pixel24
Goto Top

Userenv 1054

Hallo zusammen,

der Suchbegriff "Userenv 1054" im Forum liefert ja eine Menge Material aber leider konnte ich den entscheidenden Tip nicht finden. Es handelt sich um einen Windows 2003 R2 (x86). Im Ereignisprotokoll (Anwendungen) taucht alle 5 Minuten der Fehler "1054 Userenv" auf. Die meisten Hinweise die man dazu finden bezogen sich auf Probleme mit dem DNS. Ich habe die Auflösung mit 'nslookup' in beide Richtungen getestet -> kein Problem. Der DNS-Server läuft auf dieser Maschine.
Der nächste Tip den ich gefunden habe bezog sich eigentlich auf die Fehler: 1030+1058 mit dem Hinweis "evtl. auch bei 1054". Hier habe ich folgende Änderungen vorgenommen:


Systemsteuerung->DNS->"Server"->forwardLookupZonen->
Erst waren folgende Einträge zu sehen:

DomainDNSZones:
identisch mit übergeordnetem Ordner_Host A_IP-Nummer des Servers
identisch mit übergeordnetem Ordner_Host A_Zweite Ip-Nummer des Server

ForestDNSZones:
identisch mit übergeordnetem Ordner_Host A_IP-Nummer des Servers
identisch mit übergeordnetem Ordner_Host A_Zeite IP-Nummer des Servers

Zu den obigen Einträgen habe ich folgende "hinzugefügt":

forward-lookupzonen->meier.intern->domaindnszones folgenden Host(A)-Eintrag
hinzugefügt
Servername_Host A_IP-Adresse des Servers
Servername_Host A_Zweite IP-Adresse des Server
Dabei "Verknüpfungen PRT-Eintrag erstellen" aktiviert


forward-lookupzonen->meier.intern->forestdnszones folgenden Host(A)-Eintrag
hinzugefügt
Servername_Host A_IP-Adresse des Servers
Servername_Host A_Zweite IP-Adresse des Servers
Dabei Verknüpfungen PRT-Eintrag erstellen aktiviert

was leider keinen Erfolg gebracht hat.

Dieser Server läuft neben zwei weiteren Win 2003 - Systemen als VM auf einem 2008-Server (Hyper-V). Da einige Systeme meldeten die Zeit würde nicht stimmen habe ich auf dem Hyper-V den NTP-Client für Windows installiert:

http://www.heise.de/software/download/ntp_fuer_windows/49605

und lasse diesen mit einem öffentlichen NTP-Server syncen. Anschließend habe ich auf allen anderen Maschinen diesen Client ebenfalls installiert und als NTP-Server den Hyper-V angegeben. Danach waren zumindest diese Fehler verschwunden. Der Domain-Controller (das besagte 2003-System) verfügt über eine Netzwerkkarte mit einer festen IP (192.168.100.42). Hier habe ich in den erw. TCP/IP - Einstellungen die 127.0.0.1 als bevorzugten DNS eingetragen sowie die Option "Adresse dieser Verbindung in DNS registrieren" deaktiviert.

Nachfolgend noch die AUsgaben von dcdiag und netdiag. Ich kann hier jedoch keinen Fehler erkennen:

Content-ID: 167992

Url: https://administrator.de/contentid/167992

Ausgedruckt am: 15.11.2024 um 01:11 Uhr

pixel24
pixel24 14.06.2011 um 17:11:12 Uhr
Goto Top
Domain Controller Diagnosis

Performing initial setup:
Done gathering initial info.

Doing initial required tests

Testing server: Standardname-des-ersten-Standorts\MEIER-DB
Starting test: Connectivity
......................... MEIER-DB passed test Connectivity

