JoergS 10 Geschrieben 28. Juni 2006 Melden Teilen Geschrieben 28. Juni 2006 Hallo! Heute morgen musste ich feststellen, dass unser Server aus war. Nachdem ich ihn wieder hochgefahren habe, konnte ich im Ereignisprotokoll folgendes lesen: Ereignistyp: Fehler Ereignisquelle: SBCore Ereigniskategorie: Keine Ereigniskennung: 1012 Datum: 28.06.2006 Zeit: 07:03:49 Benutzer: Nicht zutreffend Computer: WINSERVER Beschreibung: Es wurden mehrere Domänencontroller in der Domäne gefunden, auf denen Windows Server 2003 für Small Business Server ausgeführt wird. Wenn nicht alle Server bis auf einen aus der Domäne entfernt werden, wird der Computer in 30 Minuten heruntergefahren. Aber wir haben definitiv nur einen Windows-Server! Was wir allerdings haben sind VPN-Verbindungen zu unseren Kunden, wo auch einige SBS-Server stehen. Aber die haben sowohl andere IP-Ranges als auch andere Domänen-Namen. Im Ereignis-Protokoll stand auch noch mehrfach (mit verschiedenen Server-IPs unserer VPN-Kunden): Ereignistyp: Warnung Ereignisquelle: LSASRV Ereigniskategorie: SPNEGO (Vermittlung) Ereigniskennung: 40960 Datum: 28.06.2006 Zeit: 07:08:04 Benutzer: Nicht zutreffend Computer: WINSERVER Beschreibung: Das Sicherheitssystem hat einen Authentifizierungsfehler für den Server cifs/192.168.170.100 festgestellt. Der Fehlercode des Authentifi- zierungsprotokolls Kerberos war "Die Zeit auf dem primären Domänencontroller unterscheidet sich zu stark von der Zeit auf dem Reservedomänencontroller oder Mitgliedsserver. (0xc0000133)". Die VPN-Verbindungen zu den Kunden existieren schon länger und ich habe auch festgestellt, dass das erste Mal vor einer Woche in der Ereignisanzeige darauf aufmerksam gemacht wurde, dass es mehr als einen DC gibt. Hat einer eine Idee, wo ich noch forschen könnte? Mit dem (jetzt nicht mehr) vorhandenem MS-SQL-Server auf einem anderen PC kann das nicht zusammen hängen, oder? (Der existierte schon wesentlich länger als eine Woche) VIELEN DANK im voraus! Jörg S. Zitieren Link zu diesem Kommentar
CoolAce 17 Geschrieben 28. Juni 2006 Melden Teilen Geschrieben 28. Juni 2006 CoolAce würd an deiner Stelle mal schauen ob vielleicht im Schema (ADSI Edit) aus welchen Gründen auch immer was drin steht, hat vielleicht jemand probiert den Server in der anderen Domäne zu joinen. Gruß CoolAce Zitieren Link zu diesem Kommentar
JoergS 10 Geschrieben 28. Juni 2006 Autor Melden Teilen Geschrieben 28. Juni 2006 Jut, werde das nachher mal installieren und dann prüfen. Aber ich kann sagen, was das einzige war, was an dem Server geändert wurde, bevor dieser Fehler kam: Die Zeit wurde ein Jahr in die Zukunft gestellt, aber wurde danach wieder korrigiert. Mehr wurde an dem Server definitiv nicht geändert weil nur mein Chef und ich darauf Zugriff haben. Zitieren Link zu diesem Kommentar
CoolAce 17 Geschrieben 28. Juni 2006 Melden Teilen Geschrieben 28. Juni 2006 das einzige was mir noch so auf die Schnelle einfällt ist das vielleicht ihr beim Kunden oder der Kunde bei euch auf dem Server den DNS Eintrag verändert hat so das der vielleicht einen der DC im DNS als DC drin stehen hat Zitieren Link zu diesem Kommentar
JoergS 10 Geschrieben 30. Juni 2006 Autor Melden Teilen Geschrieben 30. Juni 2006 Hallo! Der Server läuft wieder ohne Probleme, nachdem wir ihn wieder hochgefahren hatten. Ich vermute, dass es wirklich an der Zeitdifferenz lag, die er wohl ohne Neustart nicht korrekt wieder übernommen hatte.l Das würde auch die zweite Ereignis-Anzeige erklären. Also, merke: Wenn du testweise die Zeit am SBS verstellst (bei uns 1 Jahr nach vorne) und danach wieder korrigierst, braucht der Server einen Neustart um das vernünftig zu verarbeiten. Trotzdem vielen Dank für deine Ratschläge! :) MfG, Jörg S. P.S.: Wie könnte ich das mit den DNS-Einträgen denn am einfachsten überprüfen? Oder muss ich wirklich "per Hand" mich auf jeden Server connecten und da die DNS-Einträge manuell überprüfen? Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.