ammdoppleb
Goto Top

SBS2011 - zwei Verbindungslokale IPv6-Adressen

Schönen guten Tag liebe Administrator-Gemeinde,

das ist mein erster Beitrag hier im Forum, und hoffe mir kann geholfen werden, da ich mit meinem Hobby-Admin-Latein leider nicht mehr weiter komme face-smile
Bin auf jeden Fall schon mal dankbar für jegliche Hilfe und Input.

Nun zu meinem Problem:
Wir haben ein SBS2011 der Momentan etwas "unrund" Läuft. Den Problemen will ich nun gerne Stück für Stück auf die Spur kommen und lösen.
In den Netzwerkdetails der verbauten Netzwerkkarte ist mir aufgefallen, dass zwei Verbindungslokale IPv6-Adressen eingetragen sind!
Die zweite --> fe80::c1d8:b4d8:ea2d:d522%11 ist irgendwie immer drinnen, auch wenn man z.B. den SBS-Assistent "Beheben von Netzwerkproblemen" durchlaufen lässt.
Die erste, sowie die vom IPv6-DNS-Server wird vom Assistent neu vergeben. Ebenfalls wird die fragwürdige zweite im DNS-Server unter Schnittstellen angezeigt aber nicht abgehört.

- Normal sollte es doch nur eine sein?
- Wo kommt die zweite her?
- Kann man die Irgendwie dauerhaft löschen?


Danke für die Hilfe.
netzwerkeinstellungen
dns

Content-Key: 369537

Url: https://administrator.de/contentid/369537

Printed on: April 19, 2024 at 04:04 o'clock

Member: Vision2015
Vision2015 Mar 28, 2018 at 07:05:04 (UTC)
Goto Top
Moin...
Zitat von @ammdoppleb:

Schönen guten Tag liebe Administrator-Gemeinde,

das ist mein erster Beitrag hier im Forum, und hoffe mir kann geholfen werden, da ich mit meinem Hobby-Admin-Latein leider nicht mehr weiter komme face-smile
Bin auf jeden Fall schon mal dankbar für jegliche Hilfe und Input.

Nun zu meinem Problem:
Wir haben ein SBS2011 der Momentan etwas "unrund" Läuft. Den Problemen will ich nun gerne Stück für Stück auf die Spur kommen und lösen.
aha...
was läuft den genau unrund?
an den IPv6-Adressen kann es nicht liegen... erst wenn die wech sind, läuft der SBS "Unrund"
In den Netzwerkdetails der verbauten Netzwerkkarte ist mir aufgefallen, dass zwei Verbindungslokale IPv6-Adressen eingetragen sind!
das ist auch richtig so!
Die zweite --> fe80::c1d8:b4d8:ea2d:d522%11 ist irgendwie immer drinnen, auch wenn man z.B. den SBS-Assistent "Beheben von Netzwerkproblemen" durchlaufen lässt.
Die erste, sowie die vom IPv6-DNS-Server wird vom Assistent neu vergeben. Ebenfalls wird die fragwürdige zweite im DNS-Server unter Schnittstellen angezeigt aber nicht abgehört.
jo, das ist sbs2011 style face-smile


- Normal sollte es doch nur eine sein?
nein...
- Wo kommt die zweite her?
vom sbs2011
- Kann man die Irgendwie dauerhaft löschen?
nein... mach das besser nicht


Danke für die Hilfe.


Frank
Member: aqui
aqui Mar 28, 2018 at 07:05:14 (UTC)
Goto Top
dass zwei Verbindungslokale IPv6-Adressen eingetragen sind!
Die sind nicht "eingetragen", die vergibt sich ein IPv6 Endgerät immer selber face-wink Ist so ähnlich wie die APIPA Adresse bei v4.
Bei IPv6 ist es durchaus üblich das ein Adapter mehrere IP Adressen hat. Allerdings ist eine doppelte Link Local Adresse schon etwas ungewöhnlich.
Member: Vision2015
Vision2015 Mar 28, 2018 at 07:06:49 (UTC)
Goto Top
Zitat von @aqui:

dass zwei Verbindungslokale IPv6-Adressen eingetragen sind!
Die sind nicht "eingetragen", die vergibt sich ein IPv6 Endgerät immer selber face-wink Ist so ähnlich wie die APIPA Adresse bei v4.
Bei IPv6 ist es durchaus üblich das ein Adapter mehrere IP Adressen hat. Allerdings ist eine doppelte Link Local Adresse schon etwas ungewöhnlich.
ist halt ein SBS2011... der ist eh schon ungewöhnlich face-smile

