OS
Linux v
PHP
5.6.30-0+deb8u1
MySQLi
5.5.57-0+deb8u1
Zeit
13:09
Zwischenspeicherung
Deaktiviert
Gzip
Deaktiviert
Benutzer
2
Beiträge
45
Anzahl Beitragshäufigkeit
296824

Badges

Who's Online

Aktuell sind 37 Gäste und keine Mitglieder online

orginsDas Problem hängt mit dem Netzwerkdienst zusammen, unter welchem der Anwendungspool des IIS läuft, da dieser nicht in das AD schreiben darf. Natürlich ist es nicht unbedingt ratsam eine Virtual Server auf einem Domaincontroller laufen zu lassen. Allerdings habe ich nicht ausreichend Maschinen in dieser Testumgebung zur Verfügung um all die neuen Dinge von MS zu studieren.

An der u.g. Quelle war dann die Lösung des Problems für die Ereignisskennung 1029:
"The service principal name for the VMRC server could not be registered. Automatic authentication will always use NTLM authentication.  Error 0x80072098 - Die Zugriffsrechte reichen für diesen Vorgang nicht aus."
Wiedermal ein Problem mit den SPN's - allerdings trat dann noch die Kennung 1136 auf:
"Some error has occured during the creation of Service Connection points for Virtual Server on Active Directory. Either a domain controller is not available to complete the operation or there is a security problem accessing the domain. This operation will be retried the next time the service starts.  Error 0x80070005 - Zugriff verweigert"
Quelle: http://www.markwilson.co.uk/blog/2006/05/problems-accessing-virtual-server.htm

"use adsiedit.msc to set security on the DC in question. go to properties of the Domain Controller, go to the Security Tab, click Advanced, add NETWORK SERVICE and specify on the Property tab that this if for “This Object Only” and grant Read servicePrincipalName and Write servicePrincipalName.
Reset the Virtual Server service and do an iisreset (optional)."

Und dann noch beim Objekt "serviceConnectionPoint" erstellen und löschen, welches dann beim Neustart des VS-Dienstes mit der Kennung 1030:
The Virtual Server setting "settings/ldappath_guid" was changed from (no value) to "LDAP://<GUID=6c555a0faeec354f8afc2066443d5bc8>"."

quittiert wird :-).
Und schon wieder sind zwei Stunden mit ein wenig Troubleshooting vorbei.

Update: The SPNs that Virtual Server requires are not registered in Active Directory when you try to install Virtual Server 2005 on a Windows-based domain controller

Kommentar schreiben


Sicherheitscode
Aktualisieren

passpict101.jpg

Heise Security

News und Hintergrund-Informationen zur IT-Sicherheit
certifications.png

Random-Test

Bubble2.png