Beiträge von TheFragger

    Kann man denn noch ein Log aktivieren in dem man sieht welcher Prozess oder auf welchem Port das verursacht wird?


    Habe jetzt auf einem betroffenen Client unter "Sicherheit" gesehen, dass dies schon seit Monaten so geht aber eben bisher keine Auswirkung wegen der Richtlinie hatte.
    Es gibt dort 100derte solcher Einträge:


    Hi,


    wir haben in unserer AD seit Montag die Richtlinie gesetzt, dass nach 10x ungültigen Anmeldeversuche das Konto gesperrt wird und dabei haben wir bei allen Usern den Haken gesetzt, dass das Passwort bei der nächsten Anmeldung geändert werden muss.
    Nun haben wir mit einem Benutzer das Problem, dass dieser immer wieder gesperrt wird. Und zwar hält es immer ca. 3 Std bis dann der Passwortcounter nach oben geht. Ich habe mal das netlogon.log aktiviert und dort sieht man folgendes (Anhang).
    Komisch ist, dass fast jeder PC sich mal versucht mit dem Benutzername anzumelden. Passwort im iPhone für Sync mit dem Exchange wurde auch geändert und funktioniert auch. Ich vermute es liegt an diesen (null)\Username, dass das Konto gesperrt wird?
    Auf den PC´s ist weder ein Netzlaufwerk noch sonst etwas mit diesem Benutzername aktiv. Dumm ist nur das ich jetzt nicht sagen kann, ob das schon länger so geht da dir Sperrrichtlinie bisher nicht aktiv war und das Netlog auf der Standardstufe stand.
    Ereignisanzeige zeigt mehrmals die ID 4771 und 4776 wo ich allerdings auch noch nicht weitergekommen bin. Könnt ihr mir noch einen schlauen Rat geben was das sein könnte?


    Wir haben aktuell:
    1 DC
    1 Exchange
    1 Terminalserver

    Natürlich konfiguriere ich ihn auch ;)
    Ich muss ja schon direkt den E-Mail Schutz deaktivieren, da sonst keine Mails rausgehen. Und das gesammte Exchange Verzeichnis ist auch als Wächterausnahme konfiguriert.


    Lief jetzt auch mehrere Monate ohne Probleme, bis vermutlich gestern ein bestimmtes Update geladen wurde.

    Naja ich weiss vermultich schon was der GDATA Support sagen wird, daher werd ich es erst garnicht bei denen melden :thumbdown:
    Wenn es wieder passiert dann weiss ich jetzt ja was zu tun ist und werde dann GDATA nicht mehr installieren.


    Trotzdem danke an euch.


    Bis dann !

    Also es funktioniert nun wieder alles.
    Entweder es lag jetzt daran, dass der Dienst "IIS-Verwaltungsdienst" noch deaktiviert war ODER es lag an GDATA, welches ich jetzt mal verdachtsweise deinstalliert habe und nach einem Neustart funktioniert nun wieder alles.


    Werde das GDATA jetzt mal wieder installieren und schauen was passiert. Manchmal hasse ich dieses GDATA :evil:

    Hi,


    wir hatten heute ein seltsames Problem. Heute Morgen haben alle Clients die Verbindung zum Exchangeserver verloren und als ich auf den Server geschaut habe, ist mir aufgefallen, dass alle Exchange Dienste + IIS beendet waren und auf "Deaktiviert" standen.
    Ich habe dann alle Dienste wieder auf "Automatisch" gestellt und gestartet. Dann liefen diese ein paar Minuten und dann standen diese wieder alle auf "Deaktiviert". Habe den Server mehrmals neu gestartet mit dem gleichen Effekt. Als ich dann ein paar Minuten im Internet nach einer Ursache geforscht hatte, waren die Dienste plötzlich wieder alle gestartet und das bleiben sie bisher auch :/ . Es wurden aber garantiert zu der Zeit keine Updates installiert, was dies hätte bewirken können. Gut seither funktioniert auch wieder alles bis auf OWA und ECP. Bei beiden erhalte ich nun immer (vor ich überhaupt auf den Loginscreen komme) HTTP 500 Interner Serverfehler. Laut Google muss hier das ECP im IIS neu erstellt werden ->
    New-EcpVirtualDirectory -Identity "Server01\ecp (default Web site)". Wenn ich dies ausführe erhalte ich allerdings die Fehlermeldung, dass das Objekt nicht auf unserem Domaincontroller gefunden werden konnte 8| . Ich führe den Befehl auf unserem Exchange mit der Exchange Management Shell aus.
    Ist dass denn die richtige und einzige Lösung um den Fehler zu beheben ? Und warum sucht der auf dem Domaincontroller nach dem Objekt?
    Im Ereignislog kommt diese Fehlermeldung:
    Fehler beim Abrufen der Active Directory-Systemkonfigurationssitzung.
    Ausnahmemeldung:
    "Das Webobjekt 'IIS://EXSrv.xxx.local/W3SVC/2/ROOT' kann nicht gefunden werden.".


    Jemand eine Idee ?

    Hi,


    ich habe bei einem Kunden ein seltsames Problem beim Verbinden der Drucker per GPO.
    Aufbau:
    3x 2012R2 Server (DC,TS,BackupSRV)
    Auf dem TS arbeiten mehrere Außenstellen und die jeweiligen User sind in der entsprechenden OU passend zur Außenstelle.
    Bisher habe ich die Drucker per Anmeldescript verbunden (rundll32 printui.dll,PrintUIEntry /in /n \\BackupSRV\Kor-WE_A4_4) was auch bisher funktioniert hat, nur es gibt jetzt leider immer wieder Probleme, dass auf den Drucker nicht gedruckt werden kann.
    Und was ich überhaupt nicht verstehe, ist dass die Drucker scheinbar mehrmals verbunden werden (siehe Screenshot)


    Ich habe es auch schon so versucht, dass am Anfang des Scripts die Drucker erst gelöscht werden und dann verbunden, mit dem gleichen Ergebnis.
    Dann habe ich es über die Gruppenrichtlinie versucht (Benutzer->Einstellungen->Systemstuerung->Drucker-> Aktion "Löschen" und dann "Erstellen") hier werden die Drucker ebenfalls mehrmals angelegt. Komischerweise nicht bei allen und manche nur 2x. ?(
    Über den Druckserver und "Drucker per Gruppenrichtline bereitstellen" werden die Drucker entweder nicht verbunden oder auch mehrmals.
    Wenn man aber mit Word druckt, sind die Drucker nur 1x aufgeführt. Es kann sein, dass es dann auch mehrere Tage ohne Probleme läuft, obwohl diese mehrmals angelegt sind und dann irgendwann gibt es dann das Problem, dass er die Drucker nicht verbinden kann.


    Hatte das von euch schon mal jemand ? Was ist eure Empfehlung die Drucker bereitzustellen ?