DReffects 10 Geschrieben 22. Februar 2010 Autor Melden Teilen Geschrieben 22. Februar 2010 Teil 2 Ereignistyp: WarnungEreignisquelle: MSDTC Ereigniskategorie: SVC Ereigniskennung: 53258 Datum: 22.02.2010 Zeit: 13:55:54 Benutzer: Nicht zutreffend Computer: KFZSERVER09 Beschreibung: MS DTC konnte das Höher-/Tieferstufen eines Domänencontrollers nicht ordnungsgemäß verarbeiten. MS DTC funktioniert weiterhin und verwendet die vorhandenen Sicherheitseinstellungen. Fehler: d:\nt\com\complus\dtc\dtc\adme\uiname.cpp:9351, Pid: 1256 No Callstack, CmdLine: C:\WINDOWS\system32\msdtc.exe Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter Events and Errors Message Center: Basic Search. Daten: 0000: 05 00 07 80 ...€ Ereignistyp: Warnung Ereignisquelle: MSDTC Ereigniskategorie: SVC Ereigniskennung: 53258 Datum: 22.02.2010 Zeit: 13:55:54 Benutzer: Nicht zutreffend Computer: KFZSERVER09 Beschreibung: MS DTC konnte das Höher-/Tieferstufen eines Domänencontrollers nicht ordnungsgemäß verarbeiten. MS DTC funktioniert weiterhin und verwendet die vorhandenen Sicherheitseinstellungen. Fehler: %1 Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter Events and Errors Message Center: Basic Search. Ereignistyp: Informationen Ereignisquelle: MSDTC Ereigniskategorie: TM Ereigniskennung: 4193 Datum: 22.02.2010 Zeit: 13:55:54 Benutzer: Nicht zutreffend Computer: KFZSERVER09 Beschreibung: MS DTC wurde mit den folgenden Einstellungen gestartet (AUS = 0 und EIN = 1): Sicherheitskonfiguration: Netzwerkverwaltung von Transaktionen = 0, Netzwerkclients = 0, Eingehende verteilte Transaktionen mit Hilfe des systemeigenen MSDTC-Protokolls = 0, Ausgehende verteilte Transaktionen mit Hilfe des systemeigenen MSDTC-Protokolls = 0, Transaction Internet Protocol (TIP) = 0, XA-Transaktionen = 0 Filterung duplizierter Ereignisse = 1 Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter Events and Errors Message Center: Basic Search. Ereignistyp: Informationen Ereignisquelle: EventLog Ereigniskategorie: Keine Ereigniskennung: 6013 Datum: 22.02.2010 Zeit: 12:00:00 Benutzer: Nicht zutreffend Computer: KFZSERVER09 Beschreibung: Die Systembetriebszeit beträgt 159478 Sekunden. Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter Events and Errors Message Center: Basic Search. Daten: Zitieren Link zu diesem Kommentar
DReffects 10 Geschrieben 22. Februar 2010 Autor Melden Teilen Geschrieben 22. Februar 2010 Teil 3 Ereignistyp: Warnung Ereignisquelle: E1000 Ereigniskategorie: Keine Ereigniskennung: 27 Datum: 22.02.2010 Zeit: 12:29:04 Benutzer: Nicht zutreffend Computer: KFZSERVER09 Beschreibung: Intel® PRO/1000 MT Network Connection Verbindung wurde unterbrochen. Daten: ...* Ereignistyp: Informationen Ereignisquelle: E1000 Ereigniskategorie: Keine Ereigniskennung: 32 Datum: 22.02.2010 Zeit: 12:29:16 Benutzer: Nicht zutreffend Computer: KFZSERVER09 Beschreibung: Intel® PRO/1000 MT Network Connection Die Verbindung wurde mit 1000 Mbit/s hergestellt. Daten: ..` Ereignistyp: Warnung Ereignisquelle: E1000 Ereigniskategorie: Keine Ereigniskennung: 27 Datum: 22.02.2010 Zeit: 12:33:13 Benutzer: Nicht zutreffend Computer: KFZSERVER09 Beschreibung: Intel® PRO/1000 MT Network Connection Verbindung wurde unterbrochen. Daten: ...* Ereignistyp: Informationen Ereignisquelle: E1000 Ereigniskategorie: Keine Ereigniskennung: 32 Datum: 22.02.2010 Zeit: 12:35:51 Benutzer: Nicht zutreffend Computer: KFZSERVER09 Beschreibung: Intel® PRO/1000 MT Network Connection Die Verbindung wurde mit 1000 Mbit/s hergestellt. Daten: ..