Jump to content

Vinc211

Members
  • Gesamte Inhalte

    237
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von Vinc211

  1. Hallo,

     

    ist es möglich einen Windows Storage Server 2012 als FIbre Channel Target zu nutzen? Und wenn ja wie?

    Folgender Plan: 2 VM-Hosts (Windows Server 2012 R2) mit je 2 FC Ports, 2 FIbre Channel Switches und ein WIndows Storage Server 2012 mit 2 FC Ports als "SAN".

     

    BIs jetzt habe ich alles mit iscsi und mpio realisiert, würde aber gerne die Vorteile von FC nutzen und auch bald ein weiteres richtiges SAN integrieren.

     

    Vielen Dank

    Mfg Vinc

  2. Am 6.2.2018 um 18:17 schrieb NorbertFe:

    Meist ist es aber dann doch "nur" irgendein doofes mobile device, welches ständig wieder anfragt. Könnt ihr das ausschließen? Dazu gehört bspw. auch Windows 8 oder neuer mit seiner Mail-App.

     

    Ja über das Exchange Admin Center kann ich ja genau sehen welche Mobile Devices sich mit dem Konto versuchen zu verbinden. Dort haben wir bereits alle unnötigen entfernt.

  3. Kontorichtlinien/Kontosperrungsrichtlinien/Richtlinie Einstellung

    Kontensperrungsschwelle - 5 ungültige Anmeldeversuche
    Kontosperrdauer - 30 Minuten
    Zurücksetzungsdauer des Kontosperrungszählers - 30 Minuten

     

    Handys sind wir natürlich auch durchgegangen, da die aber die EMails richtig empfangen müssen ja dort auch die Kennwörter stimmen.

     

    Aufgabenplanung ist nicht angelegt.

     

    Bei einem Kollegen hab wir einen Dienst gefunden und konnten das entsprechend ändern, bei einem anderen ist es über den Exchange. Da lässt sich leider nicht ausschließen das es MIssbrauch durch OWA ist von unbekannt (bot). Wie würde da das beste vorgehen sein?

  4. Guten Tag,

     

    ich habe das Problem das ein paar User ab und an in der Domäne gesperrt werden. In der Ereignisanzeige des Domaincontrollers kann ich dann nachverfolgen welcher Rechner/Server diese Sperrung veranlasst hat (Ereignis ID 4740).

    Wir gehen dann die Dienste durch und alles was sich automatisch versucht anzumelden, nur wenn das keinen Erfolg bringt bin ich ratlos
     

    Kann man noch weiter runterbrechen was diese Anmeldeversuche verursacht?

     

    bei meiner Suche im weiten Web bin ich nicht richtig fündig geworden.

     

  5. So, über den Microsoft Partner support haben wir hilfe von einem Exchange Specialist bekommen und nun 4 Tage nach nach seinen Arbeiten sind wir guter Dinge und glauben das er das Problem gelöst hat.

    Er hat in 2 längeren Sitzungen (knapp 2 Stunden) folgendes gemacht:
    Erstmal natürlich den Server ganz normal überprüft und auf neuste Versionen etc. gecheckt, dann haben wir das Problem reproduziert und er hat sich sowohl auf dem Client als auch auf dem Server alles angesehen. Auf dem Client kamen dann OffCat und Fiddler (ähnlich Wireshark) zum Einsatz. Er shat sich einiges an Logs angesehen und die Ereignisanzeige und wusste nicht sorecht wo das Problem liegt. Am Ende der ersten Sitzung haben wir dann knapp 300MB Logs hochgeladen und er wollte diese dann durchgehen.

     

    Bei der zweiten Sitzung hatte er eine Idee und wir haben die Session Limits überprüft. Diese hatte ich bereits erhöht, doch gibt es ein paar Einstellungen die ich nicht kannte. Er sagte das es sein könne das wir in die Limits laufen und daher keine neuen Sessions aufgebaut werden können, bis die alten abgelaufen sind. Das Ablaufen der Sessions dauert bei Exchange etwa 15 Minuten.

    Folgende Einstellung hat der Techniker vorgenommen:

    Auf dem Exchange in der RegEdit: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\MSExchangeIS\ParameterSystem wurden die folgenden Schlüssel bearbeitet und hinzugefügt.

    Maximum Allowed Exchange Sessions Per Service - REG_DWORD 60000
    Maximum Allowed Service Sessions Per User - REG_DWORD 1000
    Maximum Allowed Sessions Per User - REG_DWORD 1000
    MaxObjsPerMapiSession - REG_DWORD 600

     

    Der erste Schlüssel wurde von ihm neu mit 60000 hinzugefügt und alle anderen wurden von 128 auf 1000 hochgesetzt.

