Jump to content

cdeibert

Abgemeldet
  • Gesamte Inhalte

    2
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von cdeibert

  1. Hallo Zusammen, ich knabbere schon eine Weile an einem Problem, was ich als gelöst erachtet hatte, evtl. aber nun doch nicht. Ich bekomme sporadisch Adressbuchtimeouts ( Strg.+ B ) in Outlook 2007, bei Diagose via BITSADMIN sehe ich immer wieder auftauchend beim anstossen eines vollständigen Adressbuch-Downloads: GUID: {GUID} DISPLAY: 'Microsoft Outlook Offline Address Book' (...) COMPLETION TIME: UNKNOWN ACL FLAGS: NOTIFY INTERFACE: UNREGISTERED NOTIFICATION FLAGS: 3 RETRY DELAY: 300 NO PROGRESS TIMEOUT: 3600 ERROR COUNT: 1 PROXY USAGE: PRECONFIG PROXY LIST: NULL PROXY BYPASS LIST: NULL ERROR FILE: http://mailserver.comtoso.de/OAB/xxxxxx-xxxx-xxxx-xxxx-xxxxxx/oab.xml -> C:\Users\tester\AppData\Local\Microsoft\Outlook\oab6.xml !! ERROR CODE: 0x80190191 - HTTP-Status 401: Für die angeforderte Ressource ist Benutzerauthentifizierung erforderlich. !! ERROR CONTEXT: 0x00000005 - Fehler beim Verarbeiten der Remotedatei. Im Exchange IIS taucht dann auf: date time s-ip cs-method cs-uri-stem cs-uri-query s-port cs-username c-ip cs(User-Agent) sc-status sc-substatus sc-win32-status time-taken 12.02.2015 17:05:40 192.169.77.1 HEAD /OAB/xxxxxx-xxxx-xxxx-xxxx-xxxxxx/ oab.xml 80 10.10.10.1 Microsoft+BITS/7.5 401 2 5 218 12.02.2015 17:05:42 192.169.77.1 HEAD /OAB/xxxxxx-xxxx-xxxx-xxxx-xxxxxx/ oab.xml 80 10.10.10.1 Microsoft+BITS/7.5 401 2 5 15 12.02.2015 17:05:42 192.169.77.1 HEAD /OAB/xxxxxx-xxxx-xxxx-xxxx-xxxxxx/ oab.xml 80 10.10.10.1 Microsoft+BITS/7.5 401 1 2148074254 31 12.02.2015 17:05:42 192.169.77.1 HEAD /OAB/xxxxxx-xxxx-xxxx-xxxx-xxxxxx/ oab.xml 80 10.10.10.1 Microsoft+BITS/7.5 401 1 2148074254 0 12.02.2015 17:05:42 192.169.77.1 HEAD /OAB/xxxxxx-xxxx-xxxx-xxxx-xxxxxx/ oab.xml 80 COMTOSO.DE\tester 10.10.10.1 Microsoft+BITS/7.5 200 0 0 93 12.02.2015 17:05:42 192.169.77.1 GET /OAB/xxxxxx-xxxx-xxxx-xxxx-xxxxxx/ oab.xml 80 COMTOSO.DE\tester 10.10.10.1 Microsoft+BITS/7.5 200 0 0 31 Daraufhin habe ich die Ablaufverfolgung im IIS aktiviert, kann aber keinen zugehörigen 401 tracen? Warum? Ist-Zustand/geprüft: 0. Outlook selbst fragt nie nach Credentials 1. Autodiscover in Outlook 2007 funktioniert, der dafür verwendete FQDN „mailserver.comtoso.de“ ist im SSL-Zertifikat enthalten 2. Es ist nur die „Internal URL“ für OAB definiert 3. Der OAB-Erstellungsprozess am Server funktioniert einwandfrei, ein Zugriff aufs Adressbuch via OWA funktioniert einwandfrei 4. Der 401 erscheint nicht bei Aufruf via Webbrowser, ich muss mich nicht authentifizieren,sprich ein http://mailserver.comtoso.de/oab/xxxxxx-xxxx-xxxx-xxxx-xxxxxx/oab.xml funktioniert 5. Die IIS-Verzeichnisse „OAB“ sowie das darunterliegende „xxxxxx-xxxx-xxxx-xxxx-xxxxxx“ haben als Authentifizierung nur die Windows-Authentifizierung (default) ohne Kernelmodus-Authentifizierung 6. Auf dem Verzeichnis „OAB“ sowie auf dem darunterliegenden „xxxxxx-xxxx-xxxx-xxxx-xxxxxx“ ist keine Weiterleitung konfiguriert 7. Die durch eine übergeordnete Weiterleitung angelegte Datei „web.config“ (httpRedirect enabled="false") hat die Rechte für „Authentifizierte Benutzer“ „Lesen“ und „Lesen & Ausführen“ Hat jemand eine Idee? Hat der Adressbuchtimeout überhaupt was mit dem vermeintlichen Problem, das BITSADMIN aufgezeigt hat, zu tun? Danke & Grüße
  2. Hallo, an einen TS-Experten: Wir haben hier eine W2k3-Domäne mit einem 2003 DC/GC (FSMO) und einem W2k-DC, weshalb die Domänenfunktionsebene "Windows 2000 pur" ist. Neu hinzugekommen ist ein W2k8 (64bit) Standard-Server (dieser ist Mitglied unserer Domäne) auf dem wir Terminal Services mit zwei Listenern (3389; 3390) nutzen, der TS-Lizenzserver mit User-CALs sitzt auf diesem Server, der Server ist im AD in der Gruppe "Terminalserver-Lizenzserver", diese hat wiederrum volle "Account Operators"-Rechte. Wir habend zwei Probleme: 1. Wir haben Meldungen mit Event ID 4105 "Lizenzserver kann die Lizenzattribute für Benutzer XXX nicht aktualisieren". Wir haben festgestellt, daß einige wenige User das W2k3-(Binär-)Attribut "terminalserver" haben, da wird nicht gemeckert, wobei hingegen offensichtlich alle neu hinzugekommenen Nutzer dieses Attribut nicht verpasst bekommen. Braucht man ein Schema-Update der Domäne für die neuen W2k8-Attribute "msTSManagingLS, msTSLicenseVersion, msTSExpireDate" oder sollte es so passen ? Woran kann es ansonsten aber noch hapern ? 2. Nach einem Windowsupdate mit automatischen Neustart hat es die Lizenz-DB zerlegt (hier gleich die Frage: Passiert das öfter ?), leider konnte ich den Lizenzserver nicht neu aktivieren (Internal Error: 0xc0110011). Leider hatte ich nur das Verzeichnis "lserver" (ohne "Systemstate") im Backup, restore schlug fehl. Also "lserver" unbenannt und den Lizenzserver de-und wieder neu installiert, CALs konnte ich wieder problemlos einspielen. "Lizensierungsdiagnose" sagt "keine zu meldenden Probleme identifiziert", Nutzer können sich anmelden, ich bekomme wieder meine 4105-Events. Aber: Wenn ich mir im Lizensierungsmanager einen Bericht erstellen lasse, bleibts bei null, egal, ob sich ein User mit oder ohne "terminalserver"-Attribut anmeldet. Wem fällt da noch was ein ? Für Hilfe wäre ich sehr dankbar ! Viele Grüße cdeibert
×
×
  • Neu erstellen...