fbwsw 10 Geschrieben 11. Juni 2011 Melden Teilen Geschrieben 11. Juni 2011 Hallo leute, ich habe ein massives problem, es scheint als wäre per gpo bei uns im netz dcon aktiviert worden die zugriffsvariante. zumindest ist auf einmal auf etlichen servern diese lokale sicherheitsrichtlinie aktiv mit einigen eingetragenen benutzern. das problem ist das spätestens ab einem rechner neustart der entsprechende server aus dem netz heraus nicht mehr erreichbar ist, bin ich physikalisch am server angemeldet komme ich von diesem aus überall hin. 2 server haben wir da sie nciht so wichtig waren einfach neu aufgesetzt nachdem die gpo deaktiviert wurde. das problem jetzt: der exchangeserver nahm keine emails mehr an von extern, daraufhin habe ich über die registry die dcom einstellungen gelöscht den server neu gestrartet und jetzt ist er unerreichbar :-( hat irgendwer einen klitzekleinen tipp??? vielen vielen dank schonmal es handelt sich um 2003 server und auch 2003 exchange... Zitieren Link zu diesem Kommentar
fbwsw 10 Geschrieben 11. Juni 2011 Autor Melden Teilen Geschrieben 11. Juni 2011 (bearbeitet) SOP ich bin jetzt vor Ort und kann jedes detail liefern was helfen koennte Ereignistyp: FehlerEreignisquelle: EventSystem Ereigniskategorie: (51) Ereigniskennung: 4609 Datum: 11.06.2011 Zeit: 21:06:59 Benutzer: Nicht zutreffend Computer: 'SRVNAME Beschreibung: Das COM+-Ereignissystem hat einen ungültigen Rückgabecode während der internen Verarbeitung erkannt. HRESULT war 80004015 von Zeile 150 von d:\nt\com\complus\src\events\tier2\service.cpp. Wenden Sie sich an den Microsoft-Produktsupport. Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter Events and Errors Message Center: Basic Search. Ereignistyp: FehlerEreignisquelle: EventSystem Ereigniskategorie: (50) Ereigniskennung: 4609 Datum: 11.06.2011 Zeit: 21:06:59 Benutzer: Nicht zutreffend Computer: 'SRVNAME Beschreibung: Das COM+-Ereignissystem hat einen ungültigen Rückgabecode während der internen Verarbeitung erkannt. HRESULT war 800706BA von Zeile 44 von d:\nt\com\complus\src\events\tier1\eventsystemobj.cpp. Wenden Sie sich an den Microsoft-Produktsupport. Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter Events and Errors Message Center: Basic Search. Ereignistyp: FehlerEreignisquelle: VSS Ereigniskategorie: Keine Ereigniskennung: 17 Datum: 11.06.2011 Zeit: 21:06:59 Benutzer: Nicht zutreffend Computer: 'SRVNAME Beschreibung: Volumeschattenkopie-Dienstfehler: Der Dienst "EventSystem" wurde deaktiviert oder versucht im abgesicherten Modus zu starten. Der Volumeschattenkopie-Dienst kann nicht im abgesicherten Modus gestartet werden. Vergewissern Sie sich, dass der Dienst "EventSystem" aktiviert ist, falls der abgesicherte Modus nicht verwendet wird. CLSID:{4e14fba2-4444-11d1-4444-00c04fbbb345} Name:CEventSystem [0x80040206] Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter Events and Errors Message Center: Basic Search. Daten: 0000: 2d 20 43 6f 64 65 3a 20 - Code: 0008: 57 52 54 57 52 54 49 43 WRTWRTIC 0010: 30 30 30 30 32 38 38 34 00002884 0018: 2d 20 43 61 6c 6c 3a 20 - Call: 0020: 57 52 54 57 52 54 49 43 WRTWRTIC 0028: 30 30 30 30 32 38 35 30 00002850 0030: 2d 20 50 49 44 3a 20 20 - PID: 0038: 30 30 30 30 31 34 37 36 00001476 0040: 2d 20 54 49 44 3a 20 20 - TID: 0048: 30 30 30 30 31 36 33 36 00001636 0050: 2d 20 43 4d 44 3a 20 20 - CMD: 0058: 43 3a 5c 57 49 4e 44 4f C:\WINDO 0060: 57 53 5c 73 79 73 74 65 WS\syste 0068: 6d 33 32 5c 63 65 72 74 m32\cert 0070: 73 72 76 2e 65 78 65 20 srv.exe 0078: 2d 20 55 73 65 72 3a 20 - User: 0080: 4e 54 2d 41 55 54 4f 52 NT-AUTOR 0088: 49 54 8e 54 5c 53 59 53 ITT\SYS 0090: 54 45 4d 20 20 20 20 20 TEM 0098: 2d 20 53 69 64 3a 20 20 - Sid: 00a0: 53 2d 31 2d 35 2d 31 38 S-1-5-18 Ereignistyp: FehlerEreignisquelle: MSExchangeMU Ereigniskategorie: Allgemein Ereigniskennung: 1009 Datum: 11.06.2011 Zeit: 21:07:26 Benutzer: Nicht zutreffend Computer: 'SRVNAME Beschreibung: Es konnte nicht auf die Metabase zugegriffen werden, der Fehlercode ist 800706ba (Der RPC-Server ist nicht verfügbar.). Weitere Informationen erhalten Sie unter http://www.microsoft.com/contentredirect.asp.'