Jump to content

Marco31

Members
  • Gesamte Inhalte

    657
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von Marco31

  1. Hallo Forum, ich habe ein Problem mit dem Local Update Publisher. Ich habe damals bei Installation des LUP ein Zertifikat mit 512Bit Verschlüsselung erstellt. Nach einigem nachforschen habe ich (nach Problemen bei der Genehmigung eines Updates) herausgefunden, dass seit einem Windows-Update nur noch Zertifikate mit höherer Verschlüsselung akzeptiert werden. Jetzt stellt sich mir aber das Problem, wie ich ein neues Zertifikat für den LUP erstellen kann. Ich muss dazu sagen dass ich sehr wenig Erfahrung mit Zertifikaten habe, wir haben auch keine eigene CA. Meine Suche nach einer (für mich) verständlichen Anleitung zur Neuerstellung des Zertifikats war bisher auch nicht erfolgreich. Kann mir hierbei jemand helfen bzw. kennt jemand eine gute Anleitung dazu?
  2. Ok, schon mal vielen Dank. Für die Vorbereitung des ganzen habe ich mir schonmal die Registry-Einträge der Programme angeschaut, anhand derer ich die Installation steuere. Bei Adobe Reader kein Thema, aber weiß jemand wo man die Flashplayer-Einträge für die ActiveX und Plugin Variante findet...? Und welchen Reg-Key nimmt man am besten für die Java-RE Updates? Bin für jede Hilfe dankbar :-)
  3. Hallo Forum, ich habe bisher Adobe Flashplayer, Adobe Reader und ein paar andere Programme per GPO verteilt, die Updates für den Adobe Reader habe ich über den LUP verteilt. Jetzt würde ich gerne alles über den LUP verteilen. Wie wäre da die beste Vorgehensweise, die GPO's deaktivieren, Software deinstallieren und über den LUP neu installieren lassen?
  4. Also nachdem ich die Integritätsdatenerfassung komplett ausgeschaltet habe tritt zumindest der Fehler nicht im Log auf... Sobald ich diese wieder einschalte geht das ganze wieder los. Was läuft da falsch bei der Integritätsdatenerfassung?
  5. Ich werde das ganze mal parallel im Sharepoint-Forum posten, vielleicht hat da wer ne Idee...
  6. Nein, hat leider nicht geholfen. Fehler wird immer noch geloggt.
  7. Nachtrag: Das hier sind die Details: - System - Provider [ Name] Microsoft-SharePoint Products-SharePoint Foundation [ Guid] {6FB7E0CD-52E7-47DD-997A-241563931FC2} EventID 5586 Version 14 Level 2 Task 3 Opcode 0 Keywords 0x4000000000000000 - TimeCreated [ SystemTime] 2012-09-18T05:55:16.586703400Z EventRecordID 43758 - Correlation [ ActivityID] {4C0E20F1-35F1-48FD-BB8D-1F524D8BEA4B} - Execution [ ProcessID] 1752 [ ThreadID] 2144 Channel Application Computer vmsp1.domäne.lokal - Security [ UserID] S-1-5-21-2186342489-2151740098-1648647886-7169 - EventData int0 242 string1 Bei der Konvertierung eines varchar-Datentyps in einen datetime-Datentyp liegt der Wert außerhalb des gültigen Bereichs. Die Prozess-ID ist der Sharepoint Timer Service (OWSTimer.exe)...
  8. Hallo Forum, seit heute Nacht wird auf meinem Sharepoint ständig die ID 2159 (260 weitere(s) Vorkommen des Ereignisses 5586 (SharePoint Foundation) mit dem Schweregrad 'Fehler'. Es wurde im Ereignisprotokoll unterdrückt.) geloggt. Es handelt sich dabei um folgende Ereignis-ID 5586: Unbekannte SQL-Ausnahme '242'. Weitere Fehlerinformationen aus SQL Server finden Sie unten. Bei der Konvertierung eines varchar-Datentyps in einen datetime-Datentyp liegt der Wert außerhalb des gültigen Bereichs. Ich bin ehrlich gesagt ziemlich ratlos was das sein könnte und vor allem wie der Fehler entstanden sein könnte. Google hat mir bisher auch nichts verwertbares ausgespuckt... Hat jemand eine Idee wie der Fehler zu beheben ist?
  9. Marco31

    Backupstrategie

    Wir haben die kostenpflichtige Standard Version von Veeam. BE 2012 hatte ich mir auch angeschaut bei der Umstellung unserer Backup-Programme, ich würde dir auf jeden Fall raten das ganze vorher mal auf ein Testsystem zu installieren. Was für mich das absolute No-Go war: Man kann nur komplette Laufwerke als B2D-Ziel auswählen, nicht einzelne Ordner auf einem LW. Auch nix mit Netzlaufwerk. Das fand ich ziemlich bescheiden, außerdem fand ich die GUI nicht besonders gelungen. Na ja, persönliche Vorlieben halt ;-)
  10. Marco31

