W2k3 Server nicht zu erreichen - vermutlich Firewallproblem, aber...
Server hat Zugriff aufs Internet, antwortet aber. z. B. nichtmal auf ein Ping aus dem lokalen Netz. Firewall läßt sich nicht abschalten, weil ein anderer Dienst auf Ipnat.sys zugreift...
Hallo zusammen,
ich hänge jetzt schon den ganzen Tag an diesem Problem und komme nicht weiter.
Nach einem Neustart des Servers (letzte Nacht, es gab ein Sicherheitsupdate) kommt kein Client mehr auf die Maschine. Kein Exchange, SQL, nichtmal ein Ping.
Internet vom Server selbst funktioniert, auch alle anderen Dienste laufen (wir nutzen die Maschine auch gelegentlich zum Arbeiten, konnte ich daher gut testen).
Ich habe mittlerweile festgestellt, daß bei den Gruppenrichtlinien wohl etwas nicht stimmt; in einigen Zweigen erscheint da
"Das Format der .adm-Datei "C:\WINDOWS\inf\wuau.adm" ist ungültig, sie muss ersetzt werden. Details: In Zeile 0 muss eine Zeichenfolge stehen."
Die Datei ist gar nicht vorhanden, daher wundert mich das nicht besonders. Meine Suche hat ergeben, daß diese Datei wohl mit den UpdateServices zu tun hat, die hier aber deinstalliert sind.
An Änderungen habe ich zuvor am System nur die Zertifizierungsstelle in Betrieb genommen, weil ich ein Zertifikat für den mobilen Zugriff brauchte. Diese Sache habe ich gestern zum Laufen gebracht und danach das Update gefahren und den Server neu gestartet.
Ich bin mir ziemlich sicher, daß die Ports einfach nur von irgendwas geblockt werden, entweder weil die Firewall verstellt ist (an die ich ja nicht herankomme - vielleicht hat der Installationsassistent "Verbindung mit dem Internet herstellen" der Serververwaltung da was verdreht, Exchange/OWA etc. war bis dato nicht nach draußen freigegeben) oder vielleicht haben auch die Gruppenrichtlinien etwas damit zu tun.
Kann damit schon mal jemand etwas anfangen?
Wenn da noch Infos fehlen, liefere ich die gerne nach!
Schon mal vielen Dank fürs Lesen...
Michael
Hallo zusammen,
ich hänge jetzt schon den ganzen Tag an diesem Problem und komme nicht weiter.
Nach einem Neustart des Servers (letzte Nacht, es gab ein Sicherheitsupdate) kommt kein Client mehr auf die Maschine. Kein Exchange, SQL, nichtmal ein Ping.
Internet vom Server selbst funktioniert, auch alle anderen Dienste laufen (wir nutzen die Maschine auch gelegentlich zum Arbeiten, konnte ich daher gut testen).
Ich habe mittlerweile festgestellt, daß bei den Gruppenrichtlinien wohl etwas nicht stimmt; in einigen Zweigen erscheint da
"Das Format der .adm-Datei "C:\WINDOWS\inf\wuau.adm" ist ungültig, sie muss ersetzt werden. Details: In Zeile 0 muss eine Zeichenfolge stehen."
Die Datei ist gar nicht vorhanden, daher wundert mich das nicht besonders. Meine Suche hat ergeben, daß diese Datei wohl mit den UpdateServices zu tun hat, die hier aber deinstalliert sind.
An Änderungen habe ich zuvor am System nur die Zertifizierungsstelle in Betrieb genommen, weil ich ein Zertifikat für den mobilen Zugriff brauchte. Diese Sache habe ich gestern zum Laufen gebracht und danach das Update gefahren und den Server neu gestartet.
Ich bin mir ziemlich sicher, daß die Ports einfach nur von irgendwas geblockt werden, entweder weil die Firewall verstellt ist (an die ich ja nicht herankomme - vielleicht hat der Installationsassistent "Verbindung mit dem Internet herstellen" der Serververwaltung da was verdreht, Exchange/OWA etc. war bis dato nicht nach draußen freigegeben) oder vielleicht haben auch die Gruppenrichtlinien etwas damit zu tun.
Kann damit schon mal jemand etwas anfangen?
Wenn da noch Infos fehlen, liefere ich die gerne nach!
Schon mal vielen Dank fürs Lesen...
Michael
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 110934
Url: https://administrator.de/contentid/110934
Ausgedruckt am: 26.11.2024 um 07:11 Uhr
13 Kommentare
Neuester Kommentar
Servus,
*grübel* deinstalliert? - wie hast du das denn geschafft - meinst du den Dienst deaktiviert?
Wenn F8 Last know Good / F8 abgesichert nicht funktioniert - dann wirds eng.....
Gruß
Nach einem Neustart des Servers (letzte Nacht, es gab ein Sicherheitsupdate)
"welches" wurde denn installiert?Meine Suche hat ergeben, daß diese Datei wohl mit den UpdateServices zu tun hat, die hier aber deinstalliert sind.
*grübel* deinstalliert? - wie hast du das denn geschafft - meinst du den Dienst deaktiviert?
Wenn F8 Last know Good / F8 abgesichert nicht funktioniert - dann wirds eng.....
Gruß
Hallo Michael,
ein solches Phänomen hatte ich selbst einmal.
Schau doch bitte mal, ob Du folgende Eintragung im Eventlog findest (Die Event-ID weiss ich nicht mehr):
"The IPSec driver has entered Secure mode. IPSec policies, if they have been configured, are now being applied to this computer."
ein solches Phänomen hatte ich selbst einmal.
Schau doch bitte mal, ob Du folgende Eintragung im Eventlog findest (Die Event-ID weiss ich nicht mehr):
"The IPSec driver has entered Secure mode. IPSec policies, if they have been configured, are now being applied to this computer."
Wäre IPSec selbst gewesen.
Ich würde jetzt erstmal alles deaktivieren, was nicht unbedingt für den Start nötig ist und dann die übriggebliebenden Fehlermeldungen untersuchen.
Ich würde jetzt erstmal alles deaktivieren, was nicht unbedingt für den Start nötig ist und dann die übriggebliebenden Fehlermeldungen untersuchen.