Doing primary tests

Testing server: Standardname-des-ersten-Standorts\MEIER-DB
Starting test: Replications
......................... MEIER-DB passed test Replications
Starting test: Topology
......................... MEIER-DB passed test Topology
Starting test: CutoffServers
......................... MEIER-DB passed test CutoffServers
Starting test: NCSecDesc
......................... MEIER-DB passed test NCSecDesc
Starting test: NetLogons
......................... MEIER-DB passed test NetLogons
Starting test: Advertising
Warning: MEIER-DB is not advertising as a time server.
......................... MEIER-DB failed test Advertising
Starting test: KnowsOfRoleHolders
......................... MEIER-DB passed test KnowsOfRoleHolders
Starting test: RidManager
......................... MEIER-DB passed test RidManager
Starting test: MachineAccount
......................... MEIER-DB passed test MachineAccount
Starting test: Services
IsmServ Service is stopped on [MEIER-DB]
w32time Service is stopped on [MEIER-DB]
......................... MEIER-DB failed test Services
Starting test: OutboundSecureChannels
Did not run Outbound Secure Channels test
because /testdomain: was not entered
......................... MEIER-DB passed test OutboundSecureChannels
Starting test: ObjectsReplicated
......................... MEIER-DB passed test ObjectsReplicated
Starting test: frssysvol
......................... MEIER-DB passed test frssysvol
Starting test: frsevent
There are warning or error events within the last 24 hours after the
SYSVOL has been shared. Failing SYSVOL replication problems may cause
Group Policy problems.
......................... MEIER-DB failed test frsevent
Starting test: kccevent
......................... MEIER-DB passed test kccevent
Starting test: systemlog
......................... MEIER-DB passed test systemlog
Starting test: VerifyReplicas
......................... MEIER-DB passed test VerifyReplicas
Starting test: VerifyReferences
......................... MEIER-DB passed test VerifyReferences
Starting test: VerifyEnterpriseReferences
......................... MEIER-DB passed test VerifyEnterpriseReferences
Starting test: CheckSecurityError
[MEIER-DB] No security related replication errors were found on this DC! To target the connection to a specific source DC use /ReplSource:<dc>.
......................... MEIER-DB passed test CheckSecurityError

Running partition tests on : ForestDnsZones
Starting test: CrossRefValidation
......................... ForestDnsZones passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... ForestDnsZones passed test CheckSDRefDom

Running partition tests on : DomainDnsZones
Starting test: CrossRefValidation
......................... DomainDnsZones passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... DomainDnsZones passed test CheckSDRefDom

Running partition tests on : Schema
Starting test: CrossRefValidation
......................... Schema passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Schema passed test CheckSDRefDom

Running partition tests on : Configuration
Starting test: CrossRefValidation
......................... Configuration passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Configuration passed test CheckSDRefDom

Running partition tests on : meier
Starting test: CrossRefValidation
......................... meier passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... meier passed test CheckSDRefDom

Running enterprise tests on : meier.intern
Starting test: Intersite
......................... meier.intern passed test Intersite
Starting test: FsmoCheck
Warning: DcGetDcName(TIME_SERVER) call failed, error 1355
A Time Server could not be located.
The server holding the PDC role is down.
Warning: DcGetDcName(GOOD_TIME_SERVER_PREFERRED) call failed, error 1355
A Good Time Server could not be located.
......................... meier.intern failed test FsmoCheck
Starting test: DNS
......................... meier.intern passed test DNS

Domain Controller Diagnosis

Performing initial setup:
Done gathering initial info.

Doing initial required tests

Testing server: Standardname-des-ersten-Standorts\MEIER-DB
Starting test: Connectivity
......................... MEIER-DB passed test Connectivity