Frank
Member: keine-ahnung
keine-ahnung Mar 28, 2018 at 07:30:43 (UTC)
Goto Top
Moin,
für jedes weitere SBS-bashen jibbet et einen Tag Internetverbot!!!

LG, Thomas
Member: falscher-sperrstatus
falscher-sperrstatus Mar 28, 2018 at 07:39:12 (UTC)
Goto Top
Zitat von @keine-ahnung:

Moin,
für jedes weitere SBS-bashen jibbet et einen Tag Internetverbot!!!

LG, Thomas

ungewöhnlich muss nicht schlecht heissen...aber langsam läuft er sowieso aus...und, seit wann kommt hier das Wort bashen so oft auf?
Member: Penny.Cilin
Penny.Cilin Mar 28, 2018 at 07:45:39 (UTC)
Goto Top
Zitat von @keine-ahnung:

Moin,
Auch moin,

für jedes weitere SBS-bashen jibbet et einen Tag Internetverbot!!!
SHELL hier nicht so rum, wenn Du BASHT. face-wink

LG, Thomas
Grusss Penny.
Member: Vision2015
Vision2015 Mar 28, 2018 at 07:50:42 (UTC)
Goto Top
Moin
ungewöhnlich muss nicht schlecht heissen...
nei, schlecht war er ja auch nicht... mann muss nur wissen, damit umzugehen face-smile

Frank
Member: ammdoppleb
ammdoppleb Mar 28, 2018 at 08:23:10 (UTC)
Goto Top
ok demnach scheinen die beiden Verbindungslokalen IPv6-Adrressen ja normal zu sein.
Danke für die schnellen Antworten.

Recht unrund läuft der Neustart. Meine Vermutung liegt irgendwo im Bereich DNS und oder AD.
Bei meiner Fehlersuche sind mir dann die beiden erwähnten IPv6-Adressen aufgefallen.

Der Neustart wirft folgende Probleme auf:

- Neustart dauert sehr lange
- Netzwerk verbindet sich nicht mir unserem Domänennetzwerk, sondern mit "öffentlichem Netzwerk"
(Wenn ich dann den Dienst "NLA" neu starte verbindet er sich sofort mit unsrer Domäne)
- Exchange und SharePoint Dienste die eigentlich automatisch gestartet werden sollten, werden nicht gestartet bzw. beendet
Formularbasierter Microsoft Exchange-Authentifizierungsdienst, Microsoft Exchange EdgeSync, Microsoft Exchange-RPC-Clientzugriffsdienst, SharePoint 2010 Administration, ...

Bzgl dem DNS-Fehler 4000 bin ich auf folgenden Link gestoßen. Wäre es ratsam den mal auszuführen?
http://www.yshvili.com/dns-server-unable-open-active-directory-event-id ...

Danke und Grüße ...
ereignis 4000_1
ereignis 4007
ereignis 5774
ereignis 4521
ereignis 1121
ereignis 4000_2
ereignis 1002
Member: goscho
goscho Mar 28, 2018 at 09:03:29 (UTC)
Goto Top
Moin
Zitat von @ammdoppleb:
Recht unrund läuft der Neustart. Meine Vermutung liegt irgendwo im Bereich DNS und oder AD.
Bei meiner Fehlersuche sind mir dann die beiden erwähnten IPv6-Adressen aufgefallen.