` Ereignistyp: Warnung Ereignisquelle: W3SVC Ereigniskategorie: Keine Ereigniskennung: 1013 Datum: 22.02.2010 Zeit: 12:46:40 Benutzer: Nicht zutreffend Computer: KFZSERVER09 Beschreibung: Bei einem Prozess für Anwendungspool "WsusPool" hat während des Herunterfahrens ein Zeitlimit überschritten. Die Prozesskennung lautet "6256". Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter Events and Errors Message Center: Basic Search. Ereignistyp: Warnung Ereignisquelle: Ftdisk Ereigniskategorie: Datenträger Ereigniskennung: 57 Datum: 22.02.2010 Zeit: 13:51:27 Benutzer: Nicht zutreffend Computer: KFZSERVER09 Beschreibung: Die Daten konnten nicht in das Transaktionsprotokoll verschoben werden. Möglicherweise sind die Daten beschädigt. Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter Events and Errors Message Center: Basic Search. Daten: Ereignistyp: Warnung Ereignisquelle: Ftdisk Ereigniskategorie: Datenträger Ereigniskennung: 57 Datum: 22.02.2010 Zeit: 13:51:27 Benutzer: Nicht zutreffend Computer: KFZSERVER09 Beschreibung: Die Daten konnten nicht in das Transaktionsprotokoll verschoben werden. Möglicherweise sind die Daten beschädigt. Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter Events and Errors Message Center: Basic Search. Daten: Ereignistyp: Fehler Ereignisquelle: EventLog Ereigniskategorie: Keine Ereigniskennung: 6008 Datum: 22.02.2010 Zeit: 13:55:05 Benutzer: Nicht zutreffend Computer: KFZSERVER09 Beschreibung: Das System wurde zuvor am 22.02.2010 um 13:51:21 unerwartet heruntergefahren. Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter Events and Errors Message Center: Basic Search. Daten: Weiß da wer was? :) Zitieren Link zu diesem Kommentar
de.le 10 Geschrieben 22. Februar 2010 Melden Teilen Geschrieben 22. Februar 2010 Versuche es mal hier mit: Event ID 53258 is logged in Event Viewer after you install or remove Active Directory in Windows Server 2003 Und würde zusätzlich DCDiag ausführen: Domain Controller Diagnostics Tool (dcdiag.exe) Zitieren Link zu diesem Kommentar
DReffects 10 Geschrieben 22. Februar 2010 Autor Melden Teilen Geschrieben 22. Februar 2010 hab ich nun gemacht :) das kann solche abstürze verursachen?! Zitieren Link zu diesem Kommentar
lefg 276 Geschrieben 22. Februar 2010 Melden Teilen Geschrieben 22. Februar 2010 Hallo, ich muss gestehen, so aus der ferne bin ich doch ein wenig ratlos; mir fällt nichts ein, worauf ich so einfach sicher mit dem Finger zeigen könnte. Die Hardware des Servers ist also eine neue, eine fabrikneue, ein echter Server, ein kompletter Ersatz, keine aus (alten) Einzelteilen assemblierte Krücke, keine ausrangierte Workstation? Obwohl, ich habe auch schon fabrikneue Komponenten aus dem Karton als defekt erkennen müssen, oder sie versagten nach einiger Zeit, manchmal bei besserer Kühlung funktionierte es denn momentan. Bei Freeze tippe ich erstmal auf Hardwarefehler bis zum Beweis des Gegenteils. Zitieren Link zu diesem Kommentar
DReffects 10 Geschrieben 22. Februar 2010 Autor Melden Teilen Geschrieben 22. Februar 2010 Nein, das Gerät ist ein professioneller Server eines bekannten Herstellers und hardwareseitig soweit ich sehen kann i.O. - Das problem bestand ja auch schon mit dem vorhergehenden Gerät. Prime liefert keine Freezes... Zitieren Link zu diesem Kommentar