Doing primary tests

Testing server: Standardname-des-ersten-Standorts\MEIER-DB
Starting test: Replications
......................... MEIER-DB passed test Replications
Starting test: Topology
......................... MEIER-DB passed test Topology
Starting test: CutoffServers
......................... MEIER-DB passed test CutoffServers
Starting test: NCSecDesc
......................... MEIER-DB passed test NCSecDesc
Starting test: NetLogons
......................... MEIER-DB passed test NetLogons
Starting test: Advertising
Warning: MEIER-DB is not advertising as a time server.
......................... MEIER-DB failed test Advertising
Starting test: KnowsOfRoleHolders
......................... MEIER-DB passed test KnowsOfRoleHolders
Starting test: RidManager
......................... MEIER-DB passed test RidManager
Starting test: MachineAccount
......................... MEIER-DB passed test MachineAccount
Starting test: Services
w32time Service is stopped on [MEIER-DB]
......................... MEIER-DB failed test Services
Starting test: OutboundSecureChannels
Did not run Outbound Secure Channels test
because /testdomain: was not entered
......................... MEIER-DB passed test OutboundSecureChannels
Starting test: ObjectsReplicated
......................... MEIER-DB passed test ObjectsReplicated
Starting test: frssysvol
......................... MEIER-DB passed test frssysvol
Starting test: frsevent
There are warning or error events within the last 24 hours after the
SYSVOL has been shared. Failing SYSVOL replication problems may cause
Group Policy problems.
......................... MEIER-DB failed test frsevent
Starting test: kccevent
......................... MEIER-DB passed test kccevent
Starting test: systemlog
......................... MEIER-DB passed test systemlog
Starting test: VerifyReplicas
......................... MEIER-DB passed test VerifyReplicas
Starting test: VerifyReferences
......................... MEIER-DB passed test VerifyReferences
Starting test: VerifyEnterpriseReferences
......................... MEIER-DB passed test VerifyEnterpriseReferences
Starting test: CheckSecurityError
[MEIER-DB] No security related replication errors were found on this DC! To target the connection to a specific source DC use /ReplSource:<dc>.
......................... MEIER-DB passed test CheckSecurityError

Running partition tests on : ForestDnsZones
Starting test: CrossRefValidation
......................... ForestDnsZones passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... ForestDnsZones passed test CheckSDRefDom

Running partition tests on : DomainDnsZones
Starting test: CrossRefValidation
......................... DomainDnsZones passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... DomainDnsZones passed test CheckSDRefDom

Running partition tests on : Schema
Starting test: CrossRefValidation
......................... Schema passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Schema passed test CheckSDRefDom

Running partition tests on : Configuration
Starting test: CrossRefValidation
......................... Configuration passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Configuration passed test CheckSDRefDom

Running partition tests on : meier
Starting test: CrossRefValidation
......................... meier passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... meier passed test CheckSDRefDom

Running enterprise tests on : meier.intern
Starting test: Intersite
......................... meier.intern passed test Intersite
Starting test: FsmoCheck
Warning: DcGetDcName(TIME_SERVER) call failed, error 1355
A Time Server could not be located.
The server holding the PDC role is down.
Warning: DcGetDcName(GOOD_TIME_SERVER_PREFERRED) call failed, error 1355
A Good Time Server could not be located.
......................... meier.intern failed test FsmoCheck
Starting test: DNS
......................... meier.intern passed test DNS
pixel24
pixel24 14.06.2011 um 17:11:46 Uhr
Goto Top
Computer Name: MEIER-DB
DNS Host Name: meier-db.meier.intern
System info : Microsoft Windows Server 2003 (Build 3790)
Processor : x86 Family 6 Model 15 Stepping 11, GenuineIntel
List of installed hotfixes :
KB921503
KB924667-v2
KB925398_WMP64
KB925902
KB926122
KB927891
KB929123
KB930178
KB931784
KB932168
KB933360
KB933854
KB935839
KB935840
KB935966
KB936021
KB936357
KB936782
KB937143
KB938127
KB943295
Q147222


Netcard queries test . . . . . . . : Passed
GetStats failed for 'Parallelanschluss (direkt)'. [ERROR_NOT_SUPPORTED]
[WARNING] The net card 'WAN-Miniport (PPTP)' may not be working because it has not received any packets.
[WARNING] The net card 'WAN-Miniport (PPPOE)' may not be working because it has not received any packets.
[WARNING] The net card 'WAN-Miniport (IP)' may not be working because it has not received any packets.
[WARNING] The net card 'WAN-Miniport (Netzwerkmonitor)' may not be working because it has not received any packets.
GetStats failed for 'WAN-Miniport (L2TP)'. [ERROR_NOT_SUPPORTED]


Per interface results:

Adapter : LAN-Verbindung des Servers

Netcard queries test . . . : Passed

Host Name. . . . . . . . . : meier-db.meier.intern
IP Address . . . . . . . . : 192.168.100.42
Subnet Mask. . . . . . . . : 255.255.255.0
Default Gateway. . . . . . : 192.168.100.253
Dns Servers. . . . . . . . : 127.0.0.1


AutoConfiguration results. . . . . . : Passed

Default gateway test . . . : Passed

NetBT name test. . . . . . : Passed
[WARNING] At least one of the <00> 'WorkStation Service', <03> 'Messenger Service', <20> 'WINS' names is missing.

