<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>Marius Ene</title>
	<atom:link href="http://mariusene.wordpress.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://mariusene.wordpress.com</link>
	<description>Un Blog Despre Solutii si Tehnologii Microsoft Windows Server </description>
	<lastBuildDate>Wed, 05 Jun 2013 07:33:19 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.com/</generator>
<cloud domain='mariusene.wordpress.com' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://0.gravatar.com/blavatar/0a82969e123eeaf25f42a6b4e44b2738?s=96&#038;d=http%3A%2F%2Fs2.wp.com%2Fi%2Fbuttonw-com.png</url>
		<title>Marius Ene</title>
		<link>http://mariusene.wordpress.com</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="http://mariusene.wordpress.com/osd.xml" title="Marius Ene" />
	<atom:link rel='hub' href='http://mariusene.wordpress.com/?pushpress=hub'/>
		<item>
		<title>Application Catalog website error</title>
		<link>http://mariusene.wordpress.com/2013/06/05/application-catalog-website-error/</link>
		<comments>http://mariusene.wordpress.com/2013/06/05/application-catalog-website-error/#comments</comments>
		<pubDate>Wed, 05 Jun 2013 07:33:08 +0000</pubDate>
		<dc:creator>Marius Ene</dc:creator>
				<category><![CDATA[SCCM 2012]]></category>
		<category><![CDATA[app catalog]]></category>
		<category><![CDATA[aspnet_regiis.exe]]></category>
		<category><![CDATA[configmgr]]></category>
		<category><![CDATA[sccm 2012]]></category>
		<category><![CDATA[website point]]></category>

		<guid isPermaLink="false">http://mariusene.wordpress.com/?p=890</guid>
		<description><![CDATA[Application Catalog website error O problema cu care m-am intalnit recent atunci cand instalam Application Catalog Website Point site system role. Am verificat logurile, permisiunile pentru comuter account in baza de date _CM totul parea in regula. Mesajul de pe &#8230; <a href="http://mariusene.wordpress.com/2013/06/05/application-catalog-website-error/">Continue reading <span class="meta-nav">&#8594;</span></a><img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=mariusene.wordpress.com&#038;blog=29560059&#038;post=890&#038;subd=mariusene&#038;ref=&#038;feed=1" width="1" height="1" />]]></description>
				<content:encoded><![CDATA[<h1><a href="http://mariusene.files.wordpress.com/2013/05/sccm2012logo.png"><img alt="SCCM2012Logo" src="http://mariusene.files.wordpress.com/2013/05/sccm2012logo.png?w=150&#038;h=92" width="150" height="92" /></a></h1>
<h1>Application Catalog website error</h1>
<p>O problema cu care m-am intalnit recent atunci cand instalam Application Catalog Website Point site system role. <a href="http://mariusene.files.wordpress.com/2013/06/sccmrole.png"><img alt="SCCMRole" src="http://mariusene.files.wordpress.com/2013/06/sccmrole.png?w=640&#038;h=239" width="640" height="239" /></a></p>
<p>Am verificat logurile, permisiunile pentru comuter account in baza de date _CM totul parea in regula.</p>
<p><a href="http://mariusene.files.wordpress.com/2013/06/sccmlog.png"><img alt="sccmlog" src="http://mariusene.files.wordpress.com/2013/06/sccmlog.png?w=640&#038;h=466" width="640" height="466" /></a></p>
<p>Mesajul de pe pagina respectiva a fost de ajutor iar codul de eroare direct din consola (500 &#8211; internal server error) este un cod genereal de tipul &#8216;catch all&#8217;.<a href="http://mariusene.files.wordpress.com/2013/06/sccmapcatalog.png"><img alt="SCCMAPcatalog" src="http://mariusene.files.wordpress.com/2013/06/sccmapcatalog.png?w=640&#038;h=180" width="640" height="180" /></a></p>
<p>Problema este oarecum cunoscuta si se intampla atunci cand se instaleaza de exemplu .NET Framework 4.0 iar apoi se instaleaza o versiune mai veche de .NET Framework sau se configureaza &#8216;.NET 3.0 WCF HTTP Activation&#8217; , unul din &#8216;requirements&#8217; necesare pentru SMS.</p>
<p>Pentru cine este interesat de mai multe detalii, in fisierul Applicationhost.config (%windir%\system32\inetsrv\config) exista o sectiune incompatibila cu .NET Framework 4.0:</p>
<p>&lt;add name=&#8221;ServiceModel&#8221; type=&#8221;System.ServiceModel.Activation.HttpModule, System.ServiceModel, Version=3.0.0.0, Culture=neutral, PublicKeyToken=b77a5c561934e089&#8243; preCondition=&#8221;managedHandler&#8221; /&gt;</p>
<p>Ar trebui sa fie:</p>
<p>&lt;add name=&#8221;ServiceModel&#8221; type=&#8221;System.ServiceModel.Activation.HttpModule, System.ServiceModel, Version=3.0.0.0, Culture=neutral, PublicKeyToken=b77a5c561934e089&#8243; preCondition=&#8221;managedHandler,runtimeVersionv2.0&#8243; /&gt;</p>
<p>Solutia cea mai rapida este sa rulam un utilitar <b>Aspnet_regiis.exe /iru </b>care se gaseste in :</p>
<p>%windir%\Microsoft.NET\Framework\v4.0.30319</p>
<p>%windir%\Microsoft.NET\Framework64\v4.0.30319 (on a 64-bit computer)</p>
<p><a href="http://mariusene.files.wordpress.com/2013/06/sccmrepair.png"><img alt="sccmrepair" src="http://mariusene.files.wordpress.com/2013/06/sccmrepair.png?w=640&#038;h=312" width="640" height="312" /></a></p>
<p>Pentru mai multe dedtalii despre <b>Aspnet_regiis.exe :</b></p>
<p><a href="http://msdn.microsoft.com/en-us/library/k6h9cz8h(v=vs.100).aspx">http://msdn.microsoft.com/en-us/library/k6h9cz8h(v=vs.100).aspx</a></p>
<p>THE END</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/mariusene.wordpress.com/890/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/mariusene.wordpress.com/890/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=mariusene.wordpress.com&#038;blog=29560059&#038;post=890&#038;subd=mariusene&#038;ref=&#038;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://mariusene.wordpress.com/2013/06/05/application-catalog-website-error/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/fc8d7f087f8a9b8e8e09a29d2de331da?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">mariusene</media:title>
		</media:content>

		<media:content url="http://mariusene.files.wordpress.com/2013/05/sccm2012logo.png?w=150" medium="image">
			<media:title type="html">SCCM2012Logo</media:title>
		</media:content>

		<media:content url="http://mariusene.files.wordpress.com/2013/06/sccmrole.png?w=640" medium="image">
			<media:title type="html">SCCMRole</media:title>
		</media:content>

		<media:content url="http://mariusene.files.wordpress.com/2013/06/sccmlog.png?w=640" medium="image">
			<media:title type="html">sccmlog</media:title>
		</media:content>

		<media:content url="http://mariusene.files.wordpress.com/2013/06/sccmapcatalog.png?w=640" medium="image">
			<media:title type="html">SCCMAPcatalog</media:title>
		</media:content>

		<media:content url="http://mariusene.files.wordpress.com/2013/06/sccmrepair.png?w=640" medium="image">
			<media:title type="html">sccmrepair</media:title>
		</media:content>
	</item>
		<item>
		<title>Instalarea agentilor SCOM in reteaua DMZ</title>
		<link>http://mariusene.wordpress.com/2013/05/30/instalarea-agentilor-scom-in-reteaua-dmz/</link>
		<comments>http://mariusene.wordpress.com/2013/05/30/instalarea-agentilor-scom-in-reteaua-dmz/#comments</comments>
		<pubDate>Thu, 30 May 2013 11:02:33 +0000</pubDate>
		<dc:creator>Marius Ene</dc:creator>
				<category><![CDATA[SCOM 2012]]></category>
		<category><![CDATA[dmz]]></category>
		<category><![CDATA[MTLS]]></category>
		<category><![CDATA[OpsMgr]]></category>
		<category><![CDATA[scom agents]]></category>
		<category><![CDATA[workgroup]]></category>

