Apex 15 Geschrieben 1. September 2008 Melden Teilen Geschrieben 1. September 2008 Hallo kann jemand etwas mit dem folgenden Event anfangen? :(:( Er taucht auf einigen DCs (SP1 und SP2) auf, eventid.net und KB ist nicht sehr aufschlussreich. Ereignistyp: WarnungEreignisquelle: NTDS General Ereigniskategorie: Interne Konfiguration Ereigniskennung: 1310 Datum: 01.09.2008 Zeit: 11:24:08 Benutzer: NT-AUTORITÄT\ANONYMOUS-ANMELDUNG Computer: (server) Beschreibung: Active Directory konnte die folgende RPC-Protokollsequenz nicht verwenden. RPC-Protokollsequenz: ncacn_ip_tcp Active Directory kann die Protokollsequenz zur Kommunikation nicht verwenden, obwohl die RPC-Protokollsequenz anscheinend installiert ist. Zusätzliche Daten Fehlerwert: 1740 Der Endpunkt ist doppelt. Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter Events and Errors Message Center: Basic Search. Zitieren Link zu diesem Kommentar
frr 11 Geschrieben 2. September 2008 Melden Teilen Geschrieben 2. September 2008 Hallo, prüfe mal in der Registry welche Einträge unter "HKEY_Local_Machine\Software\Microsoft\Rpc" vorhanden sind. Eventuell ist ja der Eintrag "RPC-Protokollsequenz: ncacn_ip_tcp" doppelt vorhanden. Normalerweise sollte dort "ncacn_ip_tcp REG_SZ rpcrt4.dll" stehen. Viele Grüße Frank Röder Zitieren Link zu diesem Kommentar
Apex 15 Geschrieben 2. September 2008 Autor Melden Teilen Geschrieben 2. September 2008 Hallo danke, ich habe folgende Einträge gefunden: direkt unter RPC: "DCOM Protocols" RegMultiSZ "ncacn_ip_tcp" unter "ClientProtocols", das ist ein eigener Zweig, habe ich zum Beipiel einen Eintrag "ncacn_ip_tcp" Reg_SZ "rpcrt4.dll". Ist der DCOM auch ein Endpunkt und mit dem gleichen Transport doppelt? :confused: Zitieren Link zu diesem Kommentar
frr 11 Geschrieben 2. September 2008 Melden Teilen Geschrieben 2. September 2008 Hallo, das scheint so zu passen. Kannst du mal posten, was auf den Servern sonst noch so unter "Clientprotocols" steht. Lade Dir mal von MS das Tool portqry herunter. Damit kannst Du prüfen, ob alle RPC Endpunkte vorhanden sind. portqry -n NameDesServers -e 135 Poste mal die Ausgaben hier oder hänge die als TXT File mit an. Viele Grüße Frank Röder Zitieren Link zu diesem Kommentar
Apex 15 Geschrieben 2. September 2008 Autor Melden Teilen Geschrieben 2. September 2008 Ich hänge die Dateien an. Vielen dank portqry.txt rpc_reg.reg.txt Zitieren Link zu diesem Kommentar
frr 11 Geschrieben 3. September 2008 Melden Teilen Geschrieben 3. September 2008 Hallo, die Regkeys sind soweit in Ordnung. Bei den RPC Endpunkten fehlt mir noch eine Info. Welche Dienste sind denn auf der Kiste installiert? Wieviele DCs hast Du denn in der Domäne und auf welchen DCs hast Du diese Meldung? Ziehe bitte mal von den DCs ein dcdiag und poste die Ergebnisse hier. Viele Grüße Frank Röder Zitieren Link zu diesem Kommentar
Apex 15 Geschrieben 4. September 2008 Autor Melden Teilen Geschrieben 4. September 2008 Danke :) Kein Problem hänge ich an Wir haben um die 40 DCs. Die Meldung haben fast alle oder sogar alle. dcdiag.txt Zitieren Link zu diesem Kommentar
frr 11 Geschrieben 7. September 2008 Melden Teilen Geschrieben 7. September 2008 Hallo, das scheint soweit alles normal zu sein. Wurde denn in der letzen Zeit ein größerer Patchday oder auch eine Veränderung an den Netzwerkkarten vorgenommen. Ich könnte mir auch noch vorstellen, dass eventuell SNP dafür verantwortlich sein könnte. faq-o-matic.net » Gut gedacht, schlecht gemacht, hin & her: Scalable Networking Pack Viele Grüße Frank Röder Zitieren Link zu diesem Kommentar
Apex 15 Geschrieben 11. September 2008 Autor Melden Teilen Geschrieben 11. September 2008 Nein außer den MS Patches nichts. Es sind ja auch viele SP1 Server betroffen und auf den SP2 Server habe ichj jetzt mal den Hotfix zum Deaktivieren von SNP installiert. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.