Der Neustart wirft folgende Probleme auf:

- Neustart dauert sehr lange
Das ist bei einem SBS2011 normal.
Das Beenden der Dienste dauert sehr lang (vor allem Exchange), beim Start des SBS wird ein DNS-Server gesucht.
Wenn dein SBS der einzige DNS-Server der Domäne ist, findet AD keinen DNS beim Start und dann dauert es ziemlich lang und es werden Fehler ausgeworfen.
- Netzwerk verbindet sich nicht mir unserem Domänennetzwerk, sondern mit "öffentlichem Netzwerk"
(Wenn ich dann den Dienst "NLA" neu starte verbindet er sich sofort mit unsrer Domäne)

Ich würde nochmal die Netzwerk- und DNS-Konfiguration überprüfen, auch die Einstellungen der Firewall.
Läuft ein AV auf dem SBS?
Member: ammdoppleb
ammdoppleb Mar 28, 2018 at 09:21:06 (UTC)
Goto Top
Also ich kenne es von unserer Maschine anders. Der Neustart war immer so in ca. 12 Minuten sauber durchgelaufen. Alle Dienste gestartet, Domänennetzwerk gefunden. Was jetzt allerdings genau zu den jetzigen Problem geführt hat kann ich leider nicht sagen bzw. nachvollziehen.

Also ich hatte schonmal zum Test die Firewall deaktiviert und dann den Neustart gemacht - leider mit den selben schlechten Ergebnissen.

Ja es Läuft aktuell Kaspersky Security 10 for Windows Server + Kaspersky Security Center auf dem Server
By the way, da fällt mir gerade noch was ein:
Vor einiger Zeit war mal Kaspersky Endpoint Security 10 for File-Server auf der Maschine installiert. Da hat alles bestens funktioniert.
Sobald man aber die Endpoint Security deinstalliert hat, (oder und dass ist das komische einfach die Endpoint Security beim Systemstart deaktiviert hat) traten die oben genannten Probleme auf. Der Umstieg von Endpoint Security auf die Server Version kam auf mehrfache Empfehlung vom Kaspersky Support.

Ob die Netzwerk, und DNS-Konfigurationen richtig sind kann ich leider nicht sagen, da bin ich überfragt face-sad

Danke vorab.
lan_1
lan_2
dns
lan_3
Member: Vision2015
Vision2015 Mar 28, 2018 updated at 09:51:30 (UTC)
Goto Top
Moin..

Recht unrund läuft der Neustart. Meine Vermutung liegt irgendwo im Bereich DNS und oder AD.
Bei meiner Fehlersuche sind mir dann die beiden erwähnten IPv6-Adressen aufgefallen.

Der Neustart wirft folgende Probleme auf:

- Neustart dauert sehr lange
- Netzwerk verbindet sich nicht mir unserem Domänennetzwerk, sondern mit "öffentlichem Netzwerk"
und da ist genau dein problem!
(Wenn ich dann den Dienst "NLA" neu starte verbindet er sich sofort mit unsrer Domäne)
klar...
- Exchange und SharePoint Dienste die eigentlich automatisch gestartet werden sollten, werden nicht gestartet bzw. beendet
Formularbasierter Microsoft Exchange-Authentifizierungsdienst, Microsoft Exchange EdgeSync, Microsoft Exchange-RPC-Y Clientzugriffsdienst, SharePoint 2010 Administration, ...
wie denn auch... deine domänen netzwerk ist ja beim start nicht da! alle dienste sehen nur das "öffentliche netzwerk" und da gehören die nicht hin, bzw. wollen nicht starten!
hör mit dem Fummeln auf, und behebe erstmal den Fehler!
Frage: ist das Blech eine VM?

arbeite das mal Bitte ab:
Netzwerktyp auf Domänentyp ändern

Frank
Member: ammdoppleb
ammdoppleb Mar 28, 2018 at 10:17:48 (UTC)
Goto Top
Danke für den Link bzw. Tipp "Netzwerktyp auf Domänentyp ädern" den werde ich heute Mittag oder Abend durcharbeiten.

Es ist ein klassischer SBS2011 in Blech face-smile
Member: Vision2015
Vision2015 Mar 28, 2018 at 10:28:06 (UTC)
Goto Top
Es ist ein klassischer SBS2011
gut...

mach besser vor deiner rumgefummel ein backup / Image....

