Le porte UDP di un server DNS Windows 2000 o Windows 2003 risultano eccessivamente occupate

0 comments

Posted on 10th February 2010 by Spiandore Alessandro in software

, , , , , ,

Problema: Improvvisamente le porte UDP di un server Microsoft Windows 2000 o Windows 2003 risultano eccessivamente occupate. Si possono anche manifestare problemi di sovracarico del server stesso.

Causa: Il tutto nasce dopo l’installazione dell’aggiornamento KB951746 che corregge alcune problematiche del server DNS. Come effetto collaterale dns.exe occupa 2500 UDP casuali di default. :(

Soluzione: Applicare le seguenti patch dopo avere installato tutti i programmi che richiedono un accesso tramite porta UDP.

- Aggiornamento KB951746 per Windows 2000 Server : clicca qui.

- Aggiornamento KB951746 per Windows 2003 Server : clicca qui.

Referenze:

- http://support.microsoft.com/kb/951746/en-us

- http://support.microsoft.com/kb/953230/en-us

Microsoft Exchange Server 2007 o 2010 non parte automaticamente dopo il riavvio.

0 comments

Posted on 10th February 2010 by Spiandore Alessandro in software

, , , , , , ,

Problema: Quando si riavvia un controller di dominio dove è installato Microsoft Exchange Server 2007 o 2010 alcuni servizi di Microsoft Exchange, rendendo non utilizzabile l’intero ambiente Exchange.

Inoltre potrebbero essere riportati i seguenti errori:

Event ID : 1005
Source : MSExchangeSA
Category : General
Type : Error
Description : Unexpected error The Local Security Authority cannot be contacted ID no: 80090304 Microsoft Exchange System Attendant occurred.

Event ID: 2601
Source: MSExchange ADAccess
Category: General
Type: Warning
Description: Process MSEXCHANGEADTOPOLOGY (PID=1624). When initializing a remote procedure call (RPC) to the Microsoft Exchange Active Directory Topology service, Exchange could not retrieve the SID for account <WKGUID=DC1301662F547445B9C490A52961F8FC,CN=Microsoft Exchange,CN=Services,CN=Configuration,…> – Error code=80040934. The Microsoft Exchange Active Directory Topology service will continue starting with limited permissions.

Event ID: 2601
Source: MSExchange ADAccess
Category: General
Type: Warning
Description: Process MSEXCHANGEADTOPOLOGY (PID=1624). When initializing a remote procedure call (RPC) to the Microsoft Exchange Active Directory Topology service, Exchange could not retrieve the SID for account <WKGUID=DC1301662F547445B9C490A52961F8FC,CN=Microsoft Exchange,CN=Services,CN=Configuration,…> – Error code=80040934. The Microsoft Exchange Active Directory Topology service will continue starting with limited permissions.

Event ID: 5000
Source: MSExchangeIS
Category: General
Type: Error
Description: Unable to initialize the Microsoft Exchange Information Store service. – Error 0×96e.

Causa: Il problema è dovuto ad una errata sequenza d’avvio dei servizi e delle loro dipendenze.

Soluzione: Installare il Fix qui riportato in maniera da eseguire l’avvio dei servizi nella loro corretta sequenza.

Per referenza: http://support.microsoft.com/kb/940845/en-us

PS: Non usate la versione italiana del documento di supporto Microsoft in quanto lacunoso in parecchie parti. Il Fix è per tutti i linguaggi.

Microsoft outlook richiede password per accedere ad Exchange 2007

0 comments

Posted on 5th January 2010 by Spiandore Alessandro in software

, , , , , , , , , ,

Problema:
All’avvio Microsoft Outlook 2007 continua a chiedere la password per poter connettersi ad Exchange Server 2007.

