Jump to content

UAC Administratormodus


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Stell die Uhr mal 2 Minuten zurück oder vor und starte w32time /resync auf dem PDC Emulator

Sobald ich ein w32tm /resync (ohne /nowait /update) mache erhalte ich einen Fehler, der besagt, dass keine Zeitdaten vorhanden sind, und nichts synchronisiert wurde - nur: ist somit sichergestellt, dass es an der Firewall liegt? Kennst du eine andere Möglichkeit um den Portstatus zu überprüfen?

lg

Stefan

Link zu diesem Kommentar

Ok nachdem der konfigurierte Zeitserver ein Pool an servern ist, und auch bei nslookup stets andere ergebnisse kommen und ich mit den "alten" ntpserver bevtime1.metrologie.at auch Verbindungsprobleme hatte, schließe ich mal aus, dass es am NTP Server im Inet liegt.

 

Firewalls haben wir hier mehrere zur Auswahl.

angefangen von einer ASA5505, über ZyXel Zywall2, oder auch eine (uralte) PIX, und eine Zyxel USG200

bislang habe ich es auf der ASA und auf der Zywall2 getestet - mit selben Ergebnis.

 

Wenn ich nicht falsch informiert bin, sollten die Firewalls bereits standardmäßig LAN 2 WAN alles durchlassen - aber ich kann mich auch irren - es wurde aber auch zusätzlich von meinem Kollegen der Port 123 freigeschaltet.

 

lg

Stefan

Link zu diesem Kommentar
Ok nachdem der konfigurierte Zeitserver ein Pool an servern ist

 

Deswegen heißt der so. ;) Wundert dich doch jetzt nicht, oder?

 

Firewalls haben wir hier mehrere zur Auswahl.

angefangen von einer ASA5505, über ZyXel Zywall2, oder auch eine (uralte) PIX, und eine Zyxel USG200

bislang habe ich es auf der ASA und auf der Zywall2 getestet - mit selben Ergebnis.

 

Naja, soll man jetzt raten? Wenn ihr soviele Firewalls habt, dann mußt du der Reihe nach durchtesten, wo es hakt. Ich kann dir da nicht helfen. ;)

 

Wenn ich nicht falsch informiert bin, sollten die Firewalls bereits standardmäßig LAN 2 WAN alles durchlassen

 

Also bei von mir konfigurierten Firewalls wäre das _nicht_ so.

 

es wurde aber auch zusätzlich von meinem Kollegen der Port 123 freigeschaltet.

 

udp? Und vor allem auf welcher von den 27 obigen Firewalls denn? Und für alle oder für den PDC Emulator? Fehlerauschlussverfahren ist dir bekannt? ;)

 

Bye

Norbert

Link zu diesem Kommentar
Deswegen heißt der so. Wundert dich doch jetzt nicht, oder?

Dies sollte als Feststellung dienen :)

 

Die Firewalls sind nicht hintereinander geschaltet.

 

Jeweils jene Firewalls die getestet wurden haben auch als Default Gateway beim PDC gedient und hier wurde UDP 123 freigeschaltet

 

Anderer Ansatz:

Ich glaube (bin mir sogar sicher), dass ich vergaß ein Detail zu erwähnen:

Der Testserver um den es sich handelt wird virtualisiert.

Bei Hyper-V gibt es die Integrationsdienste wobei die Zeitsynchronisation ausgeschaltet ist und der Rest aktiv ist.

Hast du eventuell mit virtuellen Clients/Servern schon mal Probleme in der Hinsicht gehabt?

Link zu diesem Kommentar

Hallo,

 

es ist bei virtualisierten Systemen manchmal so, dass die Zeiten nicht korrekt sind. Zu den technischen Details verweise ich auf die Boardsuche oder die Internetsuchmaschine Deiner Wahl.

 

Zur Lösung: Deaktiviere die Zeitsynchronisation zwischen physikalischem Host und der VM. Lass Deinen PDC Emulator die Zeit aus dem Internet syncen, die anderen DCs mit dem PDC Emulator und die Clients mit ihrem jeweiligen DC.

 

Grüße,

Robert

Link zu diesem Kommentar

Zur Lösung: Deaktiviere die Zeitsynchronisation zwischen physikalischem Host und der VM. Lass Deinen PDC Emulator die Zeit aus dem Internet syncen, die anderen DCs mit dem PDC Emulator und die Clients mit ihrem jeweiligen DC.

 

https://www.mcseboard.de/active-directory-forum-79/uac-administratormodus-2-185501.html#post1144078

 

Genau das was du vorschlägst, versucht er die ganze Zeit. ;)

 

Bye

Norbert

Link zu diesem Kommentar
Deaktiviere die Zeitsynchronisation zwischen physikalischem Host und der VM. Lass Deinen PDC Emulator die Zeit aus dem Internet syncen, die anderen DCs mit dem PDC Emulator und die Clients mit ihrem jeweiligen DC.

Richtig - das ist von Anfang an mein Ziel, nur funkt irgendwas dazwischen :)

 

PS.: trotz der Gruppenrichtlinie, welche laut gpresult vom PDC richtig übernommen wird bei w32tm /query /status als Quelle die Freerunning System Clock angegeben und als ReferenzID Quellname: "LOCL"

 

bei w32tm /query /configuration

wird jedoch als NTP Server der richtige Eintrag (in der Richtlinie gesetzt, und auch so dargestellt) angegeben.

 

Wenn ich das richtig interpretiere, ist die Konfiguration korrekt, jedoch keine Zeitsynchronisation möglich, was der Grund dafür ist, dass er die Free-running System Clock als Quelle anzeigt. oder kann hier doch an der Config was haken?? - hilft der komplette Auszug von w32tm /quer /configuration euch evtl weiter?

 

lg

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...