frauke 10 Geschrieben 27. Oktober 2004 Melden Teilen Geschrieben 27. Oktober 2004 Hallo allerseits, wir haben vor einigen Tagen ein Update vom ISA Server 2000 auf 2004 durchgeführt. Seither plagen uns einige Probleme. Unsere Konfiguration: Der ISA Server läuft auf einem Mitgliedsserver W2K3, unsere Clients laufen mit W2K Prof. und wir setzen den Internet Explorer 5.5 ein. Die Richtlinien haben wir mithilfe einer Vorlage (Edge-Firewall) eingerichtet. Wir lassen den Webzugriff über HTTP und HTTPS zu, desweiteren DNS-Abfragen ins Internet. Ansonsten noch FTP, aber das spielt hierbei ja keine Rolle. Die Cache-Einstellung war vorkonfiguriert und wir haben keine Änderungen vorgenommen. Die Benutzer klagen jetzt, dass einige gifs nicht angezeigt werden (die meisten aber schon, das ist seltsam), dass die Benutzung von Seiten über HTTPS quälend langsam geworden ist, bzw. erst möglich wurde, nachdem wir in den erweiterten Internetoptionen das Häkchen bei "HTTP 1.1 über Proxyverbindungen verwenden" gesetzt haben. Dies war vorher anscheinend nicht notwendig. Hat jemand von Euch die gleichen Probleme? Oder vielleicht gar eine Lösung? Vielen Dank, Frauke Zitieren Link zu diesem Kommentar
frauke 10 Geschrieben 28. Oktober 2004 Autor Melden Teilen Geschrieben 28. Oktober 2004 Da ja keiner antwortet, antworte ich mir selbst ;-) Wir habe noch weitere Probleme, vielleicht hängen die ja alle zusammen. Wir bekommen beim Aufruf einiger Seiten im IE die Meldung: "Fehler: Server oder DNS kann nicht gefunden werden". Im Ereignisprotokoll unseres DNS-Server (W2K) stehen ganz viele Einträge (ganz viel bedeutet mehrere pro Minute): Fehlgeschlagene Anfrage für Dienstticket: Benutzername: Benutzerdomäne: Dienstname: Ticketoptionen: 0x40830000 Fehlercode: 0xE Clientadresse: 192.x.x.x Der Fehlercode 0xE soll daher kommen, dass ein W2K DC die Dienstanfragen eines Server unter W2K3 nicht beantworten kann. Leider treten diese Dienstanfragen neuerdings (vielleicht seit der Installation des ISA Servers 2004) viel häufiger auf. Ob hier ein Zusammenhang bestehen kann? Vielen Dank, Frauke Zitieren Link zu diesem Kommentar
cdrexler 10 Geschrieben 28. Oktober 2004 Melden Teilen Geschrieben 28. Oktober 2004 ist der dns-server ein interner server? ist ein forwarder für unbekannte domains eingetragen? evtl. hilft dieser eintrag gruss christoph Zitieren Link zu diesem Kommentar
frauke 10 Geschrieben 28. Oktober 2004 Autor Melden Teilen Geschrieben 28. Oktober 2004 Hallo cdrexler, wir nutzen externe Namensserver, die bei uns als Weiterleitung eingetragen sind. Wir können auch alle Seiten nutzen, außer die über https. Das mit dem Dienstticket ist wohl schon weitgehend geklärt, ich hatte am ISA Server eingetragen, dass er über Konnektivität den DC überprüfen soll. War keine gute Idee. Leider bleibt immer noch das Problem, dass Https-Seiten sehr langsam sind und sich auch nicht alle Bilder aufbauen. Bin weiterhin dankbar für jeden Hinweis, Frauke Zitieren Link zu diesem Kommentar
frauke 10 Geschrieben 29. Oktober 2004 Autor Melden Teilen Geschrieben 29. Oktober 2004 Hallo, mein Problem ist gelöst, zum Glück! Es lag am Verbindungslimit im ISA-Server. Ich habe mal die Verbindungen mitprotokolliert und festgestellt, dass er als Aktion "Verweigerte Verbindungen" aufgezeichnet hat. Der Hinweis in der ISA-Hilfe führte dann zum Punkt "Verbindungslimit". Seit ich das Limit hinausgenommen habe, funktioniert alles bestens. Viele Grüße, Frauke Zitieren Link zu diesem Kommentar
Andreas83 11 Geschrieben 22. September 2005 Melden Teilen Geschrieben 22. September 2005 Hallo, ich habe das selbe Problem beim Kunden, seit ISA 2004 Wo kann das Limit eingetragen werden ? Danke schonmal Andreas Behr Zitieren Link zu diesem Kommentar
Soso 10 Geschrieben 22. September 2005 Melden Teilen Geschrieben 22. September 2005 In der ISA Server Verwaltung unter Konfiguration Allgemein Da kannst du dann Verbindungslimit festlegen wählen Gruss Soso Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.