Wartung der Systeme hinterher hinkte.

    Nach vielem aufräumen meines Vorgängers war heute der Exchange dran, den auf aktuellen stand zu bringen.

     

    1. Die Vorbereitung und Installation aller Notwendigen Patches, Hotfixes sind einwandfrei Installiert.

     

    2. Trend Mirco und Backup Exe Beenden.

     

    3. SP2 Update gestartet.

    Das Service Pack fängt an alles zu Prüfen und gibt die Installation frei.

     

    Bei der Installation von den Exchange Daten ca. 80% crasht das komplette Windows 2008.

    Installation des SP1 nicht abgeschlossen.

     

    Nun geht gar nix mehr mit Exchange.

    ein Setup /m:RecoverServer endet mit Fehler das dies nicht zur Verfügung stehe:

     

    Eventlog sag nix.

    Exchange Setup Log ist leer.

     

    Ich weiss nicht weiter.. :cry::cry::cry::cry::cry::cry:

     

    exchange-setup-stand.png

  6. Jetzt wird das ganze schon etwas aufwändiger aber dennoch lösbar.

     

    Firefox.. ADMT für GPO..

    Schau dir das mal an..

    Features of Firefox MSI

     

    Das ist ein Parallel Projekt für GPO und funz wunderbar.. Hab es selber im Einsatz.

     

    Wenn ich das mit Scripten mache, hätte ich wiederrum den Nachteil das dies ja nur beim Anmelden ausgeführt wird. Da könnte ich dann sicherlich einfach ein Benutzerskript ganz oben im OU Stamm setzen, welches das Subnetz oder Logonserver oder ähnliches prüft, und dem entsprechend den Proxy setzt (bzw, da sSkript, weil Proxy direkt setzen geht wiederrum auch nicht wegen Notebook Usern und zuhause Surfen

     

    Doch das würde gehen.

    Script Kopiert wpad.dat local auf den Rechner abhängig vom Standort.

     

    z.b Standort A.

    filname:wpad-a.dat copy to: c:\wpad\wpad.dat

     

    Inhalt ist nun unabhängig von subnet, da er Ja vom Standort bereits das richtige script hat.

     

    wpad.dat

    function FindProxyForURL(url, host)
    {
    
    // Admin Subnet
    
               isInNet(myIpAddress(), "192.168.91.0", "255.255.255.0"))
    
                 if (dnsDomainIs (host,".mydomain.ch") ||
                     dnsDomainIs (host,".mydomain.local"))
                     return "DIRECT";
                 else
    
    // Da Mydomain nicht in der URL enthalten ist auf Proxy Server umleiten
    
    	if (isInNet(myIpAddress(), "192.168.91.0", "255.255.255.0"))
    	   return "PROXY 192.168.91.1:8080";
           else 
    
    // Alle Anderen die nicht dem oben entsprechen 
    
    
    return "DIRECT";
    
    
    
    }
    
    

     

    Da nach dem ersten Login die GPO den Pfad für die WPAD Datei setzt auf die Lokale Festplatte.. c:\wpad\wpad-a.dat beliebt die auch dort wenn der Note User ausserhalb der Firma ist.

     

    Die Policen sind ebenfalls Aktive.

     

    Wenn der User sich nun in Standort b anmeldet, erhält er einfach eine andere wpad.dat Datei.

     

     

    Ich habe das allerdings bei meinen Kunden anders gelöst.

    Um die Kontrolle der Antiviren Einstellungen etc bei Notebook Usern sicher zu stellen,

    sind sie gezwungen VPN Verbindung zu Starten damit sie Internet Haben.

     

    Wenn die Note User VPN haben würde ich das zwingend so lösen und Internet nur freischalten via VPN/Proxy.

     

     

     

    MAC Rechner.. Ja das leidige Thema..

    Proxy URL wird von Safari, opera etc unterstütze, muss aber manuell eingetragen werden.

  7. Doch doch ich verstehe dich schon..

     

    Nur gibt es meines Wissens keine Lösung dazu, damit IE die richtige IP ausgibt.

     

    Da kannst wirklich nur die WPAD so anpassen, das alle möglichen Subnete bekannt sind.

     

    Eine Andere Möglichkeit wäre, das du dir ein vbs script zusammen baust,

    das die entsprechende WPAD.DAT lokal auf den Rechner kopiert oder mittels

    Registriere Eintrag für ie setzt.

     

    Eine weitere Möglichkeit wäre über GPO mit WMI Filter zu arbeiten.

    Damit kannst du Standort abhängig Policen verteilen.

     

    Ein Script würde in etwa so aussehen.

    Natürlich Standort abhängig.