    Backupstrategie

    Wir sichern grundsätzlich zuerst auf Disk und dann die Sicherungen nochmal auf Tape. Für VM's nutzen wir Veeam, das hat die Möglichkeit sogenannte reversed incremental Sicherungen zu erstellen. D.H. du hast als letzte Sicherung immer eine Vollsicherung UND je nach eingestellten Wiederherstellungspunkten X inkrementelle Sicherungen. Rücksicherungen gehen damit sehr fix. Für die physikalischen Server haben wir vor kurzem auf CA ARCServe D2D umgestellt. Das kannst du dir mal anschauen, damit brauchst du eigentlich so gut wie nie mehr ne Vollsicherung zu machen, aus den regelmäßigen Zuwachs- und Überprüfungssicherungen wird im Hintergrund automatisch auch immer ein Vollimage erstellt. Auch hier kann man die Anzahl der Wiederherstellungspunkte einstellen.
  11. Wir sichern die Backups von unseren Servern jede Nacht nochmal auf Band, das geht dann am nächsten Tag ins Bankschließfach. Also immer eine Komplettsicherung ausser Haus.
  12. DC und Exchange auf einer Maschine ist nicht supported, und du bekommst Probleme wenn du den DC demoten willst/musst. Geht nur nach De-Installation von Exchange, zumindest war das bei den bisherigen Versionen so...
  13. Online ist denk ich gar keine gute Idee... Ich hab mal nen DC mit Acronis virtualisiert. Ich hab den DC runtergefahren, dann auf der Maschine die Acronis-Recovery-CD gestartet und ne Sicherung der runtergefahrenen Maschine gemacht. Das Acronis-Backup hab ich dann mit dem VMWare Converter virtualisiert und wieder hochgefahren. Das ganze ist aber schon ne zeitlang her, keine Ahnung ob das mit der aktuellen Acronis-Version noch funktioniert. Und nochmal machen würde ich's wohl auch nicht...
  14. Also wird sind gerade von Acronis weg hin zu ARCServe. Grund war dass die Sicherung von Acronis ab und an nicht glatt lief, außerdem wird in vielen Foren von schlechtem Support und einer nicht besonders gelungenen aktuellen Version berichtet... Das wollte ich mir dann doch nicht antun. Außerdem (meine persönliche Meinung): Eine Firma die es nach so langer Zeit nicht auf die Reihe bekommt, Ihren Exchange-Agent für die Unterstützung von EXCH2010 upzudaten, also der vertraue ICH nicht meine Exchange-Daten an... Schau dir für den Fileserver auch mal von ARCServe D2D r16 an, das gefällt mir persönlich recht gut. Weiß aber nicht ob das was für nen SBS ist, da würde ich mich mal beim Support melden...
  15. Endlich, gestern konnte ich den Fehler finden und beheben! Nachdem gestern wieder die gleichen Fehler aufgetreten sind habe ich abends mal beide DC's neu gestartet. Nach dem Neustart ist mir beim DC im Log ein Fehler aufgefallen, der auf falsche Einträge im DNS bei der Domain Zone higewiesen hat. Da standen tatsächlich uralte (!) Einträge drin. Ein DC, den ich schon vor 2 Jahren runtergestuft hatte und der schon lange nicht mehr existiert und ein noch älterer Eintrag der aus ner Zeit stammt als wir noch nen anderes IP-Netz hatten... Da ich mir 1000%ig sicher bin dass die vor dem hochstufen nicht da waren, müssen die irgendwie mit dem hochstufen der Domänen- und Gesamtstruktur auf Windows 2008 wieder aufgetaucht sein. Wie ist denn sowas möglich?? Na ja, nach dem löschen der falschen Einträge gestern abend ist jetzt auf jeden Fall Ruhe. Ich hoffe das bleibt auch so :-)
  16. So, heute morgen konnte ich nach einem Neustart und lokalen Anmeldung am Server die GPO's erfolgreich übernehmen, der Fehler wurde seit Mitternacht auch nicht mehr geloggt... Wenn ich jetzt noch wüsste worans lag bzw. was den Fehler behoben hat wär ich schlauer... Hoffe dass das Thema jetzt erledigt ist ;-)
