Jump to content

Hubert N

Members
  • Gesamte Inhalte

    452
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von Hubert N

  1. Mit dem problem habe ich mich auch mal herumgeschlagen. Irgendwo habe ich dafür auch den Grund gefunden. Hatte irgendwas damit zu tun, dass Dienste gestertet werden müssen oder so etwas in der Art.

    Unter You Had Me At EHLO... : Demystifying Exchange Server 2003 SP2 IMF Updates findest Du ein VB-Script, welches den Vorgang automatisiert. Achte auf die Notwendigkeit, die Updatequelle wider auf Microsoft zu ändern, wenn Du ansonsten den WSUS im einsatz hast !

    ich für meienn teil habe allerdings den IMF inzwischen nirgends mehr im Einsatz - an der erbärmlichen Erkennungsquote ändert auch das regelmäßige Update nichts.

  2. Als Hauptadresse ist momentan folgende eingestellt: name@[ext.domäne.ch].

    Wenn ich jetzt z.B. als Hauptadresse kürzel@[int.domäne.lokal] aktiviere, kann der Benutzer keine E-Mails mehr versenden. Ist das normal? Oder hat das evtl. auch mit meinem Hauptproblem zu tun.

     

    Als Hauptadresse musst Du auf jeden Fall die der registrierten Domäne verwenden - selbst wenn das Verschicken mit der Adresse "kürzel@[int.domäne.lokal]" klappen sollte, so führt es doch dazu, das niemand mehr darauf antworten kann.

  3. gerade bei einenr Schule sollte das doch kein problem sein. ich habe hier gerade erst gesehen, was MS-Lizenzen das kosten - mir sind die Tränen gekommen und man darf das niemandem erzählen, der die voll bezahlen muss.

     

    Beim Spamfilter gehen die Meinungen sicher auch wieder ähnlich wie bei Virenscannern etc. auseinander. Ich selbst setze soweit möglich ASSP ein - ist kostenlos und filtert wirklich richtig gut. Ich will nicht sagen, dass man kein Spammail mehr bekommt, aber es tendiert auf jeden Fall gegen Null...

  4. So... Server läuft. War ein ziemlicher Kampf, aber es hat irgendwie geklappt.

     

    Der Fehler tauchte trotz installierten SP2 regelmäßig alle 5 Minuten wieder auf. Ich habe aber festgestellt, dass es sich immer nur um ein bestimmtes Richtlinienobjekt handelt. So habe ich also pfiffig gedacht, ich entferne einfach das Richtlinienobjekt aus dem AD und lege es neu an - in der Hoffnung, dass es dann wieder gut wäre. Ich bin aber daran gescheitert, dss ich nicht herausbekommen habe, welche Richtlinie mit welchem Objekt im Sysvol-Ordner verknüpft ist - kann man das irgendie herausbekommen ???

    Ich würde das jetzt einfach nur noch gerne wissen - da es auch sonst noch ein paar Probs auf dem Server gab, habe ich ihm das Active Directory neu installiert.

     

    edit: warum steht in der gpt.ini immer nur "Neues Gruppenrichtlinienobjekt" ???

  5. jetzt habe ich herausgefunden, dass man mails über den server port 25 an interne adresse schicken kann

    (...)

    aber ist ja nicht sinn und zweck.

     

    Doch - genau das ist Sinn und Zweck ;) Was macht denn ein Mailserver ??? -> Er nimmt Mails (aus dem Internet) an und leitet die auf die Postfächer weiter. Und wenn nicht auf die internen Adressen, auf welche dann ?? (Auf gewüschtes Relaying für fremde Domains gehe ich jetzt mal nicht ein...). Wenn Du das nicht willst, dann mach einfach den Port 25 vom Internet her dicht. Und schon ist Ruhe im Kasten.

     

    edit: mal wieder zu langsam ;)

  6. Nun taucht da doch mal eben eine Frage am Horizont auf....

     

    Ich habe aus o.g. Gründen das wahrscheinlich doch leicht defekte System gesichert und auf eine neues RAID zurückgespielt. Da ich in dem System den Treiber für den Controller noch nicht drin habe, muss ich eh eine Reparatur fahren. Ich frage mich aber, wie es da mit dem Active Directory aussieht. Insbesondere, weil ich noch einen funktionierenden DC habe, dessen Sytem ich natürlich nicht negativ beeinflussen will durch ein u.U. korruptes AD auf dem 1. DC.

    Was sollte ich tun ?? Reparaur fahren und hoffen, dass das so gut geht (ich habe vom anderen Server auf jeden fall eine aktuelles Backup inkl. Systemstate) oder sollte ich sicherheitshalber das AD auf dem defekten Server deinstallieren und an schließend neu installieren ?? Das wäre ja einiges an Arbeit, weil ich dann ja auch wahrscheinlich dei Betriebsmaster erst einmal per ntdsutil verschieben müsste

  7. Heute vormittag macht sich gerade Begeisterung bei mir breit....

    Als ich an den Server kam, ließ sich die maus noch bewegen. Ansonsten aber keine Möglichkeit an die Kiste heranzukommen. Weder lokal noch übers Netzwerk. Also wieder notgedrungen auf Reset gedrückt. Über das "Active Directory stellt Indizes wider her" ist er dann leider nicht mehr herausgekommen.

