Jump to content

peterg

Members
  • Gesamte Inhalte

    588
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von peterg

  1. Hallo, nach einer neuen Installation eines virtuellen DC (Server 2019 Std.) unter Hyper-V kommt folgende Fehlermeldung. Die Meldung kommt nur nach einem Neustart --- Bei der dynamischen Registrierung des DNS-Eintrags "xxx.local. 600 IN A 192.168.x.1" auf folgendem DNS-Server ist ein Fehler aufgetreten: IP-Adresse des DNS-Servers: 192.168.x.1 Verbindungsantwortcode (RCODE): 0 Zurückgegebener Statuscode: 9502 Dieser Eintrag muss in DNS registriert sein, damit Computer und Anwender diesen Domänencontroller finden können. BENUTZERAKTION Ermitteln Sie, was diesen Fehler verursacht hat. Beheben Sie das Problem, und initialisieren Sie die Registrierung der DNS-Einträge durch den Domänencontroller. Um festzustellen, was diesen Fehler verursacht hat, führen Sie "DCDiag.exe" aus. Weitere Informationen zu "DCDiag.exe" finden Sie im Hilfe- und Supportcenter. Führen Sie "nltest.exe /dsregdns" über die Eingabeaufforderung des Domänencontrollers aus, oder starten Sie den Anmeldedienst neu, um die Registrierung der DNS-Einträge durch diesen Domänencontroller zu initialisieren. Alternativ können Sie den Eintrag manuell zu DNS hinzufügen. Dieser Schritt wird jedoch nicht empfohlen. ZUSÄTZLICHE DATEN Fehlerwert: Ungültiges DNS-Paket. --- Bei dcdiag.exe /test:dns sind alle Tests bestanden Bei dcdiag.exe /test:registerindns /dnsdomain:xxx.local /v sind alle Tests bestanden Bei nltest.exe /dsregdns klappt auch alles Ich habe einen Testclient an die Domäne angebunden. Hier scheint auch alles zu funktionieren (nslookup, ….) Bei den im WEB gefunden Lösungsvorschlagen komme ich nicht wirklich weiter. Hat jemand eine Idee? Gruß, Peter
  2. Ja, ich habe mir schon ein Script gebastelt. Ja, es gibt nur einen DC.
  3. Hallo, wenn ich den neu installierten Domänenserver (MS Server2019 Std, als VM unter Hyper-V) neu starte, wird als aktives Netzwerk nicht das Domänennetzwerk, sondern das „private Netzwerk“ angezeigt. Behelfen kann ich mir damit, dass ich im Netzwerk- und Freigabecenter -> Adaptereinstellungen, die Netzkarte kurz deaktiviere und wieder aktiviere. Dann wird das Domänennetzwerk angezeigt. Oder ich starte den NLA-Dienst neu. Dann wir auch das Domänennetzwerk angezeigt. Ich habe auch schon Lösungsansätze gefunden (LNA-Dienst abhängig des Anmeldedienstes zu machen, LNA und DNS-Dienst auf „verzögerten Autostart“, DNS mit 127.0.0.1 eintragen), welche aber nichts gebracht haben. Gibt es noch andere Lösungsansätze? Gruß, Pit
  4. Ja! Wie es ausschaut ist es das Problem, auf welches Gulp hinweist. Hi, Gulp hat die Problemlösung gefunden. Es ist das Update KB4577015. Nach der Deinstallation funktioniert das Snap-In wieder. DANKE!
  5. Path=C:\Windows\system32;C:\Windows;C:\Windows\System32\Wbem;C:\Windows\System32\WindowsPowerShell\v1.0\;C:\Program Files\Microsoft SQL Server\Client SDK\ODBC\130\Tools\Binn\;C:\Program Files (x86)\Microsoft SQL Server\130\Tools\Binn\;C:\Program Files\Microsoft SQL Server\130\Tools\Binn\;C:\Program Files\Microsoft SQL Server\130\DTS\Binn\;C:\Users\Administrator\AppData\Local\Microsoft\WindowsApps; PATHEXT=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
