Jump to content

mcdaniels

Premium Member
  • Gesamte Inhalte

    1.882
  • Registriert seit

  • Letzter Besuch

Beste Lösungen

  1. mcdaniels's post in Clients versuchen DNS per LLMNR Protokoll aufzulösen, komische Fehler im Security-Eventlog (ID 4776) wurde als beste Lösung markiert.   
    Guten Morgen,
     
    um die Sache nun zu einem Abschluss zu bringen: Nach weiterer Recherche und Studium der Logdateien auf dem NAS, habe ich nun festgestellt, dass offenbar die an der Außenstelle tätige externe Firma mit einem Client, der nicht zu unserer Domäne gehört - mit Namen HOME_DS (oh Wunder!) - alle Sekunden mit fehlerhaften lokalen (NAS) Credentials auf das NAS zugreifen will. Ich nehme an, das NAS (Da Domainmember) leitet diese Anfrage dann an unseren DC weiter....
     
    Das also löste das Problem aus.
     
    Hab das NAS aus der Domain geworfen, bis die externe Firma das löst (jetzt ist Ruhe).
  2. mcdaniels's post in ID Event ID 36886 Warnung Schannel wurde als beste Lösung markiert.   
    Ich möchte die Lösung des Problems mal anhand eines Videos posten:
     
     
  3. mcdaniels's post in M365: Lizenzverständnisfrage - freie Lizenzen in der Useransicht vs. MS 365 Apps freie Lizenzen wurde als beste Lösung markiert.   
    Momentan gibt es nur diese User die im Tenant angelegt sind.
     

    Das sieht man quasi auf der Startseite das Admincenter

    ...und das sieht man, wenn man Lizenzen zuordnet.

    Danke!
     
    Btw. wenn ich mir das jetzt so anschaue und nochamls drüber nachdenke, dann werden das wohl die 110 User sein, die angelegt sind und 109 von diesen 110 Usern sind Lizenzen zugeordnet. 
    D.h. wahrscheinlich das wir 30 Lizenzen noch nicht zugeordnet haben (weil ja noch 30 frei sind).
     
    Da muss ich erst hier posten, damit ich es wahrscheinlich verstehe. Kann man auch nicht erfinden, sowas *lach*
  4. mcdaniels's post in Domänen PC - plötzlich keine Internetverbindung mehr möglich wurde als beste Lösung markiert.   
    Hi!
    Es handelt sich um Server 2012.  Beide der DCs sind bzw. LAN-Connection im Domänen-Netzwerk.
     
    Nun bin ich einen Schritt näher, denke ich:
     
    Wenn ich auf einem PC auf dem das Internet nicht funktioniert:
     
    nslookup www.google.at -> Abfrage via DC1 = Timeout
    nslookup www.google.at -> Abfrage via DC2 = ok
     
    Das würde auch mit den "komischen" zwischengespeicherten Sites zusammenpassen. (Sceenshot im ersten Post -> DC1)
     
    Ist mir da etwas ins System "gefahren?" -> Malware? :-/
     
    und ein weiteres Update zur Situation:
     
    Nachdem ich nun auf DC1 den DNS Cache gelöscht habe (was nix gebracht hat) und den DNS Server neu gestartet habe, funktioniert es jetzt wieder.
     
    Was das alles ausgelöst hat, ist mir im Moment noch rätselhaft.
     
    Vielleicht ist das ein Folgeproblem des Switchproblemes dass ich vor ca. 14 Tagen hatte und das den DC1 ausgelastet hat. (nach Switchtausch war das Problem behoben).
    Auf den ersten Blick, wurde wohl DNS nicht mehr synchronisiert & je nachdem ob ein Client primär DC1 oer DC2 gefragt hat, hat er eine Auflösung bekommen oder eben nicht.
     
    Was mich zusätzlich irritiert ist: Sollte - wenn man zb von DC1 keine Auflösung bekommt - nicht automatisch DC2 gefragt werden und umgekehrt?
     