Frank
Member: ammdoppleb
ammdoppleb Mar 28, 2018 at 11:22:32 (UTC)
Goto Top
Also konnte den Test gerade durchführen:
Nach dem aktivieren hat er sich erfolgreich mit unserem Domänennetzwerk verbunden.
Allerdings ging das Verbinden gefühlt recht lange - ca. eine Minute oder so. In der Zeit stand unten im Netzwerk-Benachrichtigungsfenster der Taskleiste "Authenthifizierungsversuch" und Internetzugriff. Jetzt ist in der Registry entsprechend auch nur ein Eintrag mit unserem Netzwerk vorhanden.
Member: Vision2015
Vision2015 Mar 28, 2018 at 11:35:52 (UTC)
Goto Top
Zitat von @ammdoppleb:

Also konnte den Test gerade durchführen:
Nach dem aktivieren hat er sich erfolgreich mit unserem Domänennetzwerk verbunden.
sehr gut..
Allerdings ging das Verbinden gefühlt recht lange - ca. eine Minute oder so. In der Zeit stand unten im Netzwerk-Benachrichtigungsfenster der Taskleiste "Authenthifizierungsversuch" und Internetzugriff. Jetzt ist in der Registry entsprechend auch nur ein Eintrag mit unserem Netzwerk vorhanden.
prima, so soll das auch sein... face-smile

jetzt starte das blech mal neu!

Frank
Member: ammdoppleb
ammdoppleb Mar 28, 2018 at 12:07:39 (UTC)
Goto Top
jetzt starte das blech mal neu!
All right - Das mache ich dann heute Abend.

Ich würde gerne nochmal den Link von vorhin mit dem DNS-Fehler ansprechen: http://www.yshvili.com/dns-server-unable-open-active-directory-event-id ...

Wäre es sinnvoll in dem Zusammenhang auch noch den Beschriebenen netdom Befehl mal auszuführen? Scheint ja genau die selbe Fehlermeldung 4000 wie bei mir zu sein.
Member: Vision2015
Vision2015 Mar 28, 2018 at 13:56:15 (UTC)
Goto Top
jetzt warte mal ab, was nach dem neustart übrig bleibt...

Frank
Member: ammdoppleb
ammdoppleb Mar 29, 2018 at 06:57:06 (UTC)
Goto Top
Guten Morgen,
hab den Neustart gestern Abend durchgeführt --> Leider wieder die oben schon beschriebenen Probleme! face-sad

- Öffentliches Netzwerk --> In der Registry wurde unter "Profiles" auch wieder ein weiterer Schlüssel mit dem öffentlichen Netzwerk angelegt
- Diverse Exchange Dienste nicht gestartet
- In der Ereignisanzeige viele Einträge die auf DNS, AD hinweisen.
Member: keine-ahnung
keine-ahnung Mar 29, 2018 at 09:41:23 (UTC)
Goto Top
Moin,
was hältst Du davon, die Büchs mal vernünftig durchzudiagnostizieren anstatt mit verbunden Augen im Eimer Farben durch schödes Verrühren anzumischen ... ??? Man kann ja mit so schnöden und profanen Geschichten wie dcdiag und dem BPA mal vorsichtig anfangen ... face-smile !
Ich bin jetzt auch nicht so der Fan von externer Hilfe, aber wenn es so erkennbar schwächelt ...

LG, Thomas
Member: Vision2015
Vision2015 Mar 29, 2018 at 10:19:56 (UTC)
Goto Top
Moin...
Zitat von @ammdoppleb:

Guten Morgen,
hab den Neustart gestern Abend durchgeführt --> Leider wieder die oben schon beschriebenen Probleme! face-sad
habe ich mir fast gedacht...