lefg 276 Geschrieben 22. Februar 2010 Melden Teilen Geschrieben 22. Februar 2010 Der neue Server wurde also als SBS regulär neu installiert, keine Tricks, kein Verbiegen von Irgendetwas, kein Kopieren von installierten Anwendungen, Database von einem Server zum anderen? Beschreibung:Auf die Datei gpt.ini des Gruppenrichtlinienobjekts CN={31B2F340-016D-11D2-945F-00C04FB984F9},CN=Policies,CN=System,DC=kfzdom09,DC=local kann nicht zugegriffen werden. Die Datei muss im Pfad <\\kfzdom09.local\sysvol\kfzdom09.local\Policies\{31B2F340-016D-11D2-945F-00C04FB984F9}\gpt.ini> vorhanden sein. (Die Konfigurationsinformationen konnten vom Domänencontroller nicht gelesen werden. Mit dem Computer kann keine Verbindung hergestellt werden, oder der Zugriff wurde verweigert. ). Die Verarbeitung der Gruppenrichtlinie wird abgebrochen. Ich frage mich, was wurde verbrochen oder was ist da passiert? Zitieren Link zu diesem Kommentar
DReffects 10 Geschrieben 22. Februar 2010 Autor Melden Teilen Geschrieben 22. Februar 2010 Der neue Server wurde also als SBS regulär neu installiert, keine Tricks, kein Verbiegen von Irgendetwas, kein Kopieren von installierten Anwendungen, Database von einem Server zum anderen? Ich frage mich, was wurde verbrochen oder was ist da passiert? Nein alles ganz brav^^ Mir sagt die Meldung leider überhaupt nichts :/ Zitieren Link zu diesem Kommentar
lefg 276 Geschrieben 22. Februar 2010 Melden Teilen Geschrieben 22. Februar 2010 Wurden da irgendwelche Berechtigungen verändert, etwas gelöscht, etwas verschoben, in Verzeichnissen, im AD, an Gruppenrichtlinien manipuliert? Ist es richtig, beim alten Server trat das selbe Verhalten auf? Zitieren Link zu diesem Kommentar
DReffects 10 Geschrieben 22. Februar 2010 Autor Melden Teilen Geschrieben 22. Februar 2010 Wurden da irgendwelche Berechtigungen verändert, etwas gelöscht, etwas verschoben, in Verzeichnissen, im AD, an Gruppenrichtlinien manipuliert? Ist es richtig, beim alten Server trat das selbe Verhalten auf? nein. standardinstallation mit assistenten, dann zwei benutzer eingerichtet ;) mehr basic gehts kaum. beim alten server war auch das selbe verhalten. Zitieren Link zu diesem Kommentar
Sunny61 807 Geschrieben 22. Februar 2010 Melden Teilen Geschrieben 22. Februar 2010 SMB-Signing gem. BestPraxis kontrollieren und einstellen wenn nötig: SMB Signing - Einstellungen für: Kommunikation digital signieren Zitieren Link zu diesem Kommentar
lefg 276 Geschrieben 23. Februar 2010 Melden Teilen Geschrieben 23. Februar 2010 @Sunny, wo ist ein Zusammenhang zwischen dem anscheinenden Freeze des Servers und SMB-Signing. Zitieren Link zu diesem Kommentar
lefg 276 Geschrieben 23. Februar 2010 Melden Teilen Geschrieben 23. Februar 2010 Beschreibung: Auf die Datei gpt.ini des Gruppenrichtlinienobjekts .......Die Verarbeitung der Gruppenrichtlinie wird abgebrochen.Ich muss mal genau nachfragen, aus welchen Log stammt die Meldung, stammt die vom Server oder von einem Client? Zitieren Link zu diesem Kommentar
DReffects 10 Geschrieben 23. Februar 2010 Autor Melden Teilen Geschrieben 23. Februar 2010 Server Zitieren Link zu diesem Kommentar
lefg 276 Geschrieben 23. Februar 2010 Melden Teilen Geschrieben 23. Februar 2010 Wurde denn mal überprüft, ob der Pfad in die Datei erreichbar sind? \\kfzdom09.local\sysvol\kfzdom09.local\Policies\{31B2F340-016D-11D2-945F-00C04FB984F9}\gpt.ini Aus welchem Zeitraum stammt denn eigentlich die Meldung, aus der Zeit des reibungelosen Betriebes oder aus der des Freeze? Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.