    Daraufhin habe ich erst mal versucht von CD zu booten und wollte ein chkdsk machen. Will der Server aber nicht, weil (das meldet chkdsk) so viele Fehler auf dem Laufwerk sind, dass er noch nicht einmal das chkdsk ausführen will... Das dann mal zum Thema "Monitoring" - das RAID wurde ja durchaus regelmäßig überprüft - hat aber wohl auch nix genützt. Im Eventlog steht dazu auch nichts !

     

    Bevor ich mir nun weitere Gedanken um die Fehler im Eventlog mache, muss ich erst einmal sehen, wie ich das Prob mit der Hardware gefixt bekomme. Netterweise läuft auch noch ein SQL-Server und gestern wurde alle Gehälter gebucht. Und da der Server ja gegen Abend wieder seine Funktion eingestellt hatte ist davon natürlich nichts gesichert.

  8. Schon mal danke für das Brainstorming :)

     

    Noch zu den Fragen eben die Antwort: Hardwareüberwachuing nur sehr eingeschränkt. Das RAID-System wird natürlich überwacht - ansonsten Fehlanzeige.

    Virenscanner ist SAV CE 10.1 - der läuft da jetzt in der jetzigen Version aber schon über einen Monat.

  9. Windows 2003 Server mit SP1. Der Server ist DC mit DHCP, DNS etc.

     

    Heeute rief der Kunde an, er hätte keinen Zugriff mehr auf die Netzlaufwerke. Ich habe mir das vor Ort angesehen und konnte leider auch nur noch am Server auf Reset drücken.

    Nach dem Neustart fiel mir auf, dass das Anwednungsprotokoll mit Fehlern geflutet wird: Group Policy processing does not work and events 1030 and 1058 are logged in the Application log of a domain controller. Das sind jedenfalls genau die Fehler, die ich habe - allerdings bezweifle ich, dass der Server irgendwie aus dem Standby kommt...

    Ob das was mit dem jetzigen Verhalten zu tun hat, ist auch fraglich, weil er die Protokolleinträge schon seit ein paar Tagen macht, heute aber inzwischen das zweite Mal abgeschmiert ist. Ich habe versucht eine Fernwartungssitzung aufzumachen, habe die Fehler im Protokoll gesehen und wollte bevor ich sonst irgendetwas anfage erst einmal den Systemstate auf ein Netzlaufwerk zu sichern - da hat er 2kB geschrieben, bevor er den Betrieb eingestellt hat. Erst konnte ich ihn noch anpingen, inzwischen geht auch das nicht mehr.

     

    Irgendwie fällt mir dazu gerade nicht so recht was passendes ein - morgen früh darf ich da aber natürlich als erstes auf der Matte stehen und versuchen die Kiste wieder sauber zum Laufen zu bringen.

  10. Ich versuche eine Vertrauensstellung zwischen einem NT PDC + Citrix Terminalserver und eine Windows 2003 Domäne einzurichten.

    Wenn ich auf dem NT-Server versuche die Vertauensstellung enzurichten, erhalte ich sofort die Nachricht, dass der Domänencontroller für die Domäne nicht gefunden werden konnte. Was da schon auffällt ist, dass es bei Eingabe eines unsinnigen Domänennamens wesentlich länger dauert, bis diese Nachricht kommt.

    Namensauflösung schließe ich mal fast aus. Ich habe sowohl den WINS-Server kontrolliert (es sind die Einträge für die Domäne + Controller vorhanden), ich habe es auch schon manuell über lmhosts versucht. Netzwerkprobleme können es kaum sein, da beide Server im gleichen Netzwerksegment sind. "Net view /DOMAIN:..." listet mir die Rechner des anderen Netzes auf.

     

    Irgendwer noch einen Tipp, was ich wohl vergessen haben könnte ???

  11. Es geht grundsätzlich um die Steuerung eines Spamfilters. Die Benutzer bekommen in ihr Outlook ein Knöpfchen gebastelt, welches Sie anklicken können, um dem Mailserver eine Spammail zum Training zukommen zu lassen. Das ganze läuft über ein VB-Script, welches als Makro eingebunden wird (Mail weiterleiten an Serverund dann aus dem Postfach löschen).

    Dazu habe ich ein paar Fragen:

    1. Da ich die Makrosicherheit grundsätzlich nicht runtersetzen möchte, bietet es sich an, das VB-Projekt über selfcert zu signieren. Gilt das dann für alle auf dem Rechner angemeldeten Benutzer ??

    2. Kann ich die Symbolleiste zentral steuern - also das Knöpfchen ohne Arbeit am Client einbinden ? Wie sieht es mit dem Makro aus ? Anzumerken sei dabei, dass es das einzige Makro ist, welches ausgeführt wird.

×
×
  • Neu erstellen...