- Öffentliches Netzwerk --> In der Registry wurde unter "Profiles" auch wieder ein weiterer Schlüssel mit dem öffentlichen Netzwerk angelegt
- Diverse Exchange Dienste nicht gestartet
klar... kann ja auch nicht gehen..
- In der Ereignisanzeige viele Einträge die auf DNS, AD hinweisen.
türlich..

starte erst mal den NLA Dienst neu!
etwas später, wenn die domäne wieder da ist, den Exchange neu..
hau den Code in ein script...und starte das!

net stop msexchangeadtopology /y
net stop msftesql-exchange /y
net stop msexchangeis /y
net stop msexchangesa /y
net stop iisadmin /y
net start MSExchangeAB
net start MSExchangeADTopology
net start MSExchangeAntispamUpdate
net start MSExchangeEdgeSync
net start MSExchangeFBA
net start MSExchangeFDS
net start MSExchangeIS
net start MSExchangeMailboxAssistants
net start MSExchangeMailboxReplication
net start MSExchangeMailSubmission
net start MSExchangeProtectedServiceHost
net start MSExchangeRepl
net start MSExchangeRPC
net start MSExchangeSA
net start MSExchangeSearch
net start MSExchangeServiceHost
net start MSExchangeThrottling
net start MSExchangeTransport
net start MSExchangeTransportLogSearch

Frank
Member: ammdoppleb
ammdoppleb Mar 29, 2018 at 10:22:31 (UTC)
Goto Top
Gegen externe Hilfe spricht sicher nichts, das wird such auch mein letzter Schritt sein, wenn keine Lösung gefunden wird, aber ich will erstmal selber versuchen das Problem zu lösen --> man kann nur lernen ;)

- BPA bringt 2 Fehler: Speicherplatz wird langsam knapp + Update (obwohl aktuellste Version vom BPA drauf sein sollte)
- DCDIAG bis auf folgenden Test alles bestanden:

Starting test: FrsEvent

Fr den Zeitraum der letzten 24 Stunden seit Freigabe des SYSVOL sind

Warnungen oder Fehlerereignisse vorhanden. Fehler bei der

SYSVOL-Replikation k”nnen Probleme mit der Gruppenrichtlinie zur Folge

haben.
bpa
Member: goscho
goscho Mar 29, 2018 at 11:03:41 (UTC)
Goto Top
Free Disk Space solltest du unbedingt checken.
Wie voll ist denn dein Systemlaufwerk (treesize)?

Most recent Update Rollup wovon?
Member: Vision2015
Vision2015 Mar 29, 2018 at 11:25:22 (UTC)
Goto Top
Moin..

dein netzwerk problem ist erst mal wichtiger!
du brauchst nicht mit dcdiag rumspielen, solange du den sbs2011 nicht im domänen Netzwerk startest, hast du viele probleme!
löse erst mal das!
natürlich sollte genug platz auf C sein, was allerdings nix mit deinem eigentichen problem zu tun hat!

frank
Member: ammdoppleb
ammdoppleb Mar 29, 2018 at 11:27:40 (UTC)
Goto Top
Ok danke werde ich heute Abend testen.
Die Befehle bzw. das Skript bewirken doch das gleiche wie wenn man die Dienste von Hand neu Startet oder?

Seit dem die Probleme auftreten verfahre ich nach einem Neustart so wie von Dir geschrieben und starte die Dienste händisch neu.
Erst NLA, dann die nicht gestarteten Exchange.
Member: ammdoppleb
ammdoppleb Mar 29, 2018 at 11:31:37 (UTC)
Goto Top
Zitat von @goscho:

Free Disk Space solltest du unbedingt checken.
Wie voll ist denn dein Systemlaufwerk (treesize)?
Aktuell noch etwas über 20Gb

Most recent Update Rollup wovon?
Gute Frage, das weiß ich leider auch nicht genau. Es scheint mir so als ob der BPA sich selbst damit meint, aber es ist meines wissens die aktuellste Version. Server ist laut WSUS und Online-Suche nach Updates auf dem aktuellen Stand.

Hier noch ein etwas detaillierteres Bild von der Meldung.
bpa
Member: Vision2015
Vision2015 Mar 29, 2018 at 11:33:13 (UTC)
Goto Top
Moin...
besser erst mal alles stoppen!

mit dem script geht das einfacher!

Frank