		<guid isPermaLink="false">http://mariusene.wordpress.com/?p=869</guid>
		<description><![CDATA[Instalarea agentilor SCOM in reteaua DMZ Pentru a avea o imagine de ansamblu cat mai completa a unei ‘aplicatii distribuite’ cum ar fi Exchange sau Lync, atunci trebuie sa avem posibilitatea de a monitoriza si serverele aflate in DMZ, acestea &#8230; <a href="http://mariusene.wordpress.com/2013/05/30/instalarea-agentilor-scom-in-reteaua-dmz/">Continue reading <span class="meta-nav">&#8594;</span></a><img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=mariusene.wordpress.com&#038;blog=29560059&#038;post=869&#038;subd=mariusene&#038;ref=&#038;feed=1" width="1" height="1" />]]></description>
				<content:encoded><![CDATA[<p><a href="http://mariusene.files.wordpress.com/2013/04/scom-gsx-solutions.png"><img alt="scom-gsx-solutions" src="http://mariusene.files.wordpress.com/2013/04/scom-gsx-solutions.png?w=300&#038;h=75" width="300" height="75" /></a></p>
<h1>Instalarea agentilor SCOM in reteaua DMZ</h1>
<p>Pentru a avea o imagine de ansamblu cat mai completa a unei ‘aplicatii distribuite’ cum ar fi Exchange sau Lync, atunci trebuie sa avem posibilitatea de a monitoriza si serverele aflate in DMZ, acestea de obicei ruland roluri de Edge.</p>
<p>In Scom 2012 schimbul de informatii dintre serverul de management (scom) si agenti (sistemele monitorizate) trebuie sa se faca intr-un context securizat folosind Mutual Authentication (<a href="http://technet.microsoft.com/en-us/library/cc961730.aspx">http://technet.microsoft.com/en-us/library/cc961730.aspx</a>). Atunci cand si serverul de monitorizare si sistemele se afla in acelasi domeniu sau forest procesul este nativ folosind autentificare Kerberos V5. Cand serverul si sistemul nu sunt in acelsi domeniu/forest/trusted realm trebuie folosit un alt sistem care utilizeaza mutual authentication. Varianta ‘oficiala’ si cea mai eleganta ar fi folosirea unui server Gateway (<a href="http://technet.microsoft.com/en-us/library/hh212823.aspx">http://technet.microsoft.com/en-us/library/hh212823.aspx</a>). Dar daca nu avem trebuie sa ne descurcam si fara.</p>
<p>Vom folosi certificate  TLS si astfel procesul de autentificare se va efectua prin MTLS.</p>
<p>Cum facem&#8230;</p>
<p>Ne asiguram ca si serverul de management (SCOM) cat si sistemul sau sistemele monitorizate folosesc acelasi Root Certificate Authority. Importam certificatele Root CA pe server si sistemele ce urmeaza sa fie monitorizate. Pe serverul de RMS (2007) sau/si serverele MS (2012) navigam la pagina certsrv a autoritatii configurate sa emita certificate in domeniul respectiv. Selectam Download a CA certificate, certificate chain, or CRL, apoi Download a CA certificate, certificate chain. Va descarca automat un certificat certnew.p7b pe care il salvam intr-o locatie la alegere (ex. Desktop).</p>
<p>Odata salvat, deschidem un MMC si importam snapin-ul pentru Certificates (Local Computer), navigam la Trusted Root Authorities si dam import certificatului salvat anterior.</p>
<p>So far so good…</p>
<p>Acum trebuie configurata Autoritatea de Certificate (issuing CA) sa suporte certificate pentru SCOM. Mai exact sa facem un template pentru emiterea unui certificat compatibil cu “nevoile” serverului de scom pentru a comunica cu agentii.</p>
<p>Ne logam cu credentialele necesare pe autoritatea de certificate (enterprise CA) si dechidem mmc pentru Certificate Templates. Duplicam template-ul pentru Computer si denumim corespunzator template-ul. Selectati 2008 (V3) dar ca sa fiti siguri de functionalitate mergeti pe variant de 2003 (V2). Ajustati validiatatea certificatului, la Request Handling bifati Allow private key to be exported. Poi apasam tabul de Subject Name si selectam Supply in the request pentru a introduce datele manual cand facem cererea. Va aparea un mesaj de Warrning, il puteti ignora, vom modifica ACL-ul pe Template imediat. Apasam tabul de Security, si permiteti Enroll si Autoenroll pentru urmatorii UPNs Authenticated users, Domain Admins, Domain Computers, Enterprise Admins. Apply si OK.</p>
<p>In certsrv.msc expandam Certificate Templates, click dreapta, New, Cetificate Template to issue si selectam Template-ul corespunzator. Ne asiguram ca informatia (noul template disponibil) s-a replicat pe toate DC-urile si folosim Gpupdate /force sa aplicam noile configurari.</p>
<p>De pe serverul de management verificam ca template-ul este disponibil. Navigam la pagina certsrv a autoritatii emitente, selectam Advanced Certificate Request si vedem daca apare si noul template.</p>
<p>Daca nu aveti SSL configurat pe pagina de certsrv si va apare mesajul urmator:</p>
<p>In mod normal trebuie configurat accesul SSL pe pagina respectiva, dar daca sunteti mai &#8216;lazy&#8217; &#8230;.</p>
<p>Exista un workaround pentru asta, destul de rapid. Adaugati site-ul certsrv la Trusted sites. Selectati Custom Level si faceti Enable la setarea de mai jos:</p>
<p><a href="http://mariusene.files.wordpress.com/2013/05/iesettings.png"><img alt="IEsettings" src="http://mariusene.files.wordpress.com/2013/05/iesettings.png?w=415&#038;h=471" width="415" height="471" /></a></p>
<p>Data viitoare cand accesati pagina o sa va intampine o casuta de dialog, apasati Yes.</p>
<p>Acum ca nu mai apare eroarea respectiva putem sa cerem certificatul selectand template-ul corespunzator.</p>
<p>In campurile Name si Friendly Nname completam FQDN-ul serverului de management, si selectam Mark key as exportable (foarte important).</p>
<p>Acelasi lucru facem si pe serverul aflat in DMZ, doar in dreptul campurilor Name si Friendly Name completam numele serverului FQDN .</p>
<p>Ca sa verificam ca importul este correct, deschidem MMC, User Certificatets, personal si acolo ar trebui sa fie un certificate emis. Deschidem proprietatile certificatului si verificam tabul Certification Path ca toata ierarhia de certificate sa fie in regula (trusted).</p>
<p>Urmatorii pasi trebuiesc facuti pe serverele de management si sistemele din DMZ.</p>
<p>MMC, Certificates, User Certificates, Personal, Certificates si da-ti export pe noul certificat instalat. Selectati sa exportati cheia privata. Nu bifati nimic in urmatoarea fereastra, next, setati o parola si salvati sub un nume corespunzator sub extensia .pfx.</p>
<p>Instalam manual agentii de scom pe serverele din DMZ. Verificam ca serverul scom sacomunice cu agentii din afara domeniului (Administration, Settings, Security sa nu fie reject selectat)</p>
<p><a href="http://mariusene.files.wordpress.com/2013/05/manualagent.png"><img alt="manualagent" src="http://mariusene.files.wordpress.com/2013/05/manualagent.png?w=523&#038;h=187" width="523" height="187" /></a></p>
<p>Acum trebuie folosit un tool MomCertImport.exe care se gaseste in \SUPPORTTOOLS\AMD64 de pe imaginea installerului SCOM 2012. Acest tool trebuie fie copiat local pe fiecare server fie facut acesibil in retea pentru a fi utilizat. Rulam aplicatia iar ca parametrii specificam calea catre .pfx.</p>
<p><a href="http://mariusene.files.wordpress.com/2013/05/momcert.png"><img alt="momcert" src="http://mariusene.files.wordpress.com/2013/05/momcert.png?w=640&#038;h=87" width="640" height="87" /></a></p>
<p>Dupa ce am executat comanda restartam serviciul de management scom pe fiecare masina inclusive pe serverele SCOM (net stop healthservice &amp;&amp; net start healthservice).</p>
<p>Asteptati cateva minute (3-10). Daca in logul OperationsManager nu apare ca fiind stabilita comunicarea, mai restartati odata serviciul de health dar doar de pe serverele care trebuiesc monitorizate.</p>
<p>Daca apare aceasta eroare, trebuie sa dati &#8216;approve&#8217; agentului in scom.</p>
<p><a href="http://mariusene.files.wordpress.com/2013/05/opserror1.png"><img class="alignnone size-full wp-image-871" alt="opserror" src="http://mariusene.files.wordpress.com/2013/05/opserror1.png?w=640&#038;h=294" width="640" height="294" /></a></p>
<p>Verificati in Administration&gt;Device Management&gt;Pending Management si dati ‘approve’ agentului.</p>
<p>Dupa ce ati dat ‘approve’ verificati din nou Event Log-ul .</p>
<p>THE END</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/mariusene.wordpress.com/869/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/mariusene.wordpress.com/869/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=mariusene.wordpress.com&#038;blog=29560059&#038;post=869&#038;subd=mariusene&#038;ref=&#038;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://mariusene.wordpress.com/2013/05/30/instalarea-agentilor-scom-in-reteaua-dmz/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/fc8d7f087f8a9b8e8e09a29d2de331da?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">mariusene</media:title>
		</media:content>

		<media:content url="http://mariusene.files.wordpress.com/2013/04/scom-gsx-solutions.png?w=300" medium="image">
			<media:title type="html">scom-gsx-solutions</media:title>
		</media:content>

		<media:content url="http://mariusene.files.wordpress.com/2013/05/iesettings.png" medium="image">
			<media:title type="html">IEsettings</media:title>
		</media:content>

		<media:content url="http://mariusene.files.wordpress.com/2013/05/manualagent.png" medium="image">
			<media:title type="html">manualagent</media:title>
		</media:content>

		<media:content url="http://mariusene.files.wordpress.com/2013/05/momcert.png" medium="image">
			<media:title type="html">momcert</media:title>
		</media:content>

		<media:content url="http://mariusene.files.wordpress.com/2013/05/opserror1.png" medium="image">
			<media:title type="html">opserror</media:title>
		</media:content>
	</item>
		<item>
		<title>SCCM 2012: SMS Provider Reported an error</title>
		<link>http://mariusene.wordpress.com/2013/05/04/sccm-2012-sms-provider-reported-an-error/</link>
		<comments>http://mariusene.wordpress.com/2013/05/04/sccm-2012-sms-provider-reported-an-error/#comments</comments>
		<pubDate>Fri, 03 May 2013 23:08:47 +0000</pubDate>
		<dc:creator>Marius Ene</dc:creator>
				<category><![CDATA[SCCM 2012]]></category>
		<category><![CDATA[error]]></category>
		<category><![CDATA[sccm]]></category>
		<category><![CDATA[sccm 2012]]></category>
		<category><![CDATA[sccm 2012 sp1]]></category>
		<category><![CDATA[sms provider]]></category>