     

    Const OverwriteExisting = True

     

    Set objFSO = CreateObject("Scripting.FileSystemObject")

     

    Set objName= CreateObject("wscript.network") objFSO.CopyFile

    "\\server_name\share_name\wpad-sube01.dat", "C:\wpad.dat",

     

    OverwriteExisting

  8. das wird so nicht gehen.

     

    wenn du verschidene Netze hast musst du das anders aufbauen.

     

    Gehen wir mal davon aus, das du 3 subnette hast mmit eigenem Proxy Server.

     

    Subnet1 192.168.0.0 Proxy= 192.168.0.1

    Subnet2 192.168.1.0 Proxy=192.168.1.1

    subnet3 192.168.2.0 Proxy=192.168.2.1

     

    Damit aber Externe User mit Notebook Internet haben das du auch über Proxy gesteuert haben willst ohne das sie VPN ON ist muss man dies ebenfalls berücksichtigen.

     

    Aus diesem Grund würde ich für deine Filialen andere Subnete wählen die ausserhalb der Standkonfiguration von Router und öffentlichen Netzen ist.

     

    z.b

    192.168.91.0 92.0 93.0.94.0.95.0 etc,

     

     

    
    function FindProxyForURL(url, host)
    {
    
    // Admin Subnet
    if (isInNet(myIpAddress(), "192.168.90.0", "255.255.255.0"))
    return "DIRECT";
    
    
    // alle Subnete filtern für Interne Webpags Intranet
    if (isInNet(myIpAddress(), "192.168.91.0", "255.255.255.0") ||
               isInNet(myIpAddress(), "192.168.92.0", "255.255.255.0") ||
               isInNet(myIpAddress(), "192.168.93.0", "255.255.255.0") ||
               isInNet(myIpAddress(), "192.168.94.0", "255.255.255.0"))
                 if (dnsDomainIs (host,".mydomain.ch") ||
                     dnsDomainIs (host,".mydomain.local"))
                     return "DIRECT";
                 else
    
    // Da Mydomain nicht in der URL enthalten ist auf Proxy Server umleiten
    
    	if (isInNet(myIpAddress(), "192.168.91.0", "255.255.255.0"))
    	   return "PROXY 192.168.91.1:8080";
           else 
    
                  if (isInNet(myIpAddress(), "192.168.92.0", "255.255.255.0"))
    	   return "PROXY 192.168.92.1:8080";
           else 
    
    	if (isInNet(myIpAddress(), "192.168.93.0", "255.255.255.0"))
    	   return "PROXY 192.168.93.1:8080";
           else 
    
    	if (isInNet(myIpAddress(), "192.168.94.0", "255.255.255.0"))
    	   return "PROXY 192.168.94.1:8080";
           else 
    
    // Alle Anderen die nicht dem oben entsprechen 
    // Fals du jetzt einen Externen Proxy verwenden willst ändere dies einfach auf die IP // oder URL des Proxserver der von Extern erreichbar ist.
    
    
    return "DIRECT";
    
    
    
    }
    
    

     

    Achte aber darauf, das deine wpad.dat auch von Extern erreichbar ist.

    z.b http://www.mydomain.com/wpad/wpad.dat.

     

    Diesen Pfad trägst du dann ein bei den entsprechenden GPO's.

  9. Schau dir mal securepoint an.

    Securepoint UTM-/VPN-Security-Produkte, sicheres WLAN-Management und Gastzugaenge fuer Hotels/Kliniken, Unified Mail Archive, E-Mail-Archivierungsprodukte, Securepoint Mail-, Web- und Netzwerk-Sicherheit, Gast Access Loesung, Gast-Zugangs-Loesung, VM

     

    Das ist eine Professionelle und kosten günstige Lösung die verdammt umfangreich ist.

     

    Grundfunktion Gatway Firewall UTM.

     

    Beinhaltet.

    VPN Server

    smtp Gataway mit spam, Relay, Graylist, Virusscan

    pop3 Proxy

    smtp Proxy

    http proxy

     

    und vieles mehr. Erfüllt fast alle wünsche und das mit einfachem Lizenz Model.

    z.b unlimitiert VPN man Zahlt nur Pro Client im Intranet..

     

    Kostet nicht viel und bring die Sicherheit für das kleine Geld.

     

    Du kannst dir dort die UTM runter laden und auf einem PC mit 2 Netzwerkkarten für 30 Tage einrichten und testen.

  10. Hi

     

    Es gibt da durchaus eine möglichkeit ff per ADM zu steuern.

    das ganze kommt von einem anderen Projekt und nennt nicht FrontmotionFF

     

    Firefox MSI

     

    Interessant hierbei, ist das es auch gleich MSI Packet gibt die sich dann auch gleich wia GPO vertielen lassen.

     

    Was die Proxy einstellungen angeht ist ne gute sache, aber ich bin davon abkekommen und arbeite nun mit wpad (Automatische Proxy Config)

     

    Warum keine fixe Proxy Adresse:

    Der grund sind die lieben notbook user.