  6. Auch wenn nur security policies betroffen sind, hilft mir das bei der Problemlösung ja leider auch nichts.
  7. Hi, auf der Seite war ich leider auch schon. Der Pfad war schon vorhanden. Die MMC funktioniert ja generell. Nur bei den "Lokalen Richtlinen", die "Sicherheitsoptionen" nicht. Die beiden anderen Bereiche (Überwachungsrichtline und "Zuweisen von Beuntzerrechten") funktioneiren (siehe Bild). Wie gesagt habe ich das Problem bei zwei Neuinstallationen bei denene ich gleich alle MS Updates installiert habe, bevor ich mit der Konfiguration begonnen habe. Aber danke. Ich bin schon fast rein aus Neugierde soweit, dass ich nochmal eine Test-VM installiere und das Snap-In gleich nach der Installation teste. Gruß, Peter
  8. Hallo, ich habe hier ein Problem mit dem Snap-In „Sicherheitseinstellungen -> Lokale Richtline -> Sicherheitsoptionen“. Wir haben heute (gestern, ist ja schon fast 2 Uhr) mit unserer IT-Firma einen neuen Backupserver (neuer ESXi-Host) mit einer Windows Server 2016 Std. VM und auf einem bestehenden ESXi-Host eine zusätzliche Server 2016 Std. VM unter VMware 6.7 installiert. Leider wurde es sehr spät und die reine Windowskonfiguration mit den Feinheiten wollte ich dann später machen. Nun habe ich festgestellt, dass auf beiden Systemen das Snap-In der Sicherheitsoptionen nicht funktioniert Es kommt die Meldung : Snap-In konnte nicht initialisiert werden (siehe Bilder). Beide Server wurden standardmäßig installiert und dann die MS Updates installiert. Dass nun beide Server das Problem haben ist schon irgendwie komisch. Der Backupserver ist nicht in der Domäne, der andere Server schon. Ich habe nun schon sehr lange gegoogelt und leider keinen Lösungsansatz gefunden. Die MMC selbst funktioniert (im Suchfeld MMC eingeben und öffnen). Kann man eigentlich über die MMC ein Snap-In der „Sicherheitsoptionen“ erstellen (habe es nicht hinbekommen)? Hat evtl. jemand einen Tipp wie ich das Problem lösen kann? Schöne Grüße und gute Nacht Peter
  9. Hi, wenn die Exchange-Dienste deaktiviert sind und der Rechner neu gestartet wird, dann funktioniert das "Netzwerk" bei der VM einwandfrei. Irgendwie kommen die Dienste des Exchange bei einem Neustart in die Quere. Ja, sobald im Netzwerk-/Freigabecenter wieder die Netzwerkkarte und die Domäne angezeigt wird, funktioniert auch der Exchange wieder. Neuinstallation, etc. kommt nicht in Frage. Das ist mir zu viel Aufwand zumal wir auch nicht mehr genügend Festplattenspeicher für so eine Aktion haben. Da müste ich Festplattenspeicher hin und herschieben. Der Server ist ja schon über 5 Jahre alt und muss noch 1,5 Jahre durchhalten. Evtl. lass ich einfach alles so, solange man nach der ersten Anmeldung bei einem Neustart 5 Min warten muss und sich dann nochmal anmelden muss, damit alles funktioniert. Gefällt mir natürlich nicht so, aber scheinbar gibt es keine Lösung. Alles was ich im Internet gefunden habe hat leider nicht funktioniert. Ich habe bei den Updates eigentlich alles richtig gemacht und die Integrationsdienste sind aktuell. Vielleicht löst sich das Problem beim nächsten Update der Integrationsdienste Evtl. habe Ihr ja noch eine Idee? Ansonsten vielen Dank für Eure Zeit. Gruß, Peter
  10. Ja, so ein Mist. Evtl. doch den MS Support einschalten und die 400 € für die Problemlösung bezahlen?
  11. Hi Norbert, das Vorgehen gemäß dem Link brachte leider nichts. Gleiche Situation. Wie gesagt kann ich nichts "updaten" da die Integrationsdienste (6.3.9600.19456) schon aktuell sind (siehe Bild). Da ich nicht vor dem Server sitze habe ich den Safe Mode über msconfig eingestellt und neu gestartet. Jetzt könnte ich noch Updates deinstallieren, wie Du vorgeschlagen hast. Aber welche? Kann man das letzte Update der Integrationsdienste deiinstallieren? Welches ist das (habe schon wie b***d gegoogelt) oder geht das über den "Datenträger für Integrationsdienste" und dann setup.exe /uninstall ? Gruß, Peter
