Jump to content

Darksun777

Members
  • Gesamte Inhalte

    416
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von Darksun777

  1. Aha, danke! Klingt ja schonmal gut. Ich hab auch noch das Messaging-Cert für Exchange 2000, kann ich das auch nur mit 1 Prüfung updaten (welche?) ?
  2. Hallo, also ich bin MCSA & MCSE auf Win2000. Ich würde gerne BEIDE Stats auf W2003 updaten. Da ich jetzt nicht mehr so den Überblick habe, welche Prüfungen muss ich da ablegen um beide Zertifizierungen upzudaten ? Ich hab da so ein grünes Update Buch von MS-Press gesehen, welches auf 2 Prüfungen vorbereitet - ist das zu empfehlen ? kann ich mit nur 2 Prüfungen MCSA _und_ MCSE updaten oder muss ich da mehr machen ? Danke für jeden Tip :) Greetz
  3. Erstmal danke für eure Anteilnahme an meinem Prob :) Also ich kann definitiv ausschliessen das der Spam aus unserer Firma hervorgeht, da wir die Firewall bereits dicht gemacht haben und die Logs haben wir auch ausgewertet. Hier paste ich mal einen Header einer Spammail: ---- Von: Mail Delivery Subsystem [MAILER-DAEMON@lml104.siteprotect.com] Gesendet: Montag, 30. August 2004 09:28 An: penndg@unsere_domain.de Betreff: Returned mail: Can't create output The original message was received at Mon, 30 Aug 2004 02:27:53 -0500 from 222-250-105-56.cm.dynamic.apol.com.tw [222.250.105.56] --- ^^ hier sieht man schön von wo aus die Mail versendet wurde, in diesem Fall von einem Server aus Taiwan .. Toll oder? :mad:
  4. Nein, das Spamming findet definitiv nicht von unserer Domain aus statt. Der Zusammhang ist wie ich oben beschrieben habe.. Du kannst doch von jedem Mailserver aus, der Relaying erlaubt, Mails mit beliebigem Absender verschicken. Und genau das macht jemand, er loggt sich also auf irgendeinen ungesicherten Mailserver ein und verschickt Mails mit dem Absender xyz@unsere_domain.de Sinn des ganzen ist, bei den potentiellen Spam-Empfängern nicht im Spamfilter zu landen, da die Spammail ja anscheinend von einer echten, vertrauten Domain zu kommen scheint. Hoffe ich konnte es jetzt etwas verständlicher beschreiben :)
  5. Hallo, das Problem ist, das es sich ja "nur" um Unzustellbarkeitsberichte handelt. Das heisst, der Absender der Berichte ist in diesem Fall unser lokaler Administrator. In der Mail steht dann z.B. folgendes: ----------- Die folgenden Empfänger haben die angefügte Nachricht nicht erhalten. Die Gründe dafür sind bei jedem Empfänger angegeben: <cesarodonnell_fq@unsere_domain.de> cesarodonnell_fq@unsere_domain.de MSEXCH:IMS:IKP:EXCHANGE:MAILSERVER 0 (000C05A6) Unbekannter Empfänger Die Nachricht, die diese Benachrichtigung verursachte, war: ----------- Im Anhang der Mail befindet sich dann die eigentliche Spam-Mail. Ich kann diese Nachrichten nicht filtern, da ich ja die "echten" Unzustellbarkeitsberichte noch empfangen will. Im obigen Beispiel hat also jemand eine Mail mit dem Absender cesarodonnell_fq@unsere_domain.de an irgendeine Adresse verschickt. Die Adresse existiert aber nicht und der betreffende externe Mailserver sendet einen Unzustellbarkeitsbericht an unsere Domain zurück, also wiederum an cesarodonnell_fq@unsere_domain.de . Da es diesen Empfänger bei uns aber natürlich nicht gibt, landet das Teil im Admin-Postfach. Es wäre sehr wichtig für uns das wir irgendwie den Verursacher ermitteln können, aus rechtlichen Gründen. Wenn wir durch die Spamerei auf irgendwelchen Blacklists landen geht das ganze ja in Richtung Rufschädigung unserer Firma... :shock: btw, unser Server steht in einer DMZ und erlaubt kein Relaying, d.h. der Versand der Spam-Mails muss auf einem anderen (ausländischen?) Server erfolgen...