    Sobald ein User ausserhalb des unternehmens ist, hatt er auch kein internet mehr, weil der proxy server nicht gefunden wird.

     

    Mein Lösungsweg war:

    1. GPO --automatische Proxy Config eintragen.

    2. eine WPAD.dat auf dem Webserver anlegen das intern wie auch extern erreichbar ist. z.b http://www.mydomain.xx/wpad/wpad.dat

     

    Hir mal den inhalt der wpad.dat Datei.

     

    function FindProxyForURL(url, host)
    {
    
    
    if (isInNet(myIpAddress(), "192.168.90.0", "255.255.255.0"))
    return "DIRECT";
    
    
    
    if (isInNet(myIpAddress(), "192.168.89.0", "255.255.255.0") ||
               isInNet(myIpAddress(), "192.168.88.0", "255.255.255.0") ||
               isInNet(myIpAddress(), "212.219.226.0", "255.255.255.0") ||
               isInNet(myIpAddress(), "194.80.159.0", "255.255.255.128"))
                 if (dnsDomainIs (host,".domain.ch") ||
                     dnsDomainIs (host,".domain.local"))
                     return "DIRECT";
                 else
    
    	if (isInNet(myIpAddress(), "192.168.89.0", "255.255.255.0"))
    	   return "PROXY 192.168.89.1:8080";
           else 
    	return "DIRECT";
    
    
    }
    

     

    Wie mann siht unterscheide ich so ob der user intern oder extern daher kommt.

     

    Ich hoffe das hilft dir mal ein wenig weiter.

  11. Versuchs mal mit "sysprep.exe /oobe /generalize /shutdown".

     

    hmm geht leider auch nicht.

     

     

    Hab aber die Lösung nun gefunden, damit auch das aufforderungs- Abbild via PXE WDS Funktioniert.

     

    Es braucht ein Antwortdatei. Damit geht auch das ganze mit ImageX das die WIM Datei vom Bereitstellungs Server apzeziert wird.

     

    sysprep /generalize /oobe /shutdown /unattend:NAMEOFYOURANSWERFILE.xml

     

    Unten die beiden Templats..

     

    Mann muss die noch im Sytem Image Manger mit der install.wim verknüpfen und seine Einstellungen machen.

     

    Damit geht es auf jedenfall..

     

    hier noch die Webseite mit den Informationen die mir echt weiter geholfen haben.

    http://blog.brianleejackson.com/sysprep-a-windows-7-machine-start-to-finish

    7_enterprise_x64_sysprep.xml

    7_enterprise_x86_sysprep.xml

  12. Hallo Admins..

     

    Stehe hier vor einem £Rätsel wo ich irgendwie nicht begreife.

     

    System:

    W2k08 X64 R2

    Bereitstellungsdienst

    AIK für win7

     

    Startabbild von W7 32Bit Ultimate

    Daraus das abfrage Abbild erstellt und eingebunden.

    winpe mit Imagex aus dem ... AIK\Tools\PETools\x86\winpe.vim Eingebunden.

     

    PXE Boot Funktioniert.

     

     

    Problem.

    Ich erstelle eine VM win7 32 Bit mit allen notwendigen Software, Updats etc.

    Führe sysprep aus mit Option /oobe /custemize /Reboot

     

    gleich nach Reboot PXE Boot. Auswahl Aufzeichnungs...

     

    Das Tool Startet und frag nach der Platte.

    Die Liste ist leer, keine Auswahl möglich.

    Egal ob VM oder Physischer Rechner

     

    OK Easy dann mach ich halt das ganze mit imagex..

     

    In der Anleitung steht zwar C: aber das ist bei win7 die "System Reserved Partition" ist doch richtig hier D: zu machen!

     

    Imagex /capture d: Z:\server\test.image.vim "testimage" /verify

     

     

     

    imagex erstellt die vim Datei OK

    Wenn ich die aber nun im WDS unter Installationsabbild einbinden will

    ist das image *.vim nicht sichtbar. Pfad manuell eintragen gibt dann den Fehler "Dies ist kein gültiges installations- Abbild."

     

    Das hier war mein Leitfaden

    klick.

     

    Ich frag mich echt was ich falsch mache..

  13. Hmm ja..

     

    Ich denke einfach das zufiel alter Kram vom Ex2003 im ad herumschwirrt und so alles stört.

     

    Am Besten wäre es vermutlich den Ex neu einzurichten.

    Aber was mach ich mit den Postfachren? gibt es noch das exmerge 2919 um die Postfächer auszulesen und wider zu importieren.

     

    Wenn ja denke ich, mit einer Deinstallation sowie Ad aufräumen und ner neu Installation wären die probs behoben.

     

    Oder was meinst du?

×
×
  • Neu erstellen...