		<guid isPermaLink="false">http://mariusene.wordpress.com/?p=856</guid>
		<description><![CDATA[  SMS Provider Reported an error Salutare, azi va delectez cu o problema de SCCM 2012 SP1. Problema a fost simpla asa ca nu va retin prea mult atentia. Ce este SMS Provider? Pe scurt este intermediarul ce face posibila &#8230; <a href="http://mariusene.wordpress.com/2013/05/04/sccm-2012-sms-provider-reported-an-error/">Continue reading <span class="meta-nav">&#8594;</span></a><img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=mariusene.wordpress.com&#038;blog=29560059&#038;post=856&#038;subd=mariusene&#038;ref=&#038;feed=1" width="1" height="1" />]]></description>
				<content:encoded><![CDATA[<h1> <a href="http://mariusene.files.wordpress.com/2013/05/sccm2012logo.png"><img alt="SCCM2012Logo" src="http://mariusene.files.wordpress.com/2013/05/sccm2012logo.png?w=256&#038;h=158" width="256" height="158" /></a></h1>
<h1>SMS Provider Reported an error</h1>
<p>Salutare, azi va delectez cu o problema de SCCM 2012 SP1. Problema a fost simpla asa ca nu va retin prea mult atentia.</p>
<p>Ce este SMS Provider?</p>
<p>Pe scurt este intermediarul ce face posibila comunicarea intre SCCM si baza de SQL.</p>
<p>Cand apare problema?</p>
<p>Am zis sa incerc si eu ca tot omul chestiile astea noi in SCCM cum ar fi Application Distribution vs Package Distribution dar cand incerc sa fac deploy la o applicatie fie in Native Mode fie Virtual App (App-V) imi arata urmatoarea erroare:</p>
<p><a href="http://mariusene.files.wordpress.com/2013/05/capture.png"><img alt="Capture" src="http://mariusene.files.wordpress.com/2013/05/capture.png?w=640&#038;h=494" width="640" height="494" /></a></p>
<p>Verificand SmsProv.log gasesc ceva ce nu ofera prea multe informarii, cel putin pentru mine:</p>
<p>Updating SDM content definition.  $$&lt;SMS Provider&gt;&lt;05-04-2013 01:13:28.148-180&gt;&lt;thread=3472 (0xD90)&gt; *** declare @rc int, @errxml xml; EXEC @rc=sp_SetupCI 16780320, 0, @errxml out; select @rc, @errxml  $$&lt;SMS Provider&gt;&lt;05-04-2013 01:13:29.233-180&gt;&lt;thread=3472 (0xD90)&gt; *** *** Unknown SQL Error!  $$&lt;SMS Provider&gt;&lt;05-04-2013 01:13:29.234-180&gt;&lt;thread=3472 (0xD90)&gt; ~*~*~*** Unknown SQL Error!     ThreadID : 3472 , DbError: 50000 , Sev: 16~*~*~  $$&lt;SMS Provider&gt;&lt;05-04-2013 01:13:29.234-180&gt;&lt;thread=3472 (0xD90)&gt; *** if (object_id(&#8216;tempdb..#sp_setupci_resultstr&#8217;) IS NOT NULL) select * from #sp_setupci_resultstr; else select N&#8221;;  $$&lt;SMS Provider&gt;&lt;05-04-2013 01:13:29.234-180&gt;&lt;thread=3472 (0xD90)&gt; *** [24000][0][Microsoft][SQL Server Native Client 10.0]Invalid cursor state  $$&lt;SMS Provider&gt;&lt;05-04-2013 01:13:29.234-180&gt;&lt;thread=3472 (0xD90)&gt; ~*~*~[24000][0][Microsoft][SQL Server Native Client 10.0]Invalid cursor state   *** Unknown SQL Error!  ThreadID : 3472 , DbError: 0 , Sev: 0~*~*~  $$&lt;SMS Provider&gt;&lt;05-04-2013 01:13:29.234-180&gt;&lt;thread=3472</p>
<p>&#8230;..and so on.</p>
<p>Cauza?</p>
<p>Am mutat bazele de date pentru SCCM pe un alt drive. Cum le-am mutat? Ca pe orice baza de date SQL , detach, move, attach, DBCC CHECKDB. Procedura perfect valabila la SQL.</p>
<p>Din pacate pentru bazele de SCCM se modifica cateva proprietati atunci cand se face detach si trebuiesc puse la loc.</p>
<p>Rezolvarea</p>
<p>Rulati urmatoarele query-uri:</p>
<p><em>ALTER DATABASE &lt;ConfigMgr DB&gt; SET TRUSTWORTHY ON</em></p>
<p><em>ALTER DATABASE &lt;ConfigMgr DB&gt;  SET ALLOW_SNAPSHOT_ISOLATION ON</em></p>
<p><em>ALTER DATABASE &lt;ConfigMgr DB&gt;  SET READ_COMMITTED_SNAPSHOT ON</em></p>
<p><em>sp_changedbowner &#8216;sa&#8217;</em></p>
<p>Acum totul functioneaza cum trebuie.</p>
<p><a href="http://mariusene.files.wordpress.com/2013/05/sphere.png"><img alt="sphere" src="http://mariusene.files.wordpress.com/2013/05/sphere.png?w=640&#038;h=236" width="640" height="236" /></a></p>
<p>Problema este documentata aici <a href="http://support.microsoft.com/kb/2709082">http://support.microsoft.com/kb/2709082</a> .</p>
<p>Paste Fericit, Romane! <img src='http://s0.wp.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> )</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/mariusene.wordpress.com/856/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/mariusene.wordpress.com/856/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=mariusene.wordpress.com&#038;blog=29560059&#038;post=856&#038;subd=mariusene&#038;ref=&#038;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://mariusene.wordpress.com/2013/05/04/sccm-2012-sms-provider-reported-an-error/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/fc8d7f087f8a9b8e8e09a29d2de331da?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">mariusene</media:title>
		</media:content>

		<media:content url="http://mariusene.files.wordpress.com/2013/05/sccm2012logo.png?w=256" medium="image">
			<media:title type="html">SCCM2012Logo</media:title>
		</media:content>

		<media:content url="http://mariusene.files.wordpress.com/2013/05/capture.png?w=640" medium="image">
			<media:title type="html">Capture</media:title>
		</media:content>

		<media:content url="http://mariusene.files.wordpress.com/2013/05/sphere.png?w=640" medium="image">
			<media:title type="html">sphere</media:title>
		</media:content>
	</item>
		<item>
		<title>SCOM ACS database full</title>
		<link>http://mariusene.wordpress.com/2013/04/18/scom-acs-database-full/</link>
		<comments>http://mariusene.wordpress.com/2013/04/18/scom-acs-database-full/#comments</comments>
		<pubDate>Thu, 18 Apr 2013 10:54:30 +0000</pubDate>
		<dc:creator>Marius Ene</dc:creator>
				<category><![CDATA[SCOM 2012]]></category>
		<category><![CDATA[ACS]]></category>
		<category><![CDATA[Audit Colletion Services]]></category>
		<category><![CDATA[OperationsManagerAC]]></category>

		<guid isPermaLink="false">http://mariusene.wordpress.com/?p=841</guid>
		<description><![CDATA[SCOM ACS database full Acest articol este unul de genul ‘note to self’, bun de stiut pe viitor. M-am trezit ca baza de date pentru Audit Collections Services era full noroc ca am pus o limita odata pee a preventiv &#8230; <a href="http://mariusene.wordpress.com/2013/04/18/scom-acs-database-full/">Continue reading <span class="meta-nav">&#8594;</span></a><img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=mariusene.wordpress.com&#038;blog=29560059&#038;post=841&#038;subd=mariusene&#038;ref=&#038;feed=1" width="1" height="1" />]]></description>
				<content:encoded><![CDATA[<h1><a href="http://mariusene.files.wordpress.com/2013/04/scom-gsx-solutions.png"><img alt="scom-gsx-solutions" src="http://mariusene.files.wordpress.com/2013/04/scom-gsx-solutions.png?w=300&#038;h=75" width="300" height="75" /></a></h1>
<h1><strong>SCOM ACS database full</strong></h1>
<p>Acest articol este unul de genul ‘note to self’, bun de stiut pe viitor. M-am trezit ca baza de date pentru Audit Collections Services era full noroc ca am pus o limita odata pee a preventiv sa nu ocupe mai mult decat trebuie.</p>
<p>Pe scurt ACS este folosit sa trimita security events de pe orice host, in general servere, pentru a folosi la auditare. Altfel spus se pot tine centralizat evenimente ce sunt de interes companiei, cine ce a sters, ce a modificat, etc. ACS prezinta cateva avantaje in plus fata de alte ‘event forwarding solutions’ in sensul ca nu pot fi sterse ‘urmele’, se pot rula rapoarte complexe de corelare evenimente prin reporting services, etc.</p>
<p>Mai multe informatii aici: <a href="http://technet.microsoft.com/en-us/library/hh212908.aspx">http://technet.microsoft.com/en-us/library/hh212908.aspx</a></p>
<p>Bun, am zis ca se intampla ca si la baza de date de data warehouse si trebuie sa aiba un ‘grooming period’ care il putem seta.</p>
<p>Si, am rulat pe baza de date OperationsManagerAC urmatorul query:</p>
<p><strong>SELECT * FROM dtConfig</strong></p>
<p>Si rezultatul a fost cel putin interesant pentru mine.</p>
<p><a href="http://mariusene.files.wordpress.com/2013/04/scomacs.png"><img alt="scomacs" src="http://mariusene.files.wordpress.com/2013/04/scomacs.png?w=629&#038;h=513" width="629" height="513" /></a></p>
<p>In al 6-lea rand ‘number of partitions’ ar trebui sa afiseze numarul de zile de retinere de infromatii. By default sunt 14 zile din ce stiam eu.</p>
<p>Se pare ca era problema asta la 2007, si trebuia sa se fi rezolvat dar se pare ca si la 2012 persista. Exista si un hotfix la un moment dat, care il puteti gasi aici:</p>
<p><a href="http://support.microsoft.com/kb/949969">http://support.microsoft.com/kb/949969</a></p>
<p>Desi ma gandesc ca scenariul asta e posibil in cazul in care se face upgrade dela 2007 R3 la 2012.</p>
<p>Oricum, ca sa vedeti ce se afla exact in acele partition tables folositi urmatorul query:</p>
<p><strong>SELECT * FROM dtPartition order by PartitionStartTime</strong></p>
<p>La ‘<strong>Status</strong>’ valoarea ce trebuie sa o aiba partitia respective este <strong>2</strong>, adica ca e gata de ‘grooming’ sau sters.</p>
<p>Daca au o valoare de<strong> 1</strong>, este mai ‘nasol’, pentru ca acele partitii nu vor fi sterse (groomed) niciodata si vor ajunge sa umple baza de ACS. Statusul de ‘1’ poate aparea de exemplu daca seara, cand se face by default mentenanta bazei de ACS, nu se reuseste indexarea acelor partition tables. Pentru cei mai curiosi exista urmatorul articol care explica cum functioneaza indexare partition tables-urilor:</p>
<p><a href="http://msdn.microsoft.com/en-us/library/ms190787.aspx">http://msdn.microsoft.com/en-us/library/ms190787.aspx</a></p>
<p>Pentru a rezolva automat problema cu ‘status =1’  putem rula urmatorul query:</p>
<p><strong>Use OperationsManagerAC</strong></p>
<p><strong>Update dtPartition </strong></p>
<p><strong>Set Status = 2 </strong></p>
<p><strong>Where Status = 1</strong></p>
<p>Dup ace s-a rulat query-ul restartati serviciul de Operations Manager Audit Collection Service (AdtServer).</p>
<p><a href="http://mariusene.files.wordpress.com/2013/04/acsdb.png"><img alt="acsdb" src="http://mariusene.files.wordpress.com/2013/04/acsdb.png?w=640&#038;h=365" width="640" height="365" /></a></p>
<p>Acum baza de date va fi ‘curatata’ la urmatorul &#8216;scheduled maintenance&#8217; de obicei pe timpul noptii cand numarul de evenimente generate este mai mic.</p>
<p>THE END&#8230;</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/mariusene.wordpress.com/841/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/mariusene.wordpress.com/841/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=mariusene.wordpress.com&#038;blog=29560059&#038;post=841&#038;subd=mariusene&#038;ref=&#038;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://mariusene.wordpress.com/2013/04/18/scom-acs-database-full/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/fc8d7f087f8a9b8e8e09a29d2de331da?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">mariusene</media:title>
		</media:content>