  6. Hallo zusammen, wir haben hier bei uns in der Firma ein grosses Problem mit unserem Mailserver. Seit ca. 3 Tagen verschickt jemand unter unserer Firmendomain massenhaft Spammails (ca. 2000 Stück pro Tag) Wir bekommen dadurch die ganzen Unzustellbarkeitsberichte zurückgeschickt. Manchmal kommen so viele auf einmal, das der Mailserver (Exchange 5.5) auf 100% rödelt. Jetzt meine Frage: kann ich IRGENDWAS dagegen tun ? Kann man irgendwie den Verursacher der Spam-mails feststellen ? Ich wäre für jeden Tip dankbar, da das Problem schon bis zur Geschäftsleitung vorgedrungen ist .. und die wollen Lösungen. Please Help... Gruesse
  7. Was hat bitte WINS damit zu tun ?!?!
  8. Interessant das noch jemand das Problem hat! Was aber komisch ist: Am Standort 1 bekommen die Win98 Clients die richtige SubnetMask ! Nur am Standort 2 nicht ...
  9. Hallo Leute, also wir haben im Firmennetz 2 Win2003 Server an 2 Standorten in einer Domäne. Auf beiden läuft ein DHCP-Server mit unterschiedlichen Bereichen. Die Clients können aber sowieso jeweils nur einen DHCP-Server erreichen, wegen des Routers der dazwischen hängt. Am Standort 1 funzt der DHCP einwandfrei. Am Standort 2 funzt er auch, AUSSER mit Win98 Clients ! Die bekommen zwar eine IP zugewiesen, allerdings eine falsche Subnetmask ! Der Bereich ist eingestellt auf 192.168.15.100 - 192.168.15.200 255.255.255.0 Win98 Clients (und nur diese! 2k/xp nicht!) bekommen aber immer eine 255.0.0.0 SubnetMask ! Ich verstehe nicht wo das Problem liegt.. kann mir jemand helfen ? Wäre echt dankbar für jeden Tip... Greetz
  10. Hm den Eintrag gibt es bei mir auch nicht, die Domäne taucht in der Netzwerkumgebung als normales Arbeitsgruppensymbol auf ....
  11. Ahh, das scheint es gewesen zu sein! An den verd*** WINS hab ich nicht mehr gedacht .. nachdem ich die Einträge dort gelöscht hatte ging es wieder... Vielen Dank für die Hilfe !!!! :) ;) :wink2:
  12. Das ist es ja, er erstellt ja kein Konto beim joinen! Die Replikation hab ich auch abgewartet. (btw, der 2.DC befindet sich an einem anderen Standort ist vom Client sowieso nicht für die Anmeldung zu erreichen) DNS ist auch sauber... Ich hab keinen Plan mehr
  13. Hallo Leute, ich bräuchte mal ganz dringend Hilfe, ist wirklich wichtig und dringend :shock: Folgende Situation: * Win2003 Server, AD-Domäne * Win2000-Client mit dem Computernamen K4-5 So, irgendjemand hat einen alten Rechner ans Netz angeschlossen, der auch nen Namen K4-5 hatte .. seitdem ist das Computerkonto aus der Domäne verschwunden. Nun kann ich mich mit dem 2000´er Client NICHT mehr an der Domäne anmelden, es kommt die Meldung das das primäre Computerkonto in der Domäne fehlt. Ich hab versucht den Client aus der Domäne zu entfernen und wieder hinzuzufügen,Computerkonto gelöscht und manuell erstellt etc etc. , aber nichts hilft ! Mit einem anderen Computernamen bekomme ich den Client wieder rein, aber das bringt mir nichts, da er unbedingt diesen Namen haben muss... Wenn ich das Computerkonto aus der Domäne lösche und versuche den Client hinzuzufügen kommt zwar die Meldung "Willkommen in der Domäne XXX", aber es wird KEIN Konto erstellt ! Ein Anmelden an der Domäne ist dann auch nicht möglich (logisch) Erstelle ich das Konto vorher manuell und versuche dann den Client hinzuzufügen kommt die Meldung "Der Computer konnte nicht zur Domäne hinzugefügt werden.Die vorhanden Anmeldeinformationen stehen mit bestehenden in Konflikt" .. obwohl ich am Client als Domänen-Admin angemeldetet bin (??) Was kann das sein bzw. was kann ich nur machen ? Ist das Computerkonto vielleicht noch irgendwo in der AD-Datenbank verankert ? Kann ich mit irgendwelchen Tools rangehen, vielleicht sowas wie ntdsutil ? (kenne mich damit nicht so gut aus) Wie gesagt, der Client muss unbedingt diesen Namen behalten ... Bin für jeden Tip sehr dankbar, denn es eilt sehr und ich komme einfach nicht weiter...