Soluzione:
Installare, tramite Microsoft Update, l’update rollup 9 for Exchange 2007 SP1. :(

PS: Se Exchange 2007 gira sotto Small Business Server 2008 basta procedere all’approvazione per l’installazione dell’update rollup 9 for Exchange 2007 SP1 dalla console degli aggiornamenti.
Riferimenti:
RE: Outlook Prompting for Passwords to Connect to Exchange – 4.Jan.2010 12:20:01 PM
Sembee
Super Member
Posts: 4093
Joined: 17.Jan.2008
From: Somewhere near London, UK
Status: offline This is a very common question in the last month for SBS 2008 users. It is resolved by approving rollup 9 for Exchange 2007 in Updates.
Another option would be to install Exchange 2007 Sp2 as the wrapper for installation on SBS 2008 is now available.

Simon.

_____________________________

Simon Butler,
Exchange MVP
Blog: http://blog.sembee.co.uk/
Web: http://www.amset.info/
In the UK? Hire me: http://www.sembee.co.uk/
Exchange Resources: http://exbpa.com/

- http://forums.msexchange.org/m_1800473006/tm.htm

- Download da Microsoft

Outlook errore 0×8004010F Impossibile trovare un oggetto.

0 comments

Posted on 7th November 2009 by Spiandore Alessandro in software

, , , , , , , , ,

- Problema: 0×8004010F Impossibile trovare un oggetto.

- Problema: Errore dell’attività “Microsoft Exchange Server”(0×8004010F): Operazione non riuscita. Impossibile trovare un oggetto.”

L’errore 0×8004010f pùo essere generato da almento 2 situazioni:

1) Questo problema può verificarsi in presenza di una delle seguenti condizioni:

* Quando si visualizzano le Proprietà nell’impostazione Elenchi indirizzi nel Gestore di sistema di Exchange, è presente una delle seguenti condizioni:
o Nell’oggetto elenco di rubriche non in linea manca un elenco di indirizzi.
o Nell’oggetto elenco di rubriche non in linea è presente un elenco di indirizzi errato.
* Quando si visualizzano le Proprietà nell’impostazione Elenco indirizzi non in linea nel Gestore di sistema di Exchange, è presente una delle seguenti condizioni:
o Nell’oggetto elenco di rubriche non in linea manca un elenco di indirizzi.
o Nell’oggetto elenco di rubriche non in linea è presente un elenco di indirizzi errato.

La cui soluzione è qui riportata: http://support.microsoft.com/kb/905813

2) Oppure c’e’ un problema con i certificati di autenticazione del server controller di dominio e/o del server dov’è installato Exchange 2007 / Exchange 2003 con particolare predilizione in ambiente Small Business Server 2003 / 2008… :)

Per risolvere in questo caso bisogna procedere alla generazione di un nuovo certificato seguendo i wizard di rete su Small Business Server 2008 oppure seguendo la procedura qui riporatata nel caso di Windows Server 2008. Tutto questo nasce dalla richiesta di comunicazione “certificata” dell’accoppiata 2007 / Outlook 2007.

NTP time Windows Server 2008 e Windows Server 2003 – w32time / w32tm

0 comments

Posted on 5th November 2009 by Spiandore Alessandro in software

, , , , , ,

La configurazione precisa della sorgente ora di riferimento in ambiente windows è sempre stata un problema. Dopo questa ovvia precisazione mi sento in dovere (mi capita oramai una volta al giorno) di scrivere due righe a tal proposito tanto per risparmiarvi(mi) tempo la prossima volta (cioè domani). :)

PS: Le 2 righe sotto sono da digitare (non fare copia incolla… c’e’ il salto riga).

w32tm /config /manualpeerlist:”0.pool.ntp.org 1.pool.ntp.org 2.pool.ntp.org 3.pool.ntp.org” /syncfromflags:manual /reliable:yes /update

net stop w32time && net start w32time

PS: Visto che la virtualizzazione và di moda, penso che queste due righe risolveranno parecchi fastidi… :)

Per chi vuole approfondire:

- Windows Time Service Technical Reference

- NTP Pool Project

Windows cannot access the file gpt.ini for GPO – Error ID 1058

0 comments

Posted on 5th October 2009 by Spiandore Alessandro in software

, , , , , , , ,

Sintomi:

- Non si riescono più a sfogliare le path in condivisione su di un server Windows 2000 e/o 2003 (quasi sempre un Domain Controller).