     

    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\MSExchangeIS\ParameterSystem\MaxObjsPerMapiSession

    objtFolder - REG_DWORD 1000
    objtFolderView - REG_DWORD 1000
    objtMessage - REG_DWORD 1000

     

    Alle werde standen vorher auf 250.

     

     

    Zudem sagte er das wenn diese Registryeinträge angepasst werden muss auch eine Policy im Exchange angepasst werden. Folgendes hat er über Exchange Powershell eingegeben.

    Get-ThrottlingPolicy | fl *rca*

    dort steht RcaMaxConcurrency auf 40 und das soll erhöht werden. Er hat versucht über Set-ThrottlingPolicy -RcaMaxConcurrency unlimited das Limit zu erhöhen, doch wusste er nicht für welche identity. Bei Get-ThrottlingPolicy kamen nämlich 3 Ergebnisse. Also hat er eine neue Policy angelegt:


    Set-ThrottlingPolicy BlablaName -RCAMaxConcurrency Unlimited -EWSMaxConCurrency Unlimited -EWSMaxSubscriptions Unlimited -CPAMaxConcurrency Unlimited -EwsCutOffBalance Unlimited -EwsMaxBurst Unlimited -EwsRechargeRate Unlimited

    danach wurde die Policy auf alle Postfächer angewendet.


    Get-Mailbox | Set-Mailbox -ThrottlingPolicy BlablaName

     

    Dann wurde der Exchange neugestartet und das Problem wohl behoben.

    Durch die öffentlichen Kalender etc. erreichen die Clients wohl schnell das SessionLimit, da die Sessions viel länger bestehen. Wenn man von LAN auf WLAN wechselt werden ebenfalls neue Sessions erstellt.

     

    So viel dazu =D

  6. Microsoft Outlook Search grayed out or not working

    http://www.thewindowsclub.com/outlook-search-grayed-out-or-not-working

     

    Hier ist das Problem beschrieben und wie es behandelt wird.

     

    Den Beitrag kenne ich und habe alle Schritte ausgeführt. regedit eintrag ist vorhanden. GPO ist wie beschrieben eingestellt. Es gibt keine Domänen GPO die sich auf das verhalten bezieht. Den INdex habe ich schon mehrfach an und aus geschaltet und neu erstellt.

     

    Die Problembehandlung von Windows sagt das der Ordner C:\ProgramData\Windows\Search\Data falsche Berechtigungen hat. Habe von Search an Jeder Vollzugriff eingestellt und es funktioniert trotzdem nicht.

  7. test.connectivity sagt das alles okay ist.

     

    Ich habe Exchange Server 2016 CU 7. Die Migration ist schon über 1 Jahr her und lief eigendlich ganz gut.

    Alle Health Checks über Powershell sagen ebenfalls das alles okay ist.

     

    Servername: https://exchange.firma.loc/mapi

    Status: Hergestellt

    Protokoll: HTTP

    Verschlüsselung: SSL

     

    Also ich denke korrekt über Mapi.

     

    Verbindungsstatus steht dann auf reconnect und es steht nur eine Verbindung drin. OWA ist jederzeit verfügbar.

  8.  

    Das Tool hat keine Fehler gezeigt die ich mit Verbindungsproblem in Zusammenhang bringen kann.

     

    80040115-514-80040115-421 ist die Fehlermeldung die ich beim Livelog aus dem Programm bekommen habe während das Ausrufezeichen unten stand.

    2018.01.05 11:29:23.209

    11:29:23 [80040115-514-80040115-421]

    2018.01.05 11:29:23.209

    11:29:23 Netzwerkprobleme. Die Verbindung mit Microsoft Exchange kann nicht hergestellt werden.

    2018.01.05 11:29:23.209

    11:29:23 Microsoft Exchange-Informationsspeicher

    2018.01.05 11:29:23.209

    11:29:23 Weitere Informationen zu diesem Fehler erhalten Sie unter der folgenden URL:

    2018.01.05 11:29:23.209

    11:29:23 http://www.microsoft.com/support/prodredirect/outlook2000_us.asp?err=80040115-514-80040115-421

    2018.01.05 11:29:23.209

    11:29:23 Vorgang abgeschlossen

     

     

    Unter dem Link ist leider nichts mehr zu finden.

     

    Na du bist lustig - denke wir alle haben es lieber wenn man uns den Knopf auf Anhieb zeigt welcher durch Druck das Problem sofort loest?!

     

    Teste mal ob es funktioniert wenn du den Haken unter Proxy Settings > Connect using SSL only in Outlook raus nimmst (sofern vorhanden).