		<media:content url="http://mariusene.files.wordpress.com/2013/04/scom-gsx-solutions.png?w=300" medium="image">
			<media:title type="html">scom-gsx-solutions</media:title>
		</media:content>

		<media:content url="http://mariusene.files.wordpress.com/2013/04/scomacs.png" medium="image">
			<media:title type="html">scomacs</media:title>
		</media:content>

		<media:content url="http://mariusene.files.wordpress.com/2013/04/acsdb.png" medium="image">
			<media:title type="html">acsdb</media:title>
		</media:content>
	</item>
		<item>
		<title>SCOM Event ID 10830, Health Service Modules error</title>
		<link>http://mariusene.wordpress.com/2013/04/15/scom-event-id-10830-health-service-modules-error/</link>
		<comments>http://mariusene.wordpress.com/2013/04/15/scom-event-id-10830-health-service-modules-error/#comments</comments>
		<pubDate>Mon, 15 Apr 2013 13:33:27 +0000</pubDate>
		<dc:creator>Marius Ene</dc:creator>
				<category><![CDATA[SCOM 2012]]></category>
		<category><![CDATA[OpsMgr]]></category>
		<category><![CDATA[ID 10830]]></category>
		<category><![CDATA[Operations Manager]]></category>
		<category><![CDATA[Data Warehouse]]></category>
		<category><![CDATA[System Center]]></category>
		<category><![CDATA[Health Service]]></category>
		<category><![CDATA[error 10830]]></category>

		<guid isPermaLink="false">http://mariusene.wordpress.com/?p=830</guid>
		<description><![CDATA[SCOM Event ID 10830, Health Service Modules error Acum câteva săptămâni m-am lovit de o problema care mi-a dat ceva de furca… O eroare care apare din minut in minut. Poate au mai întâlnit-o si alții, dar din ce soluții &#8230; <a href="http://mariusene.wordpress.com/2013/04/15/scom-event-id-10830-health-service-modules-error/">Continue reading <span class="meta-nav">&#8594;</span></a><img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=mariusene.wordpress.com&#038;blog=29560059&#038;post=830&#038;subd=mariusene&#038;ref=&#038;feed=1" width="1" height="1" />]]></description>
				<content:encoded><![CDATA[<h1><a href="http://mariusene.files.wordpress.com/2013/04/scom-gsx-solutions.png"><img alt="scom-gsx-solutions" src="http://mariusene.files.wordpress.com/2013/04/scom-gsx-solutions.png?w=300&#038;h=75" width="300" height="75" /></a></h1>
<h1>SCOM Event ID 10830, Health Service Modules error</h1>
<p>Acum câteva săptămâni m-am lovit de o problema care mi-a dat ceva de furca… O eroare care apare din minut in minut.</p>
<p>Poate au mai întâlnit-o si alții, dar din ce soluții am găsit pe net majoritatea ziceau sa refaci baza, restore, flush cache, etc,  si alte povesti de genul asta.</p>
<p>Abia acum scriu despre asta pentru ca am așteptat sa vad daca reapare problema dar totul este in regula acum.</p>
<p>Eroarea respectiva arata cam așa:</p>
<p><a href="http://mariusene.files.wordpress.com/2013/04/error1.png"><img alt="Error" src="http://mariusene.files.wordpress.com/2013/04/error1.png?w=640&#038;h=440" width="640" height="440" /></a></p>
<p>Ok , deci avem un ID pentru regula de colectare, numele bazei afectate, tabelul, coloana si de la ce e conflictul, adică ‚FOREIGN KEY constraint’.</p>
<p>Prima data sa vedem ce este afectat. Trebuie sa identificam regula menționata in mesaj. Deschidem o consola de PS cu modulul de SCOM importat.</p>
<p><b>Get-SCOMRule -Id 4fc013b2-aa11-b2d2-ec51-b198640fae00 | fl name, id, displayname</b></p>
<p><a href="http://mariusene.files.wordpress.com/2013/04/ps.png"><img alt="ps" src="http://mariusene.files.wordpress.com/2013/04/ps.png?w=640&#038;h=130" width="640" height="130" /></a></p>
<p>OK, deci acum știam ce este afectat de aceasta eroare.</p>
<p>Mai departe sa vedem in baza de date mai multe detalii. Navigam ‚bătrânește’ in baza operaționala  <b>OperationsManager, </b>tabelul <b>dbo.BaseManagedEntity</b>, coloana <b>BaseManagedEntityId, </b>asa cum scria in mesajul de eroare</p>
<p><a href="http://mariusene.files.wordpress.com/2013/04/pk.png"><img alt="PK" src="http://mariusene.files.wordpress.com/2013/04/pk.png?w=388&#038;h=626" width="388" height="626" /></a></p>
<p>Facem click dreapta pe <b>dbo.BaseManagedEntity</b> si selectam <b>Design</b>. Apoi selectam <b>Relationships</b>.</p>
<p><a href="http://mariusene.files.wordpress.com/2013/04/relations.png"><img alt="relations" src="http://mariusene.files.wordpress.com/2013/04/relations.png?w=640&#038;h=501" width="640" height="501" /></a></p>
<p>Apare fereastra de <b>Foreign Key Relationships</b> si verificam sa fie selectata rubrica care ne interesează, in acest caz <b>FK_AlertBasedManagedEntity. </b>Apoi deselectam FK constraint după care salvam.</p>
<p><a href="http://mariusene.files.wordpress.com/2013/04/fk2.png"><img alt="FK2" src="http://mariusene.files.wordpress.com/2013/04/fk2.png?w=558&#038;h=352" width="558" height="352" /></a></p>
<p>Pe scurt Foreign Key constraint asigura relaționarea intre tabele, coloane, grupuri de coloane etc.\</p>
<p>Mai multe detalii despre Foreign Key constraint :</p>
<p><a href="http://msdn.microsoft.com/en-us/library/ms175464(v=sql.105).aspx">http://msdn.microsoft.com/en-us/library/ms175464(v=sql.105).aspx</a></p>
<p>Atenție! Acest mod de funcționare nu este recomandat in producție pentru ca nu se mai asigura consistenta datelor, dar având in vedere ca știam despre ce date este vorba si ce presupunea modificarea respectiva am ales sa o configurez astfel.</p>
<p>După dezactivarea setării de foregin Key constraint normal ca datele (alertele) au putut f introduse baza de date.</p>
<p>După o perioada de aproximativ 15 minute am reactivat opțiunea de FK constraint si workflow-ul a revenit la normal.</p>
<p>Pana in prezent nu a mai apărut aceasta eroare.</p>
<p>THE END!</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/mariusene.wordpress.com/830/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/mariusene.wordpress.com/830/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=mariusene.wordpress.com&#038;blog=29560059&#038;post=830&#038;subd=mariusene&#038;ref=&#038;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://mariusene.wordpress.com/2013/04/15/scom-event-id-10830-health-service-modules-error/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/fc8d7f087f8a9b8e8e09a29d2de331da?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">mariusene</media:title>
		</media:content>

		<media:content url="http://mariusene.files.wordpress.com/2013/04/scom-gsx-solutions.png?w=300" medium="image">
			<media:title type="html">scom-gsx-solutions</media:title>
		</media:content>

		<media:content url="http://mariusene.files.wordpress.com/2013/04/error1.png" medium="image">
			<media:title type="html">Error</media:title>
		</media:content>

		<media:content url="http://mariusene.files.wordpress.com/2013/04/ps.png" medium="image">
			<media:title type="html">ps</media:title>
		</media:content>

		<media:content url="http://mariusene.files.wordpress.com/2013/04/pk.png" medium="image">
			<media:title type="html">PK</media:title>
		</media:content>

		<media:content url="http://mariusene.files.wordpress.com/2013/04/relations.png" medium="image">
			<media:title type="html">relations</media:title>
		</media:content>

		<media:content url="http://mariusene.files.wordpress.com/2013/04/fk2.png" medium="image">
			<media:title type="html">FK2</media:title>
		</media:content>
	</item>
		<item>
		<title>Eroare la importarea fisierului .adm ( Error 51 : Unexpected keyword )</title>
		<link>http://mariusene.wordpress.com/2013/04/10/eroare-la-importarea-fisierului-adm-error-51-unexpected-keyword/</link>
		<comments>http://mariusene.wordpress.com/2013/04/10/eroare-la-importarea-fisierului-adm-error-51-unexpected-keyword/#comments</comments>
		<pubDate>Wed, 10 Apr 2013 11:04:28 +0000</pubDate>
		<dc:creator>Marius Ene</dc:creator>
				<category><![CDATA[Active Directory]]></category>
		<category><![CDATA[SCOM 2012]]></category>
		<category><![CDATA[adm fail]]></category>
		<category><![CDATA[AEM]]></category>
		<category><![CDATA[Error 51]]></category>
		<category><![CDATA[Exception Monitoring]]></category>
		<category><![CDATA[Group Policy]]></category>
		<category><![CDATA[import fail]]></category>
		<category><![CDATA[OpsMgr]]></category>

		<guid isPermaLink="false">http://mariusene.wordpress.com/?p=814</guid>
		<description><![CDATA[ADM import fail (The file cannot be loaded) O chestie de care m-am lovit la un moment dat cu SCOM 2007 R3 speram sa se fi rezolvat pentru SCOM 2012/SP1. Se pare ca nu. Ideea este ca dupa ce urmezi &#8230; <a href="http://mariusene.wordpress.com/2013/04/10/eroare-la-importarea-fisierului-adm-error-51-unexpected-keyword/">Continue reading <span class="meta-nav">&#8594;</span></a><img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=mariusene.wordpress.com&#038;blog=29560059&#038;post=814&#038;subd=mariusene&#038;ref=&#038;feed=1" width="1" height="1" />]]></description>
				<content:encoded><![CDATA[<p><a href="http://mariusene.files.wordpress.com/2013/04/scom-gsx-solutions.png"><img alt="scom-gsx-solutions" src="http://mariusene.files.wordpress.com/2013/04/scom-gsx-solutions.png?w=300&#038;h=75" width="300" height="75" /></a></p>
<h1>ADM import fail <em>(The file cannot be loaded)</em></h1>
<p>O chestie de care m-am lovit la un moment dat cu SCOM 2007 R3 speram sa se fi rezolvat pentru SCOM 2012/SP1. Se pare ca nu.</p>
<p>Ideea este ca dupa ce urmezi Wizard-ul de Configure Client Monitoring, adica &#8216;asta&#8217;&#8230;</p>
<p><a href="http://mariusene.files.wordpress.com/2013/04/options.png"><img alt="options" src="http://mariusene.files.wordpress.com/2013/04/options.png?w=518&#038;h=268" width="518" height="268" /></a></p>
<p>..totul merge ok si iti configureaza share-ul unde sa tina rapoartele si informatiile cu erorile de pe clienti, si iti exporta un template de Group Policy adm (nu ADMX desi se poate converti folosind <a href="http://www.microsoft.com/en-us/download/details.aspx?id=15058">ADMX Migrator </a>sau altceva&#8230;).</p>
<p>Acest template se importa pe domain controller pentru a configura setarile de &#8216;error reporting&#8217; pe clienti prin Group Policy. Acest tip de configuratie se numeste AEM (&#8216;<a href="http://technet.microsoft.com/en-us/library/hh230748.aspx">agentless exception monitoring</a>&#8216;) deci nu foloseste agenti. Acest tip de configuratie consuma mai multe resurse decat &#8216;agent based&#8217; monitoring.</p>
<p>Si iau frumos fisieru, intru pe DC, scriu <strong>gpedit.msc</strong>, click dreapta pe Administrative Templates si &#8230;..</p>
<p><a href="http://mariusene.files.wordpress.com/2013/04/error.png"><img alt="Error" src="http://mariusene.files.wordpress.com/2013/04/error.png?w=640&#038;h=445" width="640" height="445" /></a></p>
<p>Urat &#8230;</p>
<p>Solutia:</p>
<p>Instalati un utilitar de genul <a href="http://notepad-plus-plus.org/">Notepad++</a> , editati fisierul adm, mergeti la liniile respective, si veti gasi calea cate serverul de SCOM este scrisa pur si simplu, fara ghilimele. Sunt cam patru linii unde trebuie incadrata calea in ghilimele si asta este tot.</p>
<p><a href="http://mariusene.files.wordpress.com/2013/04/notepad.png"><img alt="notepad" src="http://mariusene.files.wordpress.com/2013/04/notepad.png?w=640&#038;h=156" width="640" height="156" /></a></p>
<p>Apoi o sa gasiti setarile urmatoare in GPO pe orice domain controller dupa ce replicarea a ajuns la convergenta&#8230;</p>
<p><a href="http://mariusene.files.wordpress.com/2013/04/gpo.png"><img alt="gpo" src="http://mariusene.files.wordpress.com/2013/04/gpo.png?w=640&#038;h=260" width="640" height="260" /></a></p>
<p>Iar in SCOM in tab-ul de Monitoring , Agentless Exception Monitoring&#8230;</p>
<p><a href="http://mariusene.files.wordpress.com/2013/04/scom.png"><img alt="scom" src="http://mariusene.files.wordpress.com/2013/04/scom.png?w=640&#038;h=457" width="640" height="457" /></a></p>
<p>THE END&#8230;.</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/mariusene.wordpress.com/814/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/mariusene.wordpress.com/814/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=mariusene.wordpress.com&#038;blog=29560059&#038;post=814&#038;subd=mariusene&#038;ref=&#038;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://mariusene.wordpress.com/2013/04/10/eroare-la-importarea-fisierului-adm-error-51-unexpected-keyword/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/fc8d7f087f8a9b8e8e09a29d2de331da?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">mariusene</media:title>
		</media:content>

		<media:content url="http://mariusene.files.wordpress.com/2013/04/scom-gsx-solutions.png?w=300" medium="image">
			<media:title type="html">scom-gsx-solutions</media:title>
		</media:content>

		<media:content url="http://mariusene.files.wordpress.com/2013/04/options.png" medium="image">
			<media:title type="html">options</media:title>
		</media:content>

		<media:content url="http://mariusene.files.wordpress.com/2013/04/error.png" medium="image">
			<media:title type="html">Error</media:title>
		</media:content>

		<media:content url="http://mariusene.files.wordpress.com/2013/04/notepad.png" medium="image">
			<media:title type="html">notepad</media:title>
		</media:content>

		<media:content url="http://mariusene.files.wordpress.com/2013/04/gpo.png" medium="image">
			<media:title type="html">gpo</media:title>
		</media:content>

		<media:content url="http://mariusene.files.wordpress.com/2013/04/scom.png" medium="image">
			<media:title type="html">scom</media:title>
		</media:content>
	</item>
		<item>
		<title>Event ID 13562, ISTG, KCC, multiple site connection objects</title>
		<link>http://mariusene.wordpress.com/2013/04/01/event-id-13562-istg-kcc-multiple-site-connection-objects/</link>
		<comments>http://mariusene.wordpress.com/2013/04/01/event-id-13562-istg-kcc-multiple-site-connection-objects/#comments</comments>
		<pubDate>Mon, 01 Apr 2013 15:55:49 +0000</pubDate>
		<dc:creator>Marius Ene</dc:creator>
				<category><![CDATA[Active Directory]]></category>
		<category><![CDATA[Event 13562]]></category>
		<category><![CDATA[frs]]></category>
		<category><![CDATA[ISTG]]></category>
		<category><![CDATA[KCC]]></category>
		<category><![CDATA[multiple duplicate connection objects]]></category>

		<guid isPermaLink="false">http://mariusene.wordpress.com/?p=793</guid>
		<description><![CDATA[Event ID 13562, ISTG, KCC, multiple site connection objects Am constatat ca folosind SCOM pentru monitorizarea de Active Directory, si nu numai, s-a dovedit a fi o alegere buna in detectarea diverselor erori care in mod normal nu stiu daca &#8230; <a href="http://mariusene.wordpress.com/2013/04/01/event-id-13562-istg-kcc-multiple-site-connection-objects/">Continue reading <span class="meta-nav">&#8594;</span></a><img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=mariusene.wordpress.com&#038;blog=29560059&#038;post=793&#038;subd=mariusene&#038;ref=&#038;feed=1" width="1" height="1" />]]></description>
				<content:encoded><![CDATA[<h1><a href="http://mariusene.files.wordpress.com/2013/02/active-directory-logo.png"><img alt="Active-Directory-logo" src="http://mariusene.files.wordpress.com/2013/02/active-directory-logo.png?w=150&#038;h=40" width="150" height="40" /></a></h1>
<h1>Event ID 13562, ISTG, KCC, multiple site connection objects</h1>
<p>Am constatat ca folosind SCOM pentru monitorizarea de Active Directory, si nu numai, s-a dovedit a fi o alegere buna in detectarea diverselor erori care in mod normal nu stiu daca le aflam timp util decat atunci cand era destul de tarziu.</p>
<p>Notificarea care o dadea acest „scom” (cand vorbesc cu cineva in engleza, de multe ori ma aud zicand „scum” si aproape ca ma bufneste si rasul) era ceva de genul „A domain controller has an unusually high number of replication partners” ca si subiect iar la descriere iti zice DC-ul in cauza si numarul  de “parteneri de replicare”. Sistemul asta de monitorizare ofera descrieri si link-uri utile pentru diverse probleme mai simple dar ceva mai complex….iti arunca eroarea asta “seaca” si te lasa sa iti bati capul cu ea. Initial ce am zis, “scomu” asta e nebun, nu stie ce zice…. De ceva timp incoace, mi-am schimbat parerea, si am ajuns la concluzia ca fiecare alerta “taNpita” are la baza o problema reala. Trebuie doar sa te concentrezi mai mult pe ea….</p>
<p>Ok, sa ne apucam de treaba, sa vedem de ce a luat-o razna si spune numai bazaconii…</p>
<p>M-am logat pe serverul cu pricina si m-am uitat prin loguri. Logurile din Operations Manager, un warning cu Event ID 81 zice ca am 45 de outbound replication connections „which is more than the recommended number 40”…si e Warning ca peste 50 deja e critical error&#8230;</p>
<p>Deschid <b>dssite.msc </b>si navighez pe serverul din site-ul respectiv si dau Proprietati pe NTDS Settings.</p>
<p>In enuntul erorii scria „outbound” deci m-am uitat la Connections, Replicate To….</p>
<p>Si acolo intradevar, 45 de connection objects asa cum zicea batranul scom….sa-i dea Dumnezeu sanatate! Foarte multe din connexiuni  faceau trimitere la acelasi server in acelasi site.</p>
<p>In site-ul respectiv aveam 2 DC-uri unul cu „database errors” (sa-i zicem DC1) , alta poveste, deci unu mai bolnav…in fine urma sa fie scos. Dar nu era acesta serverul care aparea in loguri ci celalat care nu dadea nici un semn ca ar fi ceva in neregula…Nu foloseam „manual connection objects” si lasam KCC-ul sa isi faca treaba…dar cum sa greseasca KCC-ul care stia cel mai bine care e treaba…Un articol in teresant de citit „ <a href="http://blogs.technet.com/b/markmoro/archive/2012/10/26/3445433.aspx">You are not smarter then the KCC</a>”</p>
<p>Stiam ca serverul DC1 are probleme dar nu intelegeam de ce partenerul lui din acelasi site afisa problemele…</p>
<p>Daca nimeni nu a creat acele legaturi clar KCC-ul le-a creat. Si erau intre site-uri deci serverul care avea si rol de ISTG. Am verificat si DC1 era si ISTG pentru site-ul respectiv…</p>
<p><i>And then came the breakthrough…</i></p>
<p>Am citit un articol pe technet care avea cateva randuri foarte interesante:</p>
<p><i>„When there are two domain controllers in the site that appear to own the intersite topology generator role, there might be a temporary state of inbound replication connection objects being created by both computers. However, after replication occurs and all domain controllers receive the change that identifies the new intersite topology generator, the KCC on the intersite topology generator adjusts the topology.</i><i>”</i></p>
<p>Deci daca ambele servere din acel site se credeau „owner” de ISTG ambele DC-uri creau obiecte automat si fiindca replicarea era „busita” pentru unul din DC’uri obiectele respective nu mai erau sterse cand se ajungea la convergenta.</p>
<p>Dar ambele servere afisau acelasi ISTG adica DC1 (cel cu probleme). Ce mai puteam sa incerc…</p>
<p>Initial am sters pur si simplu obiectele care, normal au reaparut&#8230;</p>
<p>M-am gandit sa mut rolul de ISTG de pe DC1 pe DC2 sa vedem cum se comporta.</p>
<p>Dupa ce am facut modificarea am verificat si acele connection objects au disparut…puff!</p>
<p>Si-am incalecat pe o sha shi v-am spus povestea mea….</p>
<h2>Cateva detalii despre KCC, ISTG, Bridgeheads si Preferred Bridgeheads</h2>
<ul>
<li>Se poate porni logging pentru KCC pentru a afla mai multe detalii modificand valoarea inregistrarii Replication Events in HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NTDS\Diagnostics.</li>
<li>Fiecare KCC de pe fiecare DC ruleaza un algoritm care determina topologia din site-ul (intersite topology)din care face parte. Fiecare DC din acel site va avea aceeasi informative asa ca fiecare DC va deduce aceeasi topologie.</li>
<li>KCC creaza obiectele de la DC-urile sursa.</li>
<li>KCC creeaza in topologia intersite legaturi intre DC-uri redundante si care sa nu fie la o distanta mai mare de 3 hopuri pentru a reduce latenta.</li>
<li>Pentru a forta generarea topologiei se poate da click dreapta pe obiectul NTDS, All tasks, Check Replication Topology sau folosind repadmin /kcc &lt;DSA&gt;.</li>
<li>Un DC per Site isi asuma rolul de ISTG, este responsabil de creearea de “connection objects” intre DC-uri din site-uri diferite (intrasite topology).</li>
<li>Pentru a Identifica ce DC este si ISTG exista mai multe metode. Va zic doua:</li>
</ul>
<ol>
<li>Repadmin /istg &lt;DSA&gt;</li>
<li>Dssite.msc , navigati la site-ul respectiv, in panoul din dreapta, proprietati pe NTDS Object, Attribute Editor si cautati InterSiteTopologyGenerator….</li>
</ol>
<p><a href="http://mariusene.files.wordpress.com/2013/04/istg.png"><img class="alignnone size-full wp-image-785" alt="istg" src="http://mariusene.files.wordpress.com/2013/04/istg.png?w=640"   /></a></p>
<ul>
<li>Cand ISTG trebuie sa modifice obiectul de pe un bridgehead din alt site, va face modificarea in copia locala din AD si replicarea normal isi va lua cursul.</li>
<li>In timp ce KCC genereaza topologia intersite, evalueaza fiecare DC ca si posibil candidat pentru bridgehead. Daca sunt configurati Preferred Bridgeheads acestia sunt candidati la selectie.</li>
<li>Daca am configurat mai multi Preferred BH si acestia din diverse motive nu mai sunt disponibili, nu se va face failover la alte DC-uri chiar daca sint eligibili.</li>
<li>Schimbarea ISTG-ului se face modificand atributul din imaginea de mai sus.</li>
<li>Ca sa ne asiguram ca modificarile facute unui connection object nu sunt suprascrise de KCC (care se pune owner pe acel obiect) este nevoie sa facem modificarile pe serverul care tine rolul de ISTG.</li>
</ul>
<p>Daca imi mai amintesc alte chestii utile le mai adaug eu sau mai imi spuneti voi. Am scris cam repejor articolol asa ca imi cer scuze de eventualele greseli, dar le corectam daca e cazul&#8230;</p>
<p>A, si mai erau un articol pe technet:</p>
<p><a href="http://support.microsoft.com/kb/251250">http://support.microsoft.com/kb/251250</a></p>
<p>&#8230;care spune ca solutie sa stergeti pur si simplu obiectele duplicate. Pare o solutie temporara daca la urmatoarea replicare te pomenesti din nou cu ele&#8230;</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/mariusene.wordpress.com/793/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/mariusene.wordpress.com/793/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=mariusene.wordpress.com&#038;blog=29560059&#038;post=793&#038;subd=mariusene&#038;ref=&#038;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://mariusene.wordpress.com/2013/04/01/event-id-13562-istg-kcc-multiple-site-connection-objects/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/fc8d7f087f8a9b8e8e09a29d2de331da?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">mariusene</media:title>
		</media:content>

		<media:content url="http://mariusene.files.wordpress.com/2013/02/active-directory-logo.png?w=150" medium="image">
			<media:title type="html">Active-Directory-logo</media:title>
		</media:content>

		<media:content url="http://mariusene.files.wordpress.com/2013/04/istg.png" medium="image">
			<media:title type="html">istg</media:title>
		</media:content>
	</item>
		<item>
		<title>Configuring Certificate AutoEnrollment</title>
		<link>http://mariusene.wordpress.com/2013/03/14/configuring-certificate-autoenrollment/</link>
		<comments>http://mariusene.wordpress.com/2013/03/14/configuring-certificate-autoenrollment/#comments</comments>
		<pubDate>Thu, 14 Mar 2013 14:21:02 +0000</pubDate>
		<dc:creator>Marius Ene</dc:creator>
				<category><![CDATA[Network infrastructure Servers]]></category>
		<category><![CDATA[AutoEnroll]]></category>
		<category><![CDATA[CA]]></category>
		<category><![CDATA[Certificate Authority]]></category>
		<category><![CDATA[Certificates]]></category>
		<category><![CDATA[Enterprise CA]]></category>
		<category><![CDATA[Template]]></category>

		<guid isPermaLink="false">http://mariusene.wordpress.com/?p=769</guid>
		<description><![CDATA[Configuring Certificate AutoEnrollment M-am gandit sa scriu ceva despre cum trebuie configurat autoenrollment-ul certificatelor pentru a funcționa corect. Cum se face… intai va trebui sa publicam un template care sa faca ce vrem noi. Ne logam pe serverul de CA sau folosim &#8230; <a href="http://mariusene.wordpress.com/2013/03/14/configuring-certificate-autoenrollment/">Continue reading <span class="meta-nav">&#8594;</span></a><img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=mariusene.wordpress.com&#038;blog=29560059&#038;post=769&#038;subd=mariusene&#038;ref=&#038;feed=1" width="1" height="1" />]]></description>
				<content:encoded><![CDATA[<h1 style="text-align:center;">Configuring Certificate AutoEnrollment</h1>
<h1><a href="http://mariusene.files.wordpress.com/2013/03/certificate-auto-enrollment-logo.jpg"><img class="size-thumbnail wp-image-770 aligncenter" alt="Certificate Auto Enrollment logo" src="http://mariusene.files.wordpress.com/2013/03/certificate-auto-enrollment-logo.jpg?w=128&#038;h=102" width="128" height="102" /></a></h1>
<p>M-am gandit sa scriu ceva despre cum trebuie configurat autoenrollment-ul certificatelor pentru a funcționa corect. Cum se face… intai va trebui sa publicam un template care sa faca ce vrem noi. Ne logam pe serverul de CA sau folosim RSAT si deschidem certsrv.msc pentru a administra certificatele. Facem click dreapta si selectam Manage.</p>
<p><a href="http://mariusene.files.wordpress.com/2013/03/ca.png"><img alt="CA" src="http://mariusene.files.wordpress.com/2013/03/ca.png?w=640&#038;h=445" width="640" height="445" /></a></p>
<p>Apoi duplicam un template predefinit si il configuram in functie de necesitati. In cazul nostru folosim template-ul Workstation Authentication.</p>
<p><a href="http://mariusene.files.wordpress.com/2013/03/caduplicate.png"><img alt="CADuplicate" src="http://mariusene.files.wordpress.com/2013/03/caduplicate.png?w=624&#038;h=635" width="624" height="635" /></a></p>
<p>Apoi partea importanta, modificam securitatea template-ului creat corespunzator. Daca spe exemplu vrem sa facem autoenroll atunci trebuie selectata si optiunea de autoenroll.</p>
<p><a href="http://mariusene.files.wordpress.com/2013/03/catemplatesec.png"><img alt="CATemplateSec" src="http://mariusene.files.wordpress.com/2013/03/catemplatesec.png?w=398&#038;h=518" width="398" height="518" /></a></p>
<p>Important:</p>
<p>Daca vrem sa permitem <strong>Autoenroll</strong> este obligatioriu sa selectam si permisiunea de <strong>Enroll.</strong></p>
<p>Pe proprietatile Template-ului publicat permisiunile de baza ce trebuiesc asignate pentru a functiona corect sunt:</p>
<ul>
<li>Authenticated Users (implicit) &#8211; <b>Read</b> (acesta este obligatoriu altfel nu o sa mearga autoenroll)</li>
<li>Domain Admins (implicit) &#8211; <b>Read, Write, Enroll</b></li>
<li>Domain Computers (implicit) &#8211; <b>Enroll + Autoenroll</b> ca sa faca ….autoenroll</li>
<li>Enterprise Admins (Implicit) &#8211; <b>Read, Write, Enroll</b></li>
<li><strong>Daca avem Users sau Computers din alte domenii trebuiesc adaugate permisiunile pe template.</strong></li>
</ul>
<p>Cam atat cu configurarea template-ului…</p>
<p>Mai departe configuram o Politica de Grup prin care setam sa faca autoenroll si o aplicam pe Computers sau Users in functie de cum am configurat template-ul. In cazul nostru vrem sa facem autoenroll pe computer deci modificam setarile corespunzatoare computerelor si aplicam politica computerelor sau grupului de computere, de exemplu Domain Computers.</p>
<p>Setarile de configurare pentru Autoenrollment in GPO se gasesc la :</p>
<p><b>Computer Configuration\Policies\Windows Settings\Security Settings\Public Key Policies\Certificate Services Client – Auto-Enrollment Settings</b></p>
<p>La Configuration Model selectam<b> Enabled.</b></p>
<p><a href="http://mariusene.files.wordpress.com/2013/03/gpoae.png"><img alt="GPOaE" src="http://mariusene.files.wordpress.com/2013/03/gpoae.png?w=395&#038;h=443" width="395" height="443" /></a></p>
<p>Asignam (link) politica la Domeniu sau la un OU in funcție de caz, varificam ca la Scope sa vizeze Computer objects sau un grup de Computer objects. In cazul meu am restrans aplicabilitatea la doar un singur host.</p>
<p><a href="http://mariusene.files.wordpress.com/2013/03/gpo1.png"><img alt="gpo1" src="http://mariusene.files.wordpress.com/2013/03/gpo1.png?w=640&#038;h=322" width="640" height="322" /></a></p>
<p>In aceasta fereastra la <b>Delegation </b>mergem pe Advanced, si verificam ca acel Computer sau Grup sa aibă drept de <b>Read</b> si <b>Apply group policy</b>.</p>
<p><a href="http://mariusene.files.wordpress.com/2013/03/gpoperm.png"><img alt="gpoperm" src="http://mariusene.files.wordpress.com/2013/03/gpoperm.png?w=366&#038;h=439" width="366" height="439" /></a></p>
<p>Cam asta este si cu configurarea politicii de Autoenrollment…</p>
<p>Acum, pe client pentru a forta Autoenrollment-ul, deschidem o ferastra CMD si executam <b>gpupdate /force</b>.</p>
<p>Apoi sa verificam executand <b>MMC</b> – <b>Certificates</b> –<b>Local Computer</b> si verificam containerul <b>Personal</b>. Acolo ar trebui sa apara un alt container <b>Certificates</b> care sa contina certificatul dorit.</p>
<p><a href="http://mariusene.files.wordpress.com/2013/03/mmc.png"><img alt="MMC" src="http://mariusene.files.wordpress.com/2013/03/mmc.png?w=640&#038;h=140" width="640" height="140" /></a></p>
<p>Asta este tot ce trebuie configurat.</p>
<h2>Daca ceva nu merge? Ce fac?</h2>
<p>Dupa ce am configurat tot ce era de configurat pe partea de server (Politica, Template, Permisiuni) verificam setarile din partea de client. In primul rand sa vedem daca se aplica politica ce face posibil autoenrollmentul. Tool-urile sunt cele obisnuite cu care sunt sigur ca sunteti familiarizati de exemplu gpresult /h c:\report.html, rsop.msc, Group Policy logging, etc.</p>
<p>Odata ce suntem siguri ca politica se aplica corespunzator verificam si in registri pentru a fi siguri ca a fost activat autoenrollment-ul. Daca se configureaza autoenrolment pentru User sa va deschide HKEY_CURRENT_USER, daca se face pentru computer se va merge pe HKEY_LOCAL_MACHINE. In cazul nostru varianta a doua deci calea va fi:</p>
<p><b>HKLM\SOFTWARE\Policies\Microsoft\Cryptography\AutoEnrollment </b></p>
<p>Daca AutoEnrollment-ul a fost configurat cum trebuie acolo va fi o inregistrare DWORD <b>AEPolicy</b> cu valoarea <b>7. </b>Atentie daca nu exista aceasta inregistrare Autoenrollment-ul NU FUNCTIONEAZA.</p>
<p><a href="http://mariusene.files.wordpress.com/2013/03/regesettings.png"><img alt="regesettings" src="http://mariusene.files.wordpress.com/2013/03/regesettings.png?w=640&#038;h=309" width="640" height="309" /></a></p>
<p>Ca si informatii aditionale aveti un tabel cu valorile posibile ale inregistrarii AEPolicy:</p>
<table border="1" cellspacing="0" cellpadding="0">
<tbody>
<tr>
<td valign="top" width="159"><b>Hex Value</b></td>
<td valign="top" width="639"><b>Setting Configuration</b></td>
</tr>
<tr>
<td valign="top" width="159"><b>0&#215;00000000</b></td>
<td valign="top" width="639">Autoenrollment Enabled</td>
</tr>
<tr>
<td valign="top" width="159"><b>0&#215;00000001 </b></td>
<td valign="top" width="639">Autoenrollment Enabled, <b>Update Certificates that user   certificates templates </b>configured</td>
</tr>
<tr>
<td valign="top" width="159"><b>0&#215;00000006</b></td>
<td valign="top" width="639">Enabled, <b>Renew expired certificates, update pending   certificates, and remove revoked certificates</b> configured</td>
</tr>
<tr>
<td valign="top" width="159"><b>0&#215;00000007</b></td>
<td valign="top" width="639">Enabled, <b>Update Certificates that user certificates   templates </b>configured, <b>Renew expired certificates, update pending   certificates, and remove revoked certificates</b> configured</td>
</tr>
<tr>
<td valign="top" width="159"><b>0&#215;00008000</b></td>
<td valign="top" width="639">Disabled</td>
</tr>
</tbody>
</table>
<p>Dupa ce am vazut ca se aplica corect politica, trebuie sa vedem daca avem drepturi pe template.</p>
<p><b>MMC</b> – <b>Certificates</b> –<b>Local Computer</b> si click dreapta pe containerul <b>Personal. </b>Selectam All tasks &#8211; <b>Request New Certificate</b>. Apasam Next de doua ori si acolo ar trebui sa vedem daca putem face manual Enroll la acel template. Daca nu vedem Template-ul selectam casuta din dreptul <b>Show all templates.</b></p>
<p>Odata ce o gasim, vedem ce mesaj apare in dreptul ei, de exemplu „You do not have permissions to view/enroll this type of certificate.” – in acest caz trebuiesc revazute permisiunile pe template.</p>
<h2>Daca se aplica politica, am drepturi dar nu apare acea inregistrare?</h2>
<p>Daca acesta este cazul putem sa pornim Logging-ul pentru a afla mai multe detalii. Deschidem Regedit si configuram logging-ul in functie de aplicabilitatea template-ului (User sau Computer).</p>
<p><b>HKEY_LOCAL_MACHINE\Software\Microsoft\Cryptography\Autoenrollment </b>(Computer AE)</p>
<p><b>HKEY_CURRENT_USER\Software\Microsoft\Cryptography\Autoenrollment</b> (User AE)</p>
<p>Cream  o inregistrare DWORD numita <b>AEEventLogLevel </b>cu valoarea <b>0</b>.</p>
<p><a href="http://mariusene.files.wordpress.com/2013/03/untitled.png"><img alt="Untitled" src="http://mariusene.files.wordpress.com/2013/03/untitled.png?w=640&#038;h=257" width="640" height="257" /></a></p>
<p>Ne uitam in eventvwr.msc in Application log pentru mai multe detalii dupa ce incercam sa fortam procesul folosind <b>gpupdate /force. </b>Acum, in functie de mesaj puteti gasi online tot felul de solutii dar am sa va dau totusi un exemplu in care AutoEnrollment-ul nu functiona corespunzator.</p>
<p><a href="http://mariusene.files.wordpress.com/2013/03/error.png"><img alt="error" src="http://mariusene.files.wordpress.com/2013/03/error.png?w=640&#038;h=323" width="640" height="323" /></a></p>
<p>Mai mult incercam si sa facem enroll manual sa vedem ce apare&#8230;</p>
<p><b>MMC</b> – <b>Certificates</b> –<b>Local Computer</b> si click dreapta pe containerul <b>Personal. </b>Selectam All tasks &#8211; <b>Request New Certificate</b>. Apasam Next de doua ori si acolo ar trebui sa vedem daca putem face manual Enroll la acel template.</p>
<p><a href="http://mariusene.files.wordpress.com/2013/03/error2.png"><img alt="error2" src="http://mariusene.files.wordpress.com/2013/03/error2.png?w=635&#038;h=462" width="635" height="462" /></a></p>
<p>Ce trebuie verificat in acest caz? Pe serverul de CA trebuie sa verificam permisiunile de COM Security pentru grupul <b>Certificate Service DCOM Access</b>. Fiecare server de certificate are un astfel de grup local. Daca avem mai multe servere CA, aceste setari trebuies verificate pe fiecare din ele. Deci verificam sa aiba permisiuni de <b>Local Access</b> si <b>Remote Access</b>.</p>
<p><strong>Start</strong> – <strong>Accessiories</strong> – <strong>Component Services</strong> – expandam <strong>Computers</strong> si dam click dreapta pe <strong>My Computer</strong>.</p>
<p>Navigam la <strong>COM Security</strong> si accesam <strong>Access Permissions</strong> – <strong>Edit Limits</strong>. Verificam permisiunile Grupului mentionat anterior.</p>
<p><a href="http://mariusene.files.wordpress.com/2013/03/component-services.png"><img alt="Component services" src="http://mariusene.files.wordpress.com/2013/03/component-services.png?w=640&#038;h=386" width="640" height="386" /></a></p>
<p>Totul bine pana acum. Mai departe verificam Membrii grupului <strong>Certificate Service DCOM Access</strong> pe serverul de CA.</p>
<p>Si aici era problema. Acest grup reprezinta cine se poate conecta la serverul de CA din acel enterprise. By default Membrii acestui Grup sunt <strong>NT AUTHORITY\Authenticated Users</strong>. Aceasta setare merge fara probleme in cazul in care ai un single forest-single domain, dar daca ai mai multe domenii / foresturi cum se intampla la firmele mari, atunci trebuies adaugati ca membrii in acest grup, acele grupuri care trebuie sa contacteze CA-ul respectiv. De exemplu daca vrem sa impingem autoenroll pentru calculatoarele din doua domenii vom adauga ceva de genul:</p>
<ul>
<li>DOMAIN1\Domain Computers</li>
<li>DOMAIN2\Domain Computers</li>
</ul>
<p>La fel daca este cazul pentru User Autoenrollment.</p>
<p>Alte resurse utile:</p>
<p><a href="http://blogs.msdn.com/b/windowsvistanow/archive/2008/04/08/troubleshooting-certificate-enrollment.aspx">http://blogs.msdn.com/b/windowsvistanow/archive/2008/04/08/troubleshooting-certificate-enrollment.aspx</a></p>
<p>Configure AutoEnrollment:</p>
<p><a href="http://technet.microsoft.com/en-us/library/cc731522.aspx">http://technet.microsoft.com/en-us/library/cc731522.aspx</a></p>
<p>Certificate Autoenrollment in Windows Server 2003:</p>
<p><a href="http://technet.microsoft.com/en-us/library/cc778954(v=ws.10).aspx">http://technet.microsoft.com/en-us/library/cc778954(v=ws.10).aspx</a></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/mariusene.wordpress.com/769/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/mariusene.wordpress.com/769/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=mariusene.wordpress.com&#038;blog=29560059&#038;post=769&#038;subd=mariusene&#038;ref=&#038;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://mariusene.wordpress.com/2013/03/14/configuring-certificate-autoenrollment/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/fc8d7f087f8a9b8e8e09a29d2de331da?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">mariusene</media:title>
		</media:content>

		<media:content url="http://mariusene.files.wordpress.com/2013/03/certificate-auto-enrollment-logo.jpg?w=150" medium="image">
			<media:title type="html">Certificate Auto Enrollment logo</media:title>
		</media:content>

		<media:content url="http://mariusene.files.wordpress.com/2013/03/ca.png" medium="image">
			<media:title type="html">CA</media:title>
		</media:content>

		<media:content url="http://mariusene.files.wordpress.com/2013/03/caduplicate.png" medium="image">
			<media:title type="html">CADuplicate</media:title>
		</media:content>

		<media:content url="http://mariusene.files.wordpress.com/2013/03/catemplatesec.png" medium="image">
			<media:title type="html">CATemplateSec</media:title>
		</media:content>

		<media:content url="http://mariusene.files.wordpress.com/2013/03/gpoae.png" medium="image">
			<media:title type="html">GPOaE</media:title>
		</media:content>

		<media:content url="http://mariusene.files.wordpress.com/2013/03/gpo1.png" medium="image">
			<media:title type="html">gpo1</media:title>
		</media:content>

		<media:content url="http://mariusene.files.wordpress.com/2013/03/gpoperm.png" medium="image">
			<media:title type="html">gpoperm</media:title>
		</media:content>

		<media:content url="http://mariusene.files.wordpress.com/2013/03/mmc.png" medium="image">
			<media:title type="html">MMC</media:title>
		</media:content>

		<media:content url="http://mariusene.files.wordpress.com/2013/03/regesettings.png" medium="image">
			<media:title type="html">regesettings</media:title>
		</media:content>

		<media:content url="http://mariusene.files.wordpress.com/2013/03/untitled.png" medium="image">
			<media:title type="html">Untitled</media:title>
		</media:content>

		<media:content url="http://mariusene.files.wordpress.com/2013/03/error.png" medium="image">
			<media:title type="html">error</media:title>
		</media:content>

		<media:content url="http://mariusene.files.wordpress.com/2013/03/error2.png" medium="image">
			<media:title type="html">error2</media:title>
		</media:content>

		<media:content url="http://mariusene.files.wordpress.com/2013/03/component-services.png" medium="image">
			<media:title type="html">Component services</media:title>
		</media:content>
	</item>
		<item>
		<title>LepideAuditor for File Server</title>
		<link>http://mariusene.wordpress.com/2013/03/14/lepideauditor-for-file-server/</link>
		<comments>http://mariusene.wordpress.com/2013/03/14/lepideauditor-for-file-server/#comments</comments>
		<pubDate>Thu, 14 Mar 2013 08:23:17 +0000</pubDate>
		<dc:creator>Marius Ene</dc:creator>
				<category><![CDATA[Network infrastructure Servers]]></category>
		<category><![CDATA[Active Directory]]></category>
		<category><![CDATA[Audit]]></category>
		<category><![CDATA[DACL]]></category>
		<category><![CDATA[DFS]]></category>
		<category><![CDATA[frs]]></category>
		<category><![CDATA[Lepide]]></category>
		<category><![CDATA[LepideAuditor for File Servers]]></category>
		<category><![CDATA[SACL]]></category>

		<guid isPermaLink="false">http://mariusene.wordpress.com/?p=739</guid>
		<description><![CDATA[ LepideAuditor for File Server Am avut recent ocazia de a lucra cu un tool excelent pentru audit de fișiere. Auditul accesului pe fisiere poate fi uneori dificil folosind instrumente implicite din Windows, trebuie configurate Group Policies, configurat audit pe foldere, &#8230; <a href="http://mariusene.wordpress.com/2013/03/14/lepideauditor-for-file-server/">Continue reading <span class="meta-nav">&#8594;</span></a><img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=mariusene.wordpress.com&#038;blog=29560059&#038;post=739&#038;subd=mariusene&#038;ref=&#038;feed=1" width="1" height="1" />]]></description>
				<content:encoded><![CDATA[<h1><a href="http://www.lepide.com/" target="_blank"><img alt="" src="http://external.ak.fbcdn.net/safe_image.php?d=AQBwCqQtTk06AC6v&amp;w=155&amp;h=114&amp;url=http%3A%2F%2Fwww.lepide.com%2Fimg%2Flogonew.gif" width="125" height="65" /></a> LepideAuditor for File Server</h1>
<p>Am avut recent ocazia de a lucra cu un tool excelent pentru audit de fișiere. Auditul accesului pe fisiere poate fi uneori dificil folosind instrumente implicite din Windows, trebuie configurate Group Policies, configurat audit pe foldere, configurare de event forwarding, atasarea taskurilor la evenimente pentru a trimite notificari pe email ( ce este interesant aici de mentionat este ca nu se poate configura inainte ca evenimenul sa se fi produs ceea ce inseamna bataie de cap aditionala), backup-ul acestor informatii, si pastrarea acestora pentru o perioada mai lunga de timp cum ar fi 6 luni de exemplu. Toate aceste activitati sunt consumatoare de timp mai ales daca nu aveti experienta in configurarea anterioara a acestor setari. LepideAuditor for File Server poate oferi toate aceste funcționalități și mai mult, principalul avantaj din punctul meu de vedere este timpul economisit in gasirea evenimentelor relevante situatiei. Nimanui nu ai place sa isi piarda timpul si sa parseze manual prin loguri &#8230; Configurarea acestui tool este foarte usoara, nimic special. Acesta folosește o instanță SQL, dar poate fi implementat foarte bine folosind SQL Express. Instrumentul are două console principale, consola de setări și Consola de raportare.</p>
<p><img alt="" src="http://social.technet.microsoft.com/wiki/cfs-filesystemfile.ashx/__key/communityserver-wikis-components-files/00-00-00-00-05/6332.Lepide1.png" width="623" height="451" /> Consola de raportare, simpla si eficienta…</p>
<p><img alt="" src="http://social.technet.microsoft.com/wiki/cfs-filesystemfile.ashx/__key/communityserver-wikis-components-files/00-00-00-00-05/0755.Lepide2.png" width="623" height="461" /></p>
<p>După cum puteți vedea in imagini am servere cu roluri diferite auditate, unele fiind chiar si DC-uri sau Exchange-uri. Puteți utiliza acest tool pentru diverse scopuri, si va voi arata un astfel de exemplu, folosind un DC mai târziu în acest document. Vom crea o regulă nouă în care putem defini politicile și setările pe care dorim să le pună în aplicare pentru audit. Aici incepe distracția. O altă caracteristică interesanta a acestui instrument este flexibilitatea cu care o puteți politici de audit. Atunci când implementati setările, puteti configura aplicatia pentru a lua în considerare politici individuale, politici de grup, sau puteti crea o nouă politică.</p>
<p><img alt="" src="http://social.technet.microsoft.com/wiki/cfs-filesystemfile.ashx/__key/communityserver-wikis-components-files/00-00-00-00-05/7282.Lepide3.png" width="499" height="133" /></p>
<p>Creand astfel o nouă politică este destul de simplu, dar în cazul în care aveți probleme, vedeti documentatia Help a aplicatiei care explica clar utilitarul respectiv. Se poate seta un interval orar in care sa se aplice politica de audit, lucru foarte util de altfel pentru ca va permite oarecum sa controlati cantitatea de informatii generata de aplicatie.</p>
<p><img alt="" src="http://social.technet.microsoft.com/wiki/cfs-filesystemfile.ashx/__key/communityserver-wikis-components-files/00-00-00-00-05/4784.Lepide4.png" width="512" height="385" /></p>
<p>Urmatoarele caracteristici va ofera o mai mare flexibilitate si anume va permite sa configurati politici pentru Drive Lists, Directories, File Names, File Types, Processes si Events. Fiecare din aceste setari se pot combina in finctie de scopul scontat si salvarea acestora intr-o politica. După cum puteți vedea diferite setări pot fi configurate intr-o singură politică.</p>
<p><img alt="" src="http://social.technet.microsoft.com/wiki/cfs-filesystemfile.ashx/__key/communityserver-wikis-components-files/00-00-00-00-05/0284.Lepide5.png" width="487" height="433" /></p>
<p>Când vine vorba de setările de notificare aveți 3 opțiuni, e-mail, mesaje de retea si SMS-uri.</p>
<p><img alt="" src="http://social.technet.microsoft.com/wiki/cfs-filesystemfile.ashx/__key/communityserver-wikis-components-files/00-00-00-00-05/6523.Lepide6.png" width="494" height="332" /></p>
<p>Puteți defini chiar și un query, folosind operatori si de a trimite notificări in cazul în care sunt îndeplinite anumite condiții.</p>
<p><img alt="" src="http://social.technet.microsoft.com/wiki/cfs-filesystemfile.ashx/__key/communityserver-wikis-components-files/00-00-00-00-05/2577.Lepide7.png" width="473" height="423" /></p>
<p>O caracteristică interesantă care imi place, este gestionarea operațiunilor simple pe baza de date SQL direct din consola de setări prin intermediul unui wizard simplu. Nu este nevoie de a Management Studio sau alte instrumente pentru a face un database shrink.</p>
<p><img alt="" src="http://social.technet.microsoft.com/wiki/cfs-filesystemfile.ashx/__key/communityserver-wikis-components-files/00-00-00-00-05/6215.Lepide8.png" width="529" height="418" /></p>
<p><img alt="" src="http://social.technet.microsoft.com/wiki/cfs-filesystemfile.ashx/__key/communityserver-wikis-components-files/00-00-00-00-05/1300.Lepide9.png" width="529" height="418" /></p>
<p>Referitor la consola de raportare, vei putea vedea cine a modificat, accesat, sters, schimbat owner si alte evenimente care sunt utile atunci când faci un audit. De exemplu, atunci când un administrator sau un utilizator cu drepturi delegate a schimbat owner-ul unui fișier sau un folder, în scopul de a accesa acel conținut, in consola putem filtra doar acele evenimente care sunt relevante pentru căutarea noastră.</p>
<p><img alt="" src="http://social.technet.microsoft.com/wiki/cfs-filesystemfile.ashx/__key/communityserver-wikis-components-files/00-00-00-00-05/4111.Lepide10.png" width="519" height="564" /></p>
<p>Sau putem folosi unul din filtrele builtin pentru rezultate rapide. Cum am spus si mai devreme, avantajul principal fiind rapiditatea cu care se pot accesa evenimentele dorite. Mai jos vom folosi filtrul Permission Changes filter (Folder).</p>
<p><img alt="" src="http://social.technet.microsoft.com/wiki/cfs-filesystemfile.ashx/__key/communityserver-wikis-components-files/00-00-00-00-05/2072.Lepide11.png" width="623" height="446" /></p>
<p>La deschiderea evenimentului, putem vedea următoarele detalii:</p>
<p><img alt="" src="http://social.technet.microsoft.com/wiki/cfs-filesystemfile.ashx/__key/communityserver-wikis-components-files/00-00-00-00-05/4571.Lepide12.png" width="380" height="349" /></p>
<p>Puteți crea rapoarte obisnuite, rapoarte personalizate și le puteți exporta în diferite tipuri, cum ar fi PDF, Word, HTML, CSV sau text simplu. Rapoartele sunt executate rapid și sunt bine formatate.</p>
<p><img alt="" src="http://social.technet.microsoft.com/wiki/cfs-filesystemfile.ashx/__key/communityserver-wikis-components-files/00-00-00-00-05/4075.Lepide13.png" width="623" height="465" /></p>
<p>Am spus mai devreme că puteți utiliza acest instrument în diverse scenarii, de exemplu, pe un DC  sau Exchange Server. Desigur, Lepide are produse specializate separate pentru audit sau de gestionare a acestor sisteme, dar vreau doar sa demonstrez că se poate folosi si in alte moduri. Puteți configura, de exemplu, auditarea SYSVOL, containerul cu politicile de domeniu. Astfel veți putea monitoriza statusul GPO-urilor. Putem afla cine a modificat, sters, creat si cand referitor la politicile de