- Sul registro eventi compare il seguente messaggio d’errore:
Windows cannot access the file gpt.ini for GPO CN={GUID},CN=Policies,CN=System,DC=Domain,DC=com. The file must be present at the location < \\Domain.com\sysvol\Domain.com\Policies\{GUID}\gpt.ini>. (The network
path was not found. ). Group Policy processing aborted.

- Se si tenta di applicare il comando “gpupdate /force” …. viene eseguito in modo fulmineo, sul registro eventi ricompaiono gli errori “Userevent” come prima… di solito 4 volte!

- Altri vari malfunzionamenti.

Soluzione:

- Molto probabilmente il server DNS (a cui ovviamente sono collegate le Active Directory) non è ben configurato…. controllare se esiste la “Zona di ricerca inversa” della rete su cui insiste il DNS… altrimenti crearla. Controllare se esiste il Puntatore PTR del server DNS stesso…. altrimenti crearlo partendo dal record Host (A) di ricerca diretta, spuntare il relativo flag ed aggiornare il tutto.

- Accertarsi di avere tutti i Services Pack in ordine e tutti gli aggiornamenti del caso.

- Aggiornare la seguente chiave di registro:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Se manca la chiave: WaitForNetwork aggiungerla in formato DWORD con il valore a “1″.

- Dal CD di supporto di Windows 2003 Server installare i “Support Tools”: \\Support\Tolls\Suptools.msi per avere a disposizione il seguente comando: dfsutil /PurgeMupCache.

- Riavviare il servizio “Server DNS”

- Eseguire il comando “gpupdate /force” … ora dovrebbe impiegare un pò di tempo (minimo, ma non più fulmineo) e riportare il valore di successo.

- Riavviare il server

Dovrebbe funzionare tutto! :) :) :)

Per referenza: http://support.microsoft.com/kb/842804/en-us

Microsoft compatibility pack per Office 2000, XP e 2003

0 comments

Posted on 10th February 2009 by Spiandore Alessandro in software

, , , , , , , , , , ,

La nuova versione di Microsoft Office 2007 salva i nuovi documenti di default con nuove estensioni (docx, xlsx, pptx). Purtroppo i possessori di “vecchie” versioni di Microsoft Office (2000, XP e 2003) non possono accedere a tali formati.

Per risolvere il problema scaricare ed eseguire, ad Microsoft Office chiuso, il seguente file:

http://www.microsoft.com/downloads/details.aspx?familyid=941B3470-3AE9-4AEE-8F43-C6BB74CD1466&displaylang=it

PS: Microsoft Access non permette questa funzione in quanto è completamente cambiato il formato.

Closing SMB connections

0 comments

Posted on 9th April 2008 by Spiandore Alessandro in software

, , , , , , , ,

SMB connections are designed to close after being dormant for a specific amount of time (10 minutes by default). Tinkering with SMB connection timeouts can reduce your network traffic, but not in the way that you might think.

As with some of the other concepts that I’ve been discussing, tinkering with the SMB connection timeout values is a trade off. Low connection timeout values cause connections to close very quickly. However, closing a connection quickly may cause a significant amount of SMB overhead because each time you close a connection, a new connection is established automatically

If you are using an ISDN connection or some other pay-by-the-frame or -packet medium, then Microsoft recommends changing the SMB timeout time from 600 seconds (10 minutes) to ten seconds. If you aren’t using an ISDN or similar connection, then you’re probably better off leaving this setting alone because lowering the value tends to increase the amount of SMB overhead.

