yogi_20o0 10 Geschrieben 1. Mai 2005 Melden Teilen Geschrieben 1. Mai 2005 hallo zusammen. dieser sbs raubt mir den nerv. (Systeminfos: AD,DNS-Weiterleitung auf Router,DHCP aus -lässt sich net einschalten weil router dhcp spielt, exchange zu testzwecken,.... mehr?) irgendetwas ist passiert bei meinem windows 2003 sbs server, ohne das einer dran war. ehrlich ;-) eine der ersten meldungen war, dass er irgendwie unter %windir%/security/das log nicht mehr lesen kann. (die meldung ist aber schon aus dem speicher rausgelufen und die evntid habe ich net mehr (wars***einlich 41x) ich habe keine eventid 1000 und auch nicht an den policys geschraubt. in der nacht zum 01.05 gegen 3 uhr bekomme ich auf einmal den fehler scecli 1202 0x4b8 alle 5 minuten ---- Die Sicherheitsrichtlinien wurden mit Warnungen propagiert. 0x4b8 : Ein erweiterter Fehler ist aufgetreten. Weitere Hilfe zu diesem Problem finden Sie unter http://support.microsoft.com. Suchen Sie dort in der englischen Knowledge Base nach "troubleshooting 1202 events". Weitere Informationen ber die Hilfe- und Supportdienste erhalten Sie unter http://go.microsoft.com/fwlink/events.asp. ----- habe natürlich schon bei eventid.net nachgeschaut und alle relevanten artikel der ms kb durchprobiert.z.b. Q827012, Q835744, Q835901, und Q837166. ich habe beim KB324383 den Debuglevel erhöht: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{827D319E-6EAC-11D2-A4EA-00C04F7 9F83A} Value name: ExtensionDebugLevel Data type: DWORD Value data: 2 secedit /refreshpolicy machine_policy /enforce <---- der geht im übrigen nicht, syntax fehler und auch schon neu gestartet. dann auch den hier durchgeführt: http://support.microsoft.com/kb/278316/ und die logs neu erzeugt. dann habe ich sogar schin ein backup von %windir%/security zurückgespielt, aber nix.... irgendwelche ideen? ich verzweifle :-( Zitieren Link zu diesem Kommentar
Necron 71 Geschrieben 2. Mai 2005 Melden Teilen Geschrieben 2. Mai 2005 secedit /refreshpolicy machine_policy /enforce <---- der geht im übrigen nicht, syntax fehler Der Befehlr heißt unter 2003 gpupdate /force Hast du hier schon mal nach geschaut? ->http://www.microsoft.com/technet/support/ee/result.aspx?EvtSrc=SceCli&EvtID=1202&ProdName=Windows+Operating+System&LCID=1033&ProdVer=5.2 Zitieren Link zu diesem Kommentar
yogi_20o0 10 Geschrieben 2. Mai 2005 Autor Melden Teilen Geschrieben 2. Mai 2005 das ist die generelle übersicht aus der ich mir (auch mittels eventid.net) alle relevanten tips bezüglich 0x4b8 rausgesucht habe. - das komische ist nur, dass wirklich alleine andauernd die Event ID1202 kommt, keine 400er oder 1000er - wenn ich gpupdate /force durchführe, bekomme ich im eventlog direkt die meldung 1202 Zitieren Link zu diesem Kommentar
BuzzeR 10 Geschrieben 2. Mai 2005 Melden Teilen Geschrieben 2. Mai 2005 ... an der Beschreibung Deines Netzwerkes, wieso machst Du eine DNS-Weiterleitung an den Router? :suspect: Du solltest an einen DNS Deines Providers weiterleiten, oder ist Dein Router auch DNS? :suspect: Gut Dein DHCP ist am Server deaktiviert, weil diesen Job Dein Router auch noch macht. Wieso? Schalte den DHCP an Deinem Router aus und installiere DHCP an Deinem Server - authorisiere ihn gegenüber AD/DC und gut isses, oder nutze zumindest unterschiedliche Bereiche im gleichen Subnetz. Ansonsten muß ich mal Deine EventIDs hier rekapitulieren ... werde mal ein bischen an meiner Config schrauben ... Gruß Marco Zitieren Link zu diesem Kommentar
cosmic2222 10 Geschrieben 2. Mai 2005 Melden Teilen Geschrieben 2. Mai 2005 hast du AD als sicherung vielleicht? also meine des systemstatus.... sowas ähnliches habe ich auch gehabt und habe zuerst zur sicherheit ad nochmal gesichert um den aktuellen status zu haben (sicher ist sicher). dann einfach eine ad sicherung eingespielt (wo ich wusste, das die funzt) und da war alles wieder gut. hatte so wie bei dir auch nix gemacht, zumindest war ich der meinung. jedoch wars bei mir so, das keine policy mehr zog. klappt alles noch bei dir? was sagen den die clients in der event? Zitieren Link zu diesem Kommentar
yogi_20o0 10 Geschrieben 2. Mai 2005 Autor Melden Teilen Geschrieben 2. Mai 2005 eine dns weiterleitung an den router mache ich deshalb, weil der doch die dns anfragen ans internet weiterleiten kann. der kenn den weg :-) dhcp ist deaktiviert, weil statische adressen vergeben waren. für alle wlan clients kann der router ruhig ips vergeben. da ich weder einen user gelöscht habe, noch an den policys geschraubt habe und das system wie beschreiben (ohne dhcp und mit dns weiterleitung an den router) einwandfrei funktionierte, habe ich keinen plan, wieso der am 01.05.05 um 3 uhr einfach irgendein edb*.log nicht mehr lesen konnte und seit dem alle 5 minuten nur noch scecli 1202 0x4b8 ausspuckt. selbst nach einem neustart @cosmic um den systemstate zurückzuspielen, muss ich erstmal zum server hinfahren.... das ist dann noch eine möglichkeit. Zitieren Link zu diesem Kommentar
yogi_20o0 10 Geschrieben 3. Mai 2005 Autor Melden Teilen Geschrieben 3. Mai 2005 yessss, geschafft... ich habe einen artikel gefunden, der etwas weitergeholfen hat und die fehler kommen nicht mehr. (3 tage google). http://www.tech-geeks.org/list-archive/tech-geeks/03-2004/msg00047.html beschreibt, dass man die secedit.sdb aus %windor%security/database sichern/umbenennen/löschen soll. alle logfiles aus %windor%security sichern/umbenennen/löschen (ausser edb.log -kann nicht gelöscht werden, weil sie in benutzung ist-) in der eingabeforderung gpupdate /force durchführen (windows 2003) bzw secedit /refreshpolicy machine_policy /enforce (windows 2000) und es geht :-) wenn mir jetzt noch einer sagt WAS ich da getan habe.... danke euch Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.