WINS service test. . . . . : Skipped
There are no WINS servers configured for this interface.


Global results:


Domain membership test . . . . . . : Passed


NetBT transports test. . . . . . . : Passed
List of NetBt transports currently configured:
NetBT_Tcpip_{958B593D-9196-4700-8DBB-DD0CC13E3F7F}
1 NetBt transport currently configured.


Autonet address test . . . . . . . : Passed


IP loopback ping test. . . . . . . : Passed


Default gateway test . . . . . . . : Passed


NetBT name test. . . . . . . . . . : Passed
[WARNING] You don't have a single interface with the <00> 'WorkStation Service', <03> 'Messenger Service', <20> 'WINS' names defined.


Winsock test . . . . . . . . . . . : Passed


DNS test . . . . . . . . . . . . . : Passed
PASS - All the DNS entries for DC are registered on DNS server '127.0.0.1'.


Redir and Browser test . . . . . . : Passed
List of NetBt transports currently bound to the Redir
NetBT_Tcpip_{958B593D-9196-4700-8DBB-DD0CC13E3F7F}
The redir is bound to 1 NetBt transport.

List of NetBt transports currently bound to the browser
NetBT_Tcpip_{958B593D-9196-4700-8DBB-DD0CC13E3F7F}
The browser is bound to 1 NetBt transport.


DC discovery test. . . . . . . . . : Passed


DC list test . . . . . . . . . . . : Passed


Trust relationship test. . . . . . : Skipped


Kerberos test. . . . . . . . . . . : Passed


LDAP test. . . . . . . . . . . . . : Passed


Bindings test. . . . . . . . . . . : Passed


WAN configuration test . . . . . . : Skipped
No active remote access connections.


Modem diagnostics test . . . . . . : Passed

IP Security test . . . . . . . . . : Skipped

Note: run "netsh ipsec dynamic show /?" for more detailed information


The command completed successfully
nic3010
nic3010 14.06.2011 um 21:19:59 Uhr
Goto Top
Hallo

Wir haben das selbe. Bei uns half das einpflegen von Regkeys (noch in der Testgruppe).
Keys kann ich dir morgen posten.
Bei uns sah man das problem beim verarbeiten der Gruppenrichtlinien.
GPRESULT zeigte uns entsprechende Fehler.

Schöne Grüße
Nic
pixel24
pixel24 15.06.2011 um 09:46:52 Uhr
Goto Top
welche Fehler wurden bei dir von GPRESULT ausgegeben?
pixel24
pixel24 15.06.2011 um 14:56:26 Uhr
Goto Top
Noch als Info. Wenn ich auf dem Server in der Konsole ein 'nslookup' ausführe und anschließend ein 'ls meier.intern' eingebe erhalte ich die Fehlermeldung:

[meier-db.meier.intern]
*** Domäne meier.intern kann nicht ausgeführt werden: Query refused
Der DNS-Server hat die Übertragung der Zone meier.intern auf ihren Computer abgelehnt. Wenn dies nicht korrekt ist, überprüfen Sie die Sicherheitseinstellungen der Zonenübertragung für meier.intern auf dem DNS Server der IP Adresse 192.168.100.42

Im Kontextmenü (Eigenschaften) der Zone 'meier.intern' -> Zonenübertragung ist die Option "Zonenübertragungen zulassen" aktiv. Darunter ist die Option "Nur Server, die in der Registrierkarte Nameserver aufgeführt sind" gesetzt. In der Registrierkarte "Nameserver wiederum ist der Server mit seinem FQH und der korrekten IP enthalten. Änder ich die Option aus "alle Server" klappt der 'ls meier.intern' aber eigentlich wäre doch die ursprüngliche Einstellung richtig, oder?
pixel24
pixel24 16.06.2011 um 08:35:03 Uhr
Goto Top
Ein kleiner Nachtrag zum System. Beim Domaincontroller (diesem Server) handelt es sich um einen SBS und nicht R2. Der TS ist ein R2 Deshalb die Verwechslung.