    ...Entschuldige solltest du dabei wieder "rumprobieren" muessen.

     

    Die Option hat leider nichts bewirkt.

     

     

    Das Problem artet echt aus.

  9. Moin,

     

    ich habe das Problem das bei einer Kollegin und mir das die Buttons zum Suche verfeinern ausgegraut sind.

    post-72100-0-43978500-1513344010_thumb.png

    DIe Funktion an sich ist noch vorhanden, wenn man z.b: "von: Müller" eingibt. Ich habe bereits unter Systemsteuerung Inidizierungsoptionen ein paar Sachen ausprobiert, aber das hat alles nichts gebracht. Hat noch jemand eine Idee?

  10. Aktualisierungsintervall“: Innerhalb dieses Intervalles hat der Client die Möglichkeit, den Zeitstempel zu aktualisieren. Wenn dieser Intervall abgelaufen ist, dann wird der Eintrag als veraltet markiert und letzendlich durch den Aufräumvorgang aus der DNS-Zone entfernt.

    „Zeitraum des Aufräumvorgangs“: Dieser Wert gibt an, wie oft der Server das Aufräumen veralteter Einträge vornimmt. Der Server legt die Startzeit des ersten Aufräumvorgangs nach folgender Formel fest.

    Aktuelle Serverzeit + Aktualisierungsintervall = Startzeit für den Aufräumvorgang

     

    Daraus lese ich dass es noch dauert.

     

    Natürlich geht es um Dynamische Einträge. Hier ein Beispiel.

    post-72100-0-62409900-1507708564_thumb.png

     

     

  11. Moin,

     

    mir ist am Montag das erste mal aufgefallen das DNS und DHCP nicht übereinstimmen. Das heißt ich habe einen Rechner Namens W1 gepingt und auch eine antwort bekommen. Der Rechner W1 war aber gar nicht an sondern Rechner W2 hat geantwortet. im DHCP hat er die Adresse bekommen die damals W1 hatte aber das DNS hat sich nicht entsprechend angepasst. Daraufhin sind mir generell viele "Leichen" im DNS aufgefallen und ich habe die Alterung überall aktiviert. (https://www.windowsp...-windows-server)

     

    Sehe ich das richtig das die Alterung keine Replizierung hat und somit die alten DNS Einträge weiterhin im DNS bleiben?

     

    Heute ist nämlich besagter Rechner W1 mit IP Adresse die bereits ein andere Rechner hat immernoch im DNS.

     

     

  12. Genau es ist default und ich hab nochmal geguckt. Meine Aussage ist soweit richtig, das wenn man die Freigabe "normal" (Über Rechtsklick und ohne großen schnick schnack) erstellt dieses verhalten genau so ist wie ich es beschrieben habe.

    Macht man das ganze nach dieser Anleitung scheint das "Problem" bzw. die Einstellungen anders zu sein, da man die Freigabe anders erstellt. Ich glaube so müsste ich mein Problem mit den Backups lösen können.

    https://msdn.microsoft.com/de-de/library/jj649078(v=ws.11).aspx (Man beachte Punkt 2). Dadurch das man die Brrechtigungen nicht erben lässt etc. ergibt sich ein anderes Bild und die User haben nur Rechte auf ihren Ordner und nicht auf alle, da die Gruppe nicht mit vererbt wird. Ich hoffe mir konnte jemand folgen XD

  13. Grade robocopy kann doch /B bzw. /ZB ;)

     

    robocopy funktioniert da nicht. /MIR oder /Copyall oder /ZB kopieren die Daten nicht.

     

     

    Hi,

     

    dann nutze einen User der Backup Operator ist für die Sicherung. Ansonsten musst du eben korrekte Berechtigungen auf dem Übergeordneten Ordner setzen.

     

    Gruß

    Jan

     

    Der User ist Backup Operator.

     

    Auf die Ordner haben nur SYSTEM und der jeweilige User Vollzugriff. Ich kann die Berechtigung nicht verändern, die wird über die GPO Ordnerumleitung so gesetzt. Das klingt nicht schräg, das ist einfach so.

  14. Guten Tag,

     

    ich habe die Ordnerumleitung für den Dokumente Ordner aktiviert und die Berechtigung "Dem Benutzer exklusive Zugriffsrechte erteilen für Dokumente - Aktiviert" gesetzt. Dadurch hat ja nichtmal der Domänenadmin so richtig Zugriff auf den Ordner und da ist auch schon das Problem.

    Wenn ich diesen Punkt nicht setze haben zu viele Personen Zugriff auf den Ordner, wenn ich es setze kann der Domänenadmin die Datein fürs Backup nicht kopieren.