    LG
  5. mcdaniels's post in Nach Passwortänderung Eventid 1083 und 1955 + Kontosperrung wurde als beste Lösung markiert.   
    Nachdem ich auf den DCs keinerlei Probleme finden konnte, habe ich mir jetzt nochmal alle Eventlogs durchgeschaut.  Hierbei ist mir aufgefallen dass die fehlerhafte Auth. immer wieder vom Mailclient (mit dem Userkonto)  ausgeht, der per SSO arbeitet (über AD).
     
    Das hat mich wieder so einiges gelehrt. Den Benutzer zu fragen: "Bist du noch auf einem anderen PC angemeldet, der eingeschaltet ist und hast etwas offen (Mail zb.)" ist sinnlos!". Denn da kommt dann ein: "Nein". Und bei Konfrontation mit dem aktellen Stand ein: "Oh, daran hab ich nicht gedacht...".
     
    Konkret war der User wohl schon länger auf einem PC angemeldet/gesperrt (Mailprogramm offen etc), hat dann auf einem anderen Arbeitsplatz weitergearbeitet und dort das Passwort geändert. Dies dürfte in letzter Instanz die Sperrorgie ausgelöst haben.
     
    Allerdings kann ich mir die Medung des DC noch nicht ganz erklären:
    Die Active Directory-Domänendienste sind beim Übernehmen replizierter Änderungen auf das folgende Objekt auf einen Schreibkonflikt gestoßen.
     
    Betreffend Sperrung sag ich jetzt einfach mal nix...
     
     
  6. mcdaniels's post in Internet Explorer 11 Erweiterte Einstellungen - GPO greift, obwohl nicht vorhanden wurde als beste Lösung markiert.   
    Hallo nochmals,
     
    das war wohl eine Kombination von Fehlern, die dazu geführt hat, dass die GPO nicht wirklich funktioniert hat. Das Replikationsproblem hat sicher das seine dazu beigetragen.
     
    Ich hab die GPO des IE11 neu erstellt / alte Settings entfernt. Hierfür habe ich Benutzerkonfig -> Administrative Vorlagen -> Windows Komp. -> Internetexplorer --> .... verwendet.
     
    Nun funktioniert es.
     
    Den Edge lass ich dann mal einfach Edge sein, nachdem der ja offenbar einen sehr guten Ruf genießt
     
     
  7. mcdaniels's post in Exchange 2016 / OL 2016 vermischt gesendete Objekte (2 Mailkonten) wurde als beste Lösung markiert.   
    Hallo
    @Norbert:
    Ich glaub wir haben aneinander vorbei geredet. ;). Beide Mailadressen sind in einem Profil eingebunden gewesen. Beide werden in Outlook angezeigt (gleichzeitig). Wechseln ist also nicht möglich. Da hätte ich 2 Profile einrichten müssen. Es war aber nur 1 Profil mit 2 Konten. Man muss für beide Emailkonten bei der EInrichtung die Anmeldedaten eingeben. Deshalb bin ich davon ausgegangen, dass beim Versenden von Emails immer die jeweiligen Userdaten/Passwörter des Sendenden herangezogen werden und man senden als bzw. Vollzugriff nicht braucht.
     
    @Chomper:
    Genau so hab ich es nun im Endeffekt auch gelöst.
    User A om ECP Vollzugriff und senden als auf User B gegeben
    Mailkonto von User A angelegt
    Automapping bindet mir dann das Konto B automatisch mit ein
    Den RegKey am Client gesetzt.
     
    Nun läuft es wie es soll.
     
    Danke euch!
  8. mcdaniels's post in WSUS - Computergruppen - Freigabe v. Updates wurde als beste Lösung markiert.   
    Hallo Sunny,
    danke für die schnelle Antwort. :thumb1:
     
    Das mit den Updateansichten ist vollkommen an mir vorbeigegangen...
×
×
  • Neu erstellen...