Jump to content

scecli 1202 0x4b8 alle 5 minuten


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

hallo zusammen.

dieser sbs raubt mir den nerv.

(Systeminfos: AD,DNS-Weiterleitung auf Router,DHCP aus -lässt sich net einschalten weil router dhcp spielt, exchange zu testzwecken,.... mehr?)

 

irgendetwas ist passiert bei meinem windows 2003 sbs server, ohne das einer dran war. ehrlich ;-)

eine der ersten meldungen war, dass er irgendwie unter %windir%/security/das log nicht mehr lesen kann. (die meldung ist aber schon aus dem speicher rausgelufen und die evntid habe ich net mehr (wars***einlich 41x)

 

ich habe keine eventid 1000 und auch nicht an den policys geschraubt.

 

in der nacht zum 01.05 gegen 3 uhr bekomme ich auf einmal den fehler scecli 1202 0x4b8 alle 5 minuten

----

Die Sicherheitsrichtlinien wurden mit Warnungen propagiert. 0x4b8 : Ein erweiterter Fehler ist aufgetreten.

 

Weitere Hilfe zu diesem Problem finden Sie unter http://support.microsoft.com. Suchen Sie dort in der englischen Knowledge Base nach "troubleshooting 1202 events".

 

Weitere Informationen ber die Hilfe- und Supportdienste erhalten Sie unter http://go.microsoft.com/fwlink/events.asp.

-----

habe natürlich schon bei eventid.net nachgeschaut und alle relevanten artikel der ms kb durchprobiert.z.b. Q827012, Q835744, Q835901, und Q837166.

 

ich habe beim KB324383 den Debuglevel erhöht:

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{827D319E-6EAC-11D2-A4EA-00C04F7 9F83A}

Value name: ExtensionDebugLevel

Data type: DWORD

Value data: 2

secedit /refreshpolicy machine_policy /enforce <---- der geht im übrigen nicht, syntax fehler

 

und auch schon neu gestartet.

dann auch den hier durchgeführt:

http://support.microsoft.com/kb/278316/

und die logs neu erzeugt.

 

dann habe ich sogar schin ein backup von %windir%/security zurückgespielt, aber nix....

 

irgendwelche ideen?

ich verzweifle :-(

Link zu diesem Kommentar

... an der Beschreibung Deines Netzwerkes, wieso machst Du eine DNS-Weiterleitung

an den Router? :suspect: Du solltest an einen DNS Deines Providers weiterleiten, oder

ist Dein Router auch DNS? :suspect:

 

Gut Dein DHCP ist am Server deaktiviert, weil diesen Job Dein Router auch noch macht.

Wieso? Schalte den DHCP an Deinem Router aus und installiere DHCP an Deinem

Server - authorisiere ihn gegenüber AD/DC und gut isses, oder nutze zumindest

unterschiedliche Bereiche im gleichen Subnetz.

 

Ansonsten muß ich mal Deine EventIDs hier rekapitulieren ... werde mal ein bischen

an meiner Config schrauben ...

 

Gruß

Marco

Link zu diesem Kommentar

hast du AD als sicherung vielleicht?

also meine des systemstatus....

sowas ähnliches habe ich auch gehabt und habe zuerst zur sicherheit ad nochmal gesichert um den aktuellen status zu haben (sicher ist sicher).

dann einfach eine ad sicherung eingespielt (wo ich wusste, das die funzt) und da war alles wieder gut.

hatte so wie bei dir auch nix gemacht, zumindest war ich der meinung.

jedoch wars bei mir so, das keine policy mehr zog.

klappt alles noch bei dir? was sagen den die clients in der event?

Link zu diesem Kommentar

eine dns weiterleitung an den router mache ich deshalb, weil der doch die dns anfragen ans internet weiterleiten kann. der kenn den weg :-)

 

dhcp ist deaktiviert, weil statische adressen vergeben waren. für alle wlan clients kann der router ruhig ips vergeben.

 

da ich weder einen user gelöscht habe, noch an den policys geschraubt habe und das system wie beschreiben (ohne dhcp und mit dns weiterleitung an den router) einwandfrei funktionierte, habe ich keinen plan, wieso der am 01.05.05 um 3 uhr einfach irgendein edb*.log nicht mehr lesen konnte und seit dem alle 5 minuten nur noch scecli 1202 0x4b8 ausspuckt.

selbst nach einem neustart

 

@cosmic

um den systemstate zurückzuspielen, muss ich erstmal zum server hinfahren....

das ist dann noch eine möglichkeit.

Link zu diesem Kommentar

yessss,

geschafft...

 

ich habe einen artikel gefunden, der etwas weitergeholfen hat und die fehler kommen nicht mehr.

(3 tage google).

 

http://www.tech-geeks.org/list-archive/tech-geeks/03-2004/msg00047.html

beschreibt, dass man die secedit.sdb aus %windor%security/database sichern/umbenennen/löschen soll.

alle logfiles aus %windor%security sichern/umbenennen/löschen (ausser edb.log -kann nicht gelöscht werden, weil sie in benutzung ist-)

in der eingabeforderung

gpupdate /force durchführen (windows 2003) bzw

secedit /refreshpolicy machine_policy /enforce (windows 2000)

 

und es geht :-)

wenn mir jetzt noch einer sagt WAS ich da getan habe....

 

danke euch

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...