  17. Also ich konnte mit gpresult das ganze zumindest mal näher lokalisieren: Komponentenstatus Komponentenname Status Letzter Prozess am Gruppenrichtlinieninfrastruktur Fehlgeschlagen 22.07.2012 21:27:54 Gruppenrichtlinieninfrastruktur ist aufgrund des unten aufgeführten Fehlers fehlgeschlagen. Ein Verzeichnisdienstfehler ist aufgetreten. Hinweis: Aufgrund einer allgemeinen Schutzverletzung wurde keine der Richtlinien der anderen Gruppenrichtlinienkomponenten verarbeitet. Daher sind keine Statusinformationen für die anderen Komponenten verfügbar. Es sind möglicherweise weitere Informationen aufgezeichnet worden. Suchen Sie über die Registerkarte "Richtlinienereignisse" in der Konsole oder im Anwendungsereignisprotokoll nach Ereignissen zwischen 22.07.2012 21:27:50 und 22.07.2012 21:27:54. EFS recovery (N/V) 19.07.2012 07:39:12 Registrierung (N/V) 19.07.2012 07:39:11 Security (N/V) 19.07.2012 07:39:12 Aber ich muss gestehen dass ich damit nicht wirklich viel anfangen kann...
  18. Niemand ne Idee was das sein könnte....?
  19. Hallo liebes Forum, ich habe seit letzte Woche immer wieder (ca 1x täglich) auf einem unserer Server folgende Fehlermeldungen: ID 1: Die automatische Zertifikatregistrierung für "lokaler Computer" konnte Zertifikate für Speicher "ROOT" von ldap:///CN=Certification Authorities,CN=Public Key Services,CN=Services,CN=Configuration,DC=domäne,DC=local?cACertificate?one?objectCategory=certificationAuthority (0x8007006e). Das System kann das angegebene Gerät oder die angegebene Datei nicht öffnen. nicht herunterladen. ID1006: Fehler bei der Verarbeitung der Gruppenrichtlinie. Die Authentifizierung von Windows war für den Active Directory-Dienst auf einem Domänencontroller nicht möglich. (Fehler beim Aufruf der Funktion zur LDAP-Bindung). Den Fehlercode und eine Beschreibung finden Sie auf der Registerkarte "Details". Den 1006er habe ich auf zwei Servern (beide Win2008), den 1er nur einem der beiden (der WSUS). Auf anderen Servern (Win2003 und Win2008 R2) traten die Fehler bisher nicht auf. Das ganze trat das erste mal auf, nachdem ich am Sonntag zuerst die monatlichen Updates installiert hatte und danach noch die Domänen- und Gesamtstrukturfunktionseben der Domäne auf Win 2008 hochgestuft hatte. Schema-Update und co. wurden schon vor mehreren Monaten gemacht. Ganz erklären kann ich mir die Sache nicht. Bis auf die Meldungen sind keine Probleme spürbar, Namensauflösung funktioniert, dcdiag zeigt keine Fehler. Hat jemand eine Idee wo hier das Problem liegen könnte?
  20. Also zu GPO und FM-Firefox muss ich gestehen dass ich immer nur beides zusammen genutzt habe (also nicht den "Original"-FF). Ich habe hier nicht viele User und der FF wird auch fast ausschließlich für Internet-Browsen verwendet. Von daher halten sich meine Anpassungen per GPO hier sehr in Grenzen... Hab da eher so Sachen wie Proxy, Ausnahmen, Startseite, Update-Disable etc. eingestellt.
  21. Argh, da war ich wohl zu langsam.. Sorry.
  22. Für den Firefox kannst du dir das hier mal anschauen... FrontMotion Firefox Community Edition Da kannst du auch die Anpassungen per GPO machen. Wird auch regelmäßig upgedatet.
  23. Noch ne kurze Frage zum Thema Sharepoint-Updates... Auf der Update-Seite steht ja sinngemäß dass man nur dann Updates installieren soll, wenn man eines der in den Update-Rollups gepatchten Probleme hat. Das SP1 hatte ich schon nach der Sharepoint-Installation installiert, seitdem aber kein Update mehr. Wie macht ihr das, updaten nur nach Bedarf oder Updates immer einspielen?
  24. Ah, ok, danke für die Info. Also ist das wegen der manuellen Nacharbeiten so gedacht dass nicht über WSUS gepatcht wird. Wenn man's weiß ist das ja ok :-)
  25. Hallo liebes Forum, wir machen unsere Updates seit langem über WSUS. Seit ein paar Monaten haben wir auch einen Sharepoint Foundation 2010 Server. Die Updates für das BS werden ja ganz normal über WSUS gezogen, aber für Sharepoint habe ich noch nie ein Update im WSUS gesehen... Werden Sharepoint-Updates überhaupt nicht über WSUS bereitgestellt?
×
×
  • Neu erstellen...