  14. Ich würde behaupten: Computerkonfiguration --> Administrative Vorlagen --> Windows Komponenten --> Terminaldienste --> Remoteverbindungen für Benutzer mit Hilfe der Terminaldienste zulassen oder ?!
  15. Ich habe in unserer Domäne das gleiche Problem. Manche Clients synchronisieren sich, manche nicht.. Bin bisher auch noch nicht dahinter gekommen
  16. Hallo, die Meldung besagt lediglich das Du nach der Installation der Zertifikatsdienste weder den Rechnernamen noch die Domänenzugehörigkeit ÄNDERN kannst. Du solltest diese Einstellungen also vorher gut überlegt vornehmen. Greetz :)
  17. ^^ ?? .. genau das siehst Du doch in der Computerverwaltung .. ?
  18. Also das kannst Du auch in der Computerverwaltung sehen. Schau mal da drin unter "Freigegebene Ordner --> Geöffnete Dateien" Da siehst Du genau welcher User welche Datei geöffnet hat.
  19. Ich würde dem Client vielleicht mal einen anderen Computernamen verpassen und die SID ändern .. vielleicht klappts dann!
  20. Hm, von wo bekommst Du denn die IP zugewiesen ? Falls Du die IP vom Windows-Server bekommst dann ist zumindest schonmal der Client richtig authentifiziert. Hast Du dem Benutzer, mit dem Du Dich anmeldest auch ein Benutzer-Zertifikat installiert ? Wenn das fehlt bekommst Du naemlich trotz IP keine Netzwerkverbindung .. allerdings müsstest Du dann auch eine Fehlermeldung á lá "Es konnte kein Zertifikat zur Authentifizierung gefunden werden" bekommen .. beschreib doch mal genauer was alles passiert.
  21. Wieso nutzt Du MSCHAP 2 !? Ich würde EAP wählen, dafür haste doch die PKI installiert oder nich ?
  22. Hi all, gibt es eigentlich eine Möglichkeit die Einstellungen für die Debuginformationen (Kernelspeicherabbild, Dateien nicht überschreiben) via Gruppenrichtlinie festzulegen ? Also ihr wisst schon, bei den Systemeigenschaften --> Erweitert --> Starten & Wiederherstellen --> Systemfehler ServerOS ist Windows2003. Hab leider nix dazu gefunden .. aber ich möchte das nicht auf jedem Client einzeln einstellen :shock: THX für jeden Tip :) Greetz
  23. Sorry, ich weiss das hilft Dir nicht und es ist gespamt aber .... *ROOOOOOFL* *LOOOOOL* :D :D Das hat mir jetzt richtig den Freitag versüsst, THX ! :) Und sorry nochmal, musste jetzt aber sein...
  24. Nein .. das habe ich extra doppelt und dreifach überprüft ... Das komische an der Sache ist ja das es meistens genau im Abstand von einer Stunde passiert ! z.b. 13:15:27 , dann 14:15:11 etc. etc. Ich hab keine Ahnung was das sein könnte
  25. Hallo Leute, vielleicht kann mir jemand helfen ? Folgendes Prob: Wir haben bei uns ein WLAN integriert (802.11g, WPA/TKIP). Dabei ist uns aufgefallen das die Clients regelmässig, d.h. im Abstand von ca. 1 Stunde die verbindung zum Netz für ca. 5 Sekunden verlieren. In der Ereignisanzeige tauchen dann 2 Events auf: 4202 tcpip: "Es wurde festgestellt das der Netzwerkadapter "blabla" vom Netzwerk getrennt wurde, und dass die Netzwerkkonfiguration des Adapters freigegeben wurde. Möglicherweise ist der Adapter beschädigt, falls der Adapter nicht vom Netzwerk getrennt wurde. Wenden Sie sich an den Hersteller bezüglich aktueller Treiber." 4201 tcpip: "Netzwerkadapter "blabla" wurde mit dem Netzwerk verbunden, und das System wurde über das Netzwerk in normalen Zustand gestartet." So, dann ist uns aber auch aufgefallen das NICHT NUR die wireless-clients das problem haben sondern auch die kabelgebundenen. Alle Clients erhalten ihre IP via DHCP mit einer Lease von 2 Tagen. (Win2003 Server, AD-Domäne) Ansonsten haben wir eigentlich ein vollgeswichtes Netzwerk, allerdings mit unterschiedlichen Geräten (3Com, Cisco und noch ein paar D-Link :D ) Hat jemand eine idee was das sein könnte ? Googeln und EventId.net hat mich nicht wirklich weitergebracht... THX für jeden Tip!
×
×
  • Neu erstellen...