dalmatino 10 Posted January 29, 2010 Report Share Posted January 29, 2010 Hallo Leute, ich habe bei einem Kunden ein sehr sehr merkwürdiges Problem. Am Montag Morgen, rief der Kunde mich an und teilte mir mit, dass einige Arbeitsplätze keine Excel Dokumente mehr vom Server öffnen können (Samstag lief noch alles und es wurden keine Änderungen am Server durchgeführt). Meldung a la "Keine Zugriffsberechtigung". Per VPN eingewählt, Berechtigungen der Freigabe und des lokalen Ordners überprüft, alles ok. Ich konnte von meiner WS auch ohne Probleme auf die Datei zugreifen.... Laut MS kann das passieren, wenn das Netzwerk ausgelastet ist -behoben in Update. Office Update installiert - läuft wieder alles. 2 Tage später ruft der Kunde wieder an. Er kann von seiner WS das Lohnprogramm (SBS-Lohn) nicht starten. TurboDB-Dateien liegen auf dem Server. Meldung wieder: Cannot open Table... Supportmenschen von SBS sagen, Zugriffsproblem. Kopiert man den Ordner mit den TurboDB-Dateien auf einen anderen Rechner, funktioniert alles tadellos. Testweise den Client der Lohnsoftware auf dem Server installiert, absolut keine Probleme. Nächste Merkwürdigkeit: Öffnet man eine Word-Datei von einer WS die auf dem Server liegt, löscht er danach nicht die erzeugte ~$Dokument.doc - also die Temp-Datei. Auch hier wieder, wird das Dokument direkt auf dem Server geöffnet, gibt es keine Probleme. Alle anderen Anwendungen laufen Problemlos. (Mails via Exchange, Internet über ISA, FIBU, etc. pp.) Bis auf diese drei Fälle jetzt, würde man nicht merken, dass der Server eine Macke hat. SBS2003 Premium - aktuell gepatched Intel SC5400 LX 2x Xeon 2GHz 4 GB ECC 2x 150GB WD Raptor RAID1 - Daten 2x 74GB WD Raptor RAID 1 -System (Hardwaredefekt ist auszuschließen) Erledigt: Netzwerkkarte getauscht Switch getauscht Nur Notebook und Sever an neuen Switch angeschlossen. -Selber Fehler! Netzwerkkabel getauscht Ereignisprotokoll keine Fehler DNS ISA-FW DHCP DCDiag NetDiag Chkdsk Defrag Treiber-Update Alles MS Updates installiert NTFS-Berechtigungen Keine Fehler zu finden! So langsam bin ich mit meinem Latein am Ende. :confused: Bin für jeden Tipp dankbar!! Quote Link to comment
Stephan Betken 43 Posted January 29, 2010 Report Share Posted January 29, 2010 Moin dalmatino, hast du schon mal den Virenscanner überprüft? Welcher wird denn eingesetzt? Quote Link to comment
dalmatino 10 Posted January 29, 2010 Author Report Share Posted January 29, 2010 (edited) Hallo Stephan, ja klar, von deaktiviert bis herunter geschmissen, hab ich alles durch. Gerade noch mal mit dem Kunden telefoniert. Folgendes: Er öffnet von seiner WS ein Excel-Dokument (Netzlaufwerk O: an SBSRV)... Ändert etwas in diese Datei und will sie als neues Dokument in dem Netzlaufwerk speichern. Das einzige was passiert, er sieht die Eieruhr und das wars. Guckt er im Explorer sieht er die Datei im Netzlaufwerk, allerdings leer. Löschen kann er diese manuell auch nicht. Speichert er das geänderte Dokument erst bei sich lokal auf der WS und verschiebt diese dann in das Netzlaufwerk, gibt es keine Probleme... EDIT: Hatte auch gerade VSS im Verdacht. Das der Dienst evtl. Murks macht. Aber VSS ist nur für die C-Platte aktiv. Edited January 29, 2010 by dalmatino Nachtrag Quote Link to comment