You can modify the SMB connection timeout value by opening the Registry Editor and navigating to HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanWorkstation\parameters. The specific key that you’re looking for in this location is the KeepConn key. This key is a REG_DWORD and contains an integer ranging from 1 to 65535. This number indicates the number of seconds that a connection will remain idle before timing out. For this change to work, you must modify this registry key on all Windows NT servers and workstations.

from: http://articles.techrepublic.com.com/5100-6350_11-5031564.html

Come cambiare i limiti di dimensione database su Exchange Server 2003

0 comments

Posted on 16th February 2008 by Spiandore Alessandro in software

, , , , , , , ,

La dimensione massima del database su un server Exchange 2000 o Exchange 2003 Standard Edition è 16GB. Service Pack per Echange Server 2003 rimuove questo limite.

Una volta installato SP2 il limite del database è 18GB e può essere facilmente configurato per raggiungere i 75GB (versione Standard) o gli 8TB (versione Enterprise)

Per cambiare i limiti:

1.Start -> run -> regedit

2.Per Mailbox store:

2.1Cercare la seguente chiave:

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\MSExchangeIS\Server name\Private-Mailbox Store GUID

3.Per public store

3.1Cercare la seguente chiave:

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\MSExchangeIS\Server name\Public-Public Store GUID

4.Sulla destra creare una nuova riga DWORD chiamate “Database Size Limit” in Gb ed assegnare i valori seguenti:

da 1 a 75 per Exchange server 2003 standard edition
da 1 a 8000 per Exchange server 2003 enterprise edition

Active Directory, DNS, DC, GC, Domain Controller, TCP/IP

0 comments

Posted on 19th January 2008 by Spiandore Alessandro in software

, , , , , , , ,

- The Netlogon service does not start and event IDs 2114 and 7024 are logged in Windows Server 2003 and in Windows 2000 Server

After upgrading my W2K3 PDC to SP1, I’m now getting this error when the
windows time service starts.

Domain Secure Channel Utility — Nltest.exe

- How to verify Active Directory Domain Controller DNS Registration:
Run ipconfig /registerdns
- Registers only A and PTR records
- Check the netlogon.dns log file locaated by default at: %systemroot\system32\config
- Restart the netlogon service

Using NSlookup.exe

DNS problem?

Network Services Management Support Tools

NetLogon Service Fails When Secure Channel Not Functioning

Full Version: DNS errors

Browsing not working on one machine

How to configure an authoritative time server in Windows Server 2003

How to view and set LDAP policy in Active Directory by using Ntdsutil.exe

Using Ntdsutil.exe to transfer or seize FSMO roles to a domain controller

How to view and transfer FSMO roles in Windows Server 2003

Domain Controller issues

Domain controller does not find GC

How to remove and reinstall TCP/IP on a Windows Server 2003 domain controller

Errore MSDTC: I think I may have found a fix for the time being. I’m not entirely sure why
it works as of yet, but after performing the below steps, MSDTC no longer
logs warnings to the application event log. It’s interesting because a
typical start of MSDTC via the Services MMC snap-in or via the command line
consistently logs the aforementioned warnings to the application event log.
But, if you stop and start MSDTC once through the Component Services MMC
snap-in, any start of MSDTC going forward is warning free.

Run the Component Services MMC snap-in: Start -> Administrative Tools ->
Component Services

Browse to: Console Root -> Component Services -> Computers -> My Computer

Right click My Computer, and click “Stop MSDTC”

Then, right click My Computer again, and click “Start MSDTC”

Then as a test, restart MSDTC (net stop msdtc && net start msdtc) and check
the application event log. You should not see any warnings as before.

I think I may have inadvertently thought the steps I posted actually fixed
the problem, but I now believe it was one step I forgot I performed.

In Component Services, right click on My Computer, and click “Properties”.

Select the “MSDTC” tab. On the bottom of the tab page, click the “Security
Configuration” button. A new dialog will open. Just click “OK” to close the
dialog (I believe this may set the MSDTC defaults). Then click “OK” to close
the first dialog and try restarting the MSDTC service and see if the warnings
still occurr.