  12. Probiere ich aus. Jetzt läuft gerade das CU17-Update. Dauert also noch etwas.
  13. Hi, dass da ein Exchange drauf ist habe ich doch im letzen Satz der Anfrage deutlich geschrieben Was heisst "alle Updates machen"? Ich habe vor dem Update der Integrationsdienste ja alle Exchange-Dienste beendet und deaktiviert. Das habe ich dann sogar nochmal probiert und dann kommt die Meldung, dass kein Update erforderlich ist, da die Integrationsdienste schon aktuell sind. Die Integrationsdienste kann man ja auch nicht deinstallieren und neu installieren. Gruß, Peter
  14. Hi Nils, es sind nur zwei VMs am Server. Nach dem Neustart der betroffenen VM, kann ich mich normal anmelden und kann auch Explorer, etc. öffnen. Ich kann auch ipconfig /all aufrufen und mir werden aller Adapereinstellungen angezeigt. Sobald ich aber das Netzwerk- und Freigabecenter öffnen will, hängt alles. Dann wie gesagt, wird man nach einiger Zeit (3-4 Min) plötzlich abgemeldet und man befindet sich wieder an der Anmeldung. Ich melde mich also wieder an und teils passt dann alles wieder oder ich muss den Dienst Netzwerkverbindungen manuell neu startet, obwohl er als gestartet angezeigt wird. Das kommt mir vor, als wenn irgendwelche Dienste erst viel zu spät gestartet werden. Fakt ist aber, dass der Exchange nicht funktioniert, auch wenn bei ipconfig /all alles angezeigt wird. Erst nachdem im Netzwerk- und Freigabecenter als aktive Netzwerke wieder die Domäne steht, funktioniert auch der Exchange wieder. Gruß, Peter
  15. Hallo, ich habe hier ein unangenehmes Problem mit der Netzwerkkarte einer Hyper-V VM (Server 2012 R2). Nach dem letzten Update der Integrationsdienste ist die Netzwerkkarte der VM nach jedem Server-Neustart verschwunden. Man kann dann nicht mal mehr das Netzwerk- Freigabecenter öffnen. Das Fenster geht zwar auf aber reagiert erstmal nicht (alles weiß). Der ganze Server hängt dann. Nach einiger Zeit sieht man dann, dass die Netzkarte nicht da ist (siehe Bild). Wartet man noch eine Weile, so kommt die Meldung, dass man sich mit dem Server verbinden kann (neue Anmeldung an der VM), obwohl man sich ja schon angemeldet hat. Dann kommt auch nochmal das Windows-Anmeldefester wieder inkl. Passworteingabe. Man wird quasi "rausgeworfen" und muss ich neu anmelden. Nachdem man dann noch zusätzlich nach der erneuten Anmeldung den Dienst „Netzwerkverbindungen“ (Status: wird ausgeführt) manuell neu startet, wird die Netzwerkkarte wieder gefunden und alles ist gut. Scheinbar hängen die Dienste Netzwerkverbindungen und Netzwerklistendienst nach einem Neustart des Servers. Ich habe auch schon probiert die Integrationsdienste neu zu installieren. Da kommt dann die Meldung, dass die aktuellen Integrationsdienste schon installiert sind. Im Hyper-V-Manage ist der Status auch „aktuell“. Auf der betroffenen VM ist Server 2012R2 mit Exchange 2016 installiert. Eine andere VM hatte keine Probleme nach dem Update der Integrationsdienste. Ich habe aber vor dem Update alle Exchange-Dienste deaktiviert. Was kann ich da machen? Gruß, Peter
  16. Hi, danke für die Rückmeldung. Resize-Partition bedeutet, dass die Gesamtgröße danach 60 GB unter Windows (GAST) ist. Richtig? Warum wird dannach die VHDX-Datei um 75 GB verkleinert? Warum 15 GB Unterschied? Gruß, Peter
  17. statisch Anbei mal zwei Screenshots zum besseren Verständnis. Die VM ist dabei ausgeschaltet und unter Windows wurde noch nichts verkleinert. Ich kann nur zwischen "Konvertieren" und "Erweitern" wählen. Übererall steht: auf "Verkleinern" klicken! Komisch.... https://www.andysblog.de/windows-hyper-v-vhdx-verkleinern https://docs.microsoft.com/de-de/archive/blogs/virtual_pc_guy/shrinking-a-vhdx-on-a-running-virtual-machine?ranMID=24542&ranEAID=a1LgFw09t88&ranSiteID=a1LgFw09t88-44Z0TuL8O8JDyu9tOdMpPw&tduid=(0d3ccb5ee24357ae991d4023b5b8b432)(256380)(2459594)(a1LgFw09t88-44Z0TuL8O8JDyu9tOdMpPw)() Ich vermute, dass Erweitern evtl. auch "Verkleinern" beinhaltet, aber so ganz überzeugt bin ich nicht.