     

    Ich bin ja wahrscheinlich nicht der einzige der auf dieses Problem gestoßen ist und würde gern wissen wie andere dies gelöst haben...

    VM Backup?

    Berechtigung irgendwie anders setzen?

     

  15. betrachten wir das ganze mal ganz generell: Welche möglichkeiten gibt mir Hyper V und Windows Probleme mit der Festplatte und dem SCSI zu lösen?

     

    Ich finde diese: "Du hast n Knoten in deinem Schnürsenkel, also kauf dir neue Schnürsenkel lösungen" immer nicht so prickelnd. Würde lieber erstmal versuchen den Knoten zu lösen und ein paar Optionen außer dem neuaufsetzen durchspielen. Ob das ganze effizient ist, ist dabei völlig egal.

  16. Hi,

     

     

    bevor ich da jetzt längere Zeit ins Troubleshooting inverstiere, würde ich die defekte VM bzw. den DC entfernen und neu installieren. Problematisch wirds halt, wenn der DC nicht nur DC ist (Oder man nur einen DC hat).

     

    gruß

    Jan

     

    Ja, DHCP Cluster und Main LDAP. Daher eher nicht komplett neu. Und da dich das Problem eher in der richtung Festplatte / Host sehe und nicht am Betriebsystem müsste es ja da ein paar fixes geben oder ein sauberer Convert möglich sein.

  17. Guten Tag,

     

    der zweite Domaincontroller macht seit einiger Zeit Probleme. Das System scheint mir nicht so schnell zu sein wie es sollte (im Vergleich zum anderen Domainconttroller mit selben Settings) und beim Neustart und generell beim starten kommt des öfteren der fehler; Boot failed. Efi Scsi device.

    Hyper-V-Boot-failrd-EFI-SCSI-Device.png

     

    Ich finde zwar x Anleitungen wie man dieses Problem beim Neuinstallieren behebt, aber nicht wie es bei einer laufenden Maschine gefixt werden kann.

    Hyper V Host ist Windows Server 2012 R2 und die virtuelle Maschine auch. Die VM ist Generation 2

     

    Wenn ich die Platte über Powershell zu vhd konvertiere lässt diese sich nicht als Generation 1 VM starten (was auch sinn ergibt).

     

    Ich möchte verhindern das ich den ganzen Domaincontroller neu machen muss.

     

    Vielen Dank.

  18. Guten Tag,

     

    Der WSUS läuft nun nachdem ich das ASP erneut installiert habe und mir ewig über die Einstellungen gedanken gemacht habe eigentlich ganz gut.

    Alle Server sind auch korrekt in die Gruppen eingeordnet worden und werden mit Updates versorgt.

    Problem:
    Bei einigen (so 20-30% aller Windows 10 Clients) steht das noch kein Bericht erstellt wurde. Der Letzte Kontakt ist aktuell, doch der Prozentsatz der Installierten Updates ist 0. Alle Updates sind ohne Status und es wurden noch kein Bericht erstellt.

    wuauclt /resetauthorization /detectnow habe ich mal probiert und noch viel öfter das wuauclt /reportnow. Bei 2-3 Clients hat dies dann auch funktioniert nur bei den meisten nicht. Die Clients haben bereits das Anniversary Update installiert. (Ich habe gelesen das ohne dies es zu Problemen kommen kann).

    Über Powershell "get-Windowsupdatelog" kann ich keine Verbindungs/Kommunikationsprobleme feststellen, bzw. kein Muster oder eine spezifische Ursache.

     

    Hat noch jemand eine Idee?

     

    Der WSUS läuft auf Windows Server 2016 maximal geupdated -> Serverversion 10.0.14393.1378

     

    Vielen Dank

    Mfg

    post-72100-0-12450600-1499848808_thumb.png

    • Like 1
  19. JA der Server wurde vor meiner Zeit so eingestellt das fast alle Klassifizierungen und Produkte synchonisiert werden.

    Zudem hat die automaische genehmigung alle Definitions, Wichtigen, Sicherheits und funtkionsupdates genehmigt. Ich kann mittlerweile kaum noch was machen, da "serverknoten zurücksetzen" dauerhaft angezeigt wird.

    Die Bereinigung ist natürlich schon mehrfach abgebrochen und auch schon zich mal abgeschmiert. Habe auch schon alle powershell scripts etc. die helfen sollen und die die Datenbank "bereinigen" sollen durchgeführt. Hilft nix.

    Der neue WSUS läuft jetzt. Kurzzeitig waren dort wieder durch die automatische genehmigung 8600 Updates genehmigt und der server fing mit dem Download an, aber nun habe ich erstmal alles abgelehnt.

×
×
  • Neu erstellen...