s_sonnen 20 Posted January 29, 2010 Report Share Posted January 29, 2010 Speichert er das geänderte Dokument erst bei sich lokal auf der WS und verschiebt diese dann in das Netzlaufwerk, gibt es keine Probleme... Hi Dalmatino. Gleiches Verhalten hatte ich bei Officedateien auch schon. Fileserver war ein W2k, dem fehlte damals ein Update (frag mich aber bitte nicht welches :( ). Die Meldung war "Auf x:\ kann nicht gespeichert werden. Keine Berechtigung oder Platte voll." ciao und viel Glück M. Quote Link to comment
dalmatino 10 Posted January 30, 2010 Author Report Share Posted January 30, 2010 Hi Sonne, leider nicht, der Server hat alle aktuellen Updates aufgespielt.... Gruß Quote Link to comment
dalmatino 10 Posted February 2, 2010 Author Report Share Posted February 2, 2010 Hat denn keine mehr einen Tipp für mich? :( Quote Link to comment
s_sonnen 20 Posted February 2, 2010 Report Share Posted February 2, 2010 Ist der Fehler wirklich AP-abhängig oder nimmt ihn der user der angemeldet ist mit? Eventuell kopierte Dateien die ihrne user "verloren" haben und jetzt dem gehören der sie kopiert hat? Viel mehr fällt mir da grad' nicht ein. ciao M. Quote Link to comment
dalmatino 10 Posted February 2, 2010 Author Report Share Posted February 2, 2010 Ist User und Rechner unabhängig. Quote Link to comment
dalmatino 10 Posted April 9, 2010 Author Report Share Posted April 9, 2010 Hallo Leute, fällt vielleicht jemandem was dazu ein? alle Tests mit dcdiag + parameter und netdiag + parameter sind erfolgreich. Quote Link to comment
chirho 10 Posted April 9, 2010 Report Share Posted April 9, 2010 Hallo, Er öffnet von seiner WS ein Excel-Dokument (Netzlaufwerk O: an SBSRV)...Ändert etwas in diese Datei und will sie als neues Dokument in dem Netzlaufwerk speichern. Das einzige was passiert, er sieht die Eieruhr und das wars. Guckt er im Explorer sieht er die Datei im Netzlaufwerk, allerdings leer. Löschen kann er diese manuell auch nicht. Speichert er das geänderte Dokument erst bei sich lokal auf der WS und verschiebt diese dann in das Netzlaufwerk, gibt es keine Probleme... Exact diesen Fehler hatte ich hier auch. Wir setzten CA eTrust als Virenscanner ein. dort war in den erweiterten Einstellungen ein Haken bei "Netzlaufwerke schützen" gesetzt. Haken raus und schon ging's. Ich hatte mir damals auch den Wolf danach gesucht. Bis ich feststellte, dass ein Kollege den Scanner händisch, statt übers Deployment installiert hatte. So zog er auch die festgelegte Voreinstellung nicht. Quote Link to comment
dalmatino 10 Posted April 9, 2010 Author Report Share Posted April 9, 2010 Der Kunde setzt Norman Virus Controll ein. Die Option "Netzlaufwerke vom Scannen ausschließen" ist gesetzt. :-/ Die Konfiguration ist Richtlinien gesteuert, d.h. jeder Client besitzt auch diese Einstellung. Quote Link to comment
dalmatino 10 Posted April 12, 2010 Author Report Share Posted April 12, 2010 Also ich habe mittlerweile den Verdacht, dass sich eine Applikation brutal an die Netzwerkkarten gekapselt hat. Selbst wenn ich eine zusätzliche Karte einbinde und direkt über die IP der neuen Karte gehen. Kommen die gleichen Symptome zu Stande. Kennt ihr eventuell ein Tool, womit ich überprüfen könnte, was sich alles an die Karte gekapselt hat? Wenn ich den ProcessExplorer von Sysinternals starte, kommt auch immer die Meldung ob er "httplistener" mit einbeziehen soll?! Als ich dann auf abbrechen geklickt hab, ist der Server mit einem Bluescreen (famfd.sys) gecrasht. Zu der Sys-Datei hab ich nicht wirklich was gefunden. Aber diese ist definitiv keine Malware oder sonstiges.... Quote Link to comment
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.