Jump to content

cdeibert

Abgemeldet
  • Gesamte Inhalte

    2
  • Registriert seit

  • Letzter Besuch

Reputation in der Community

10 Neutral

Profile Fields

  • Member Title
    Newbie
  1. Hallo Zusammen, ich knabbere schon eine Weile an einem Problem, was ich als gelöst erachtet hatte, evtl. aber nun doch nicht. Ich bekomme sporadisch Adressbuchtimeouts ( Strg.+ B ) in Outlook 2007, bei Diagose via BITSADMIN sehe ich immer wieder auftauchend beim anstossen eines vollständigen Adressbuch-Downloads: GUID: {GUID} DISPLAY: 'Microsoft Outlook Offline Address Book' (...) COMPLETION TIME: UNKNOWN ACL FLAGS: NOTIFY INTERFACE: UNREGISTERED NOTIFICATION FLAGS: 3 RETRY DELAY: 300 NO PROGRESS TIMEOUT: 3600 ERROR COUNT: 1 PROXY USAGE: PRECONFIG PROXY LIST: NULL PROXY BYPASS LIST: NULL ERROR FILE: http://mailserver.comtoso.de/OAB/xxxxxx-xxxx-xxxx-xxxx-xxxxxx/oab.xml -> C:\Users\tester\AppData\Local\Microsoft\Outlook\oab6.xml !! ERROR CODE: 0x80190191 - HTTP-Status 401: Für die angeforderte Ressource ist Benutzerauthentifizierung erforderlich. !! ERROR CONTEXT: 0x00000005 - Fehler beim Verarbeiten der Remotedatei. Im Exchange IIS taucht dann auf: date time s-ip cs-method cs-uri-stem cs-uri-query s-port cs-username c-ip cs(User-Agent) sc-status sc-substatus sc-win32-status time-taken 12.02.2015 17:05:40 192.169.77.1 HEAD /OAB/xxxxxx-xxxx-xxxx-xxxx-xxxxxx/ oab.xml 80 10.10.10.1 Microsoft+BITS/7.5 401 2 5 218 12.02.2015 17:05:42 192.169.77.1 HEAD /OAB/xxxxxx-xxxx-xxxx-xxxx-xxxxxx/ oab.xml 80 10.10.10.1 Microsoft+BITS/7.5 401 2 5 15 12.02.2015 17:05:42 192.169.77.1 HEAD /OAB/xxxxxx-xxxx-xxxx-xxxx-xxxxxx/ oab.xml 80 10.10.10.1 Microsoft+BITS/7.5 401 1 2148074254 31 12.02.2015 17:05:42 192.169.77.1 HEAD /OAB/xxxxxx-xxxx-xxxx-xxxx-xxxxxx/ oab.xml 80 10.10.10.1 Microsoft+BITS/7.5 401 1 2148074254 0 12.02.2015 17:05:42 192.169.77.1 HEAD /OAB/xxxxxx-xxxx-xxxx-xxxx-xxxxxx/ oab.xml 80 COMTOSO.DE\tester 10.10.10.1 Microsoft+BITS/7.5 200 0 0 93 12.02.2015 17:05:42 192.169.77.1 GET /OAB/xxxxxx-xxxx-xxxx-xxxx-xxxxxx/ oab.xml 80 COMTOSO.DE\tester 10.10.10.1 Microsoft+BITS/7.5 200 0 0 31 Daraufhin habe ich die Ablaufverfolgung im IIS aktiviert, kann aber keinen zugehörigen 401 tracen? Warum? Ist-Zustand/geprüft: 0. Outlook selbst fragt nie nach Credentials 1. Autodiscover in Outlook 2007 funktioniert, der dafür verwendete FQDN „mailserver.comtoso.de“ ist im SSL-Zertifikat enthalten 2. Es ist nur die „Internal URL“ für OAB definiert 3. Der OAB-Erstellungsprozess am Server funktioniert einwandfrei, ein Zugriff aufs Adressbuch via OWA funktioniert einwandfrei 4. Der 401 erscheint nicht bei Aufruf via Webbrowser, ich muss mich nicht authentifizieren,sprich ein http://mailserver.comtoso.de/oab/xxxxxx-xxxx-xxxx-xxxx-xxxxxx/oab.xml funktioniert 5. Die IIS-Verzeichnisse „OAB“ sowie das darunterliegende „xxxxxx-xxxx-xxxx-xxxx-xxxxxx“ haben als Authentifizierung nur die Windows-Authentifizierung (default) ohne Kernelmodus-Authentifizierung 6. Auf dem Verzeichnis „OAB“ sowie auf dem darunterliegenden „xxxxxx-xxxx-xxxx-xxxx-xxxxxx“ ist keine Weiterleitung konfiguriert 7. Die durch eine übergeordnete Weiterleitung angelegte Datei „web.config“ (httpRedirect enabled="false") hat die Rechte für „Authentifizierte Benutzer“ „Lesen“ und „Lesen & Ausführen“ Hat jemand eine Idee? Hat der Adressbuchtimeout überhaupt was mit dem vermeintlichen Problem, das BITSADMIN aufgezeigt hat, zu tun? Danke & Grüße
  2. Hallo, an einen TS-Experten: Wir haben hier eine W2k3-Domäne mit einem 2003 DC/GC (FSMO) und einem W2k-DC, weshalb die Domänenfunktionsebene "Windows 2000 pur" ist. Neu hinzugekommen ist ein W2k8 (64bit) Standard-Server (dieser ist Mitglied unserer Domäne) auf dem wir Terminal Services mit zwei Listenern (3389; 3390) nutzen, der TS-Lizenzserver mit User-CALs sitzt auf diesem Server, der Server ist im AD in der Gruppe "Terminalserver-Lizenzserver", diese hat wiederrum volle "Account Operators"-Rechte. Wir habend zwei Probleme: 1. Wir haben Meldungen mit Event ID 4105 "Lizenzserver kann die Lizenzattribute für Benutzer XXX nicht aktualisieren". Wir haben festgestellt, daß einige wenige User das W2k3-(Binär-)Attribut "terminalserver" haben, da wird nicht gemeckert, wobei hingegen offensichtlich alle neu hinzugekommenen Nutzer dieses Attribut nicht verpasst bekommen. Braucht man ein Schema-Update der Domäne für die neuen W2k8-Attribute "msTSManagingLS, msTSLicenseVersion, msTSExpireDate" oder sollte es so passen ? Woran kann es ansonsten aber noch hapern ? 2. Nach einem Windowsupdate mit automatischen Neustart hat es die Lizenz-DB zerlegt (hier gleich die Frage: Passiert das öfter ?), leider konnte ich den Lizenzserver nicht neu aktivieren (Internal Error: 0xc0110011). Leider hatte ich nur das Verzeichnis "lserver" (ohne "Systemstate") im Backup, restore schlug fehl. Also "lserver" unbenannt und den Lizenzserver de-und wieder neu installiert, CALs konnte ich wieder problemlos einspielen. "Lizensierungsdiagnose" sagt "keine zu meldenden Probleme identifiziert", Nutzer können sich anmelden, ich bekomme wieder meine 4105-Events. Aber: Wenn ich mir im Lizensierungsmanager einen Bericht erstellen lasse, bleibts bei null, egal, ob sich ein User mit oder ohne "terminalserver"-Attribut anmeldet. Wem fällt da noch was ein ? Für Hilfe wäre ich sehr dankbar ! Viele Grüße cdeibert
×
×
  • Neu erstellen...