>http://www.microsoft.com/contentredirect.asp. Ereignistyp: FehlerEreignisquelle: MSExchangeAL Ereigniskategorie: Dienststeuerung Ereigniskennung: 8260 Datum: 11.06.2011 Zeit: 21:07:28 Benutzer: Nicht zutreffend Computer: 'SRVNAME Beschreibung: LDAP-Sitzung für Verzeichnis 'SRVNAME.DOMAIN.local' konnte mit den lokalen Dienstanmeldeinformationen nicht geöffnet werden. Der Zugriff auf die Adresslisten-Konfigurationsinformationen ist nicht möglich. Stellen Sie sicher, dass der Server 'SRVNAME.DOMAIN.local' ausgeführt wird. DC=DOMAIN,DC=local Weitere Informationen erhalten Sie unter http://www.microsoft.com/contentredirect.asp. bearbeitet 11. Juni 2011 von fbwsw ergänzung events Zitieren Link zu diesem Kommentar
fbwsw 10 Geschrieben 11. Juni 2011 Autor Melden Teilen Geschrieben 11. Juni 2011 - per ping ist der server nicht mehr zu erreichen - per rpc auch nciht - die netzwerkverbindungen beinhalten keine netzwerkkarten mehr - bei IPCONFIG sehe ich beide interfaces mit zugehöriger IP - vom server selbst aus komme ich per rdp und ping sowie internet überall hin - Ereignistyp: FehlerEreignisquelle: MSExchangeMU Ereigniskategorie: Allgemein Ereigniskennung: 1009 Datum: 11.06.2011 Zeit: 21:08:26 Benutzer: Nicht zutreffend Computer: 'SRVNAME Beschreibung: Es konnte nicht auf die Metabase zugegriffen werden, der Fehlercode ist 800706ba (Der RPC-Server ist nicht verfügbar.). Weitere Informationen erhalten Sie unter http://www.microsoft.com/contentredirect.asp. :-( Zitieren Link zu diesem Kommentar
fbwsw 10 Geschrieben 11. Juni 2011 Autor Melden Teilen Geschrieben 11. Juni 2011 Achso die Einstellungen in der lokalen sicherheitsrichtlinie könnte ich per registry entfernen. Dort kann auch dcom ein bzw ausgeschaltet werden. Leidert ändert dies nichts....... Zitieren Link zu diesem Kommentar
tesso 375 Geschrieben 11. Juni 2011 Melden Teilen Geschrieben 11. Juni 2011 Schon mal bei eventid geschaut? Event ID 4609 Source EventSystem Vielleicht hilft es Zitieren Link zu diesem Kommentar
BrainStorm 10 Geschrieben 12. Juni 2011 Melden Teilen Geschrieben 12. Juni 2011 Hallo fbwsw, sind alle Dienste gestartet? Es scheint mir so als wären dabei Exchange-relevante DCOM Berechtigungen überschrieben worden. An deiner Stelle würde ich das letzte funktionsfähige Backup zurückspielen oder einen Case bei MS öffnen. Alternativ kannst du auch folgendes versuchen: How to remove and to reinstall IIS on a computer that is running Exchange Server Zitieren Link zu diesem Kommentar
fbwsw 10 Geschrieben 12. Juni 2011 Autor Melden Teilen Geschrieben 12. Juni 2011 Hi , ich Chefin das gleich nochmal in der Firma. Aber brainstorm du hast mein Problem gut zusammengefasst. Was die dienste angeht starten sehr viele nicht mehr. Falls sich über Nacht was geändert haben sollte melde ich mich gleich nochmals Zitieren Link zu diesem Kommentar
fbwsw 10 Geschrieben 12. Juni 2011 Autor Melden Teilen Geschrieben 12. Juni 2011 Hi , ich Check das gleich nochmal in der Firma. Aber brainstorm du hast mein Problem gut zusammengefasst. Was die dienste angeht starten sehr viele nicht mehr. Falls sich über Nacht was geändert haben sollte melde ich mich gleich nochmals Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.