  18. Hallo, ich würde gerne eine VHDX-Datei (Hyper-V, Server 2012R2) verkelinern und den freien Speicherplatz dann einer anderen VHDX-Datei zuordnen. Eine Erweiterung habe ich schon mal problemlos gemacht. Bei einer Verkleinerung hat mir ein Bekannter gesagt, dass dies total kritisch ist und nur auf Blockebene funktioniert. Ich habe also mal etwas gegoogelt und eine einfache Beschreibungen gefunden. 0. DATENSICHERUNG 1. VMs herunterfahren und die Festplatte defragmentieren 2. VMs wieder starten und unter Windows Server 2012 R2, Datenträgerverwaltung die gewünschte Partition verkleinern 3. VM ausschalten 4. Im „Hyper-V Manager“ auf „Datenträger bearbeiten…“ klicken. Die gewünschte VHDX auswählen. „Verkleinern“ auswählen und auf der Folgeseite die neue Größe angeben. 5. Im „Hyper-V Manager“ auf „Datenträger bearbeiten…“ klicken. Die gewünschte VHDX auswählen. „Komprimieren“ auswählen. 6. VV wieder starten Da steht nicht von Blockebene, etc. Das scheint alles mit den Windows-Tools zu funktionieren. Aber: Wenn ich im Hyper-V Manager“ -> „Datenträger bearbeiten" die entsprechende VHDX-Datei auswähle kommt nur die Auswahl "Komprimieren" und "Erweitern". Nichts mit "Verkleinern"! Wenn ich auf "Erweitern" klicke, gibt es die Möglichkeit eine neue Größe einzugeben. Hier geht es aber eigentlich ausdrücklich um "Erweitern". Bei "Komprimieren" steht ausdrücklich da, dass die Speicherkapazität unverändert bleibt. Kommt die Option "Verkleinern" evtl. erst, wenn ich unter Windows die Partition verkleinert habe? Und nun??? Schöne Grüße und gesund bleiben! Pit
  19. Danke für Die Rückmeldung. Der ISP hat ohne Probleme innerhalb von 4 Std. auf einen vollwertigen IPv4-Anschluss umgestellt und schon hat alles funktioniert.
  20. Was sieht man auf der Startseite? Eine IPv6 Adresse? Worauf muss ich achten, da ich keine FritzBox habe. Hi, ich konnte gerade beim Nutzer auf der FritzBox nachschauen! Dort steht: FritzBox verwendet einen DS-Lite-Tunnel. Dann kann es also nicht funktionieren. Der User fragt jetzt beim Provider nach, ob er auf einen vollwertigen IPv4-Anschlss umstellen kann. --> Danke MurdocX Gruß, Peter
  21. Hi, ich frage beim User mal nach dem Vertrag.
  22. Hallo, ich habe das Thema schon in Sophos Forum gepostet, bekomme jedoch keine Rückmeldung. Evtl. könnt ihr mir weiterhelfen. Wir haben nur ein paar VPN-User und hatten bisher beim Zugang über den Sophos IPSec Client (Sophos SG 125 UTM9 in der Firma) keine Probleme. Nun scheint bei einem neuen User die Firewall bei Ihm zu Hause (FritzBox6490 Cable) den Verbindungsaufbau zu blocke. Iim WLAN vom Nachbarn funktioniert der Verbindungsaufbau. Daher kann es eigentlich nur an der FritzBox liegen. Kann mir daher jemand sagen, welche Ports ich eingehend/ausgehend auf der FritzBox freigeben muss (falls wichtig: das X509-Zertifikat wird verwendet und Richtline AES-256)? Ausgehend sollte bei der Fritzbox ja standardmäßig alles erlaub sein oder? TPC/UDP 500, 4500 und 1000 habe ich bisher ohne Erfolg als Portfreigabe auf der FritzBox ausprobiert. Schöne Grüße Peter
  23. Hi, beim Testrechner hat alles einwandfrei funktioniert. Die Profile mussten etwas nachgearbeitet werden und ich habe natürlich alle Treiber aktualisiert. Erste Softwaretest waren auch erfolgreich. Jetzt müssen die Kollegen, welche mit den verschiednen Programmen intensiv arbetien, nochmal zum Härtetest ran. Vielen Dank für die Tipps. Gruß, Peter
  24. Dann kann ich am WE mal losgehen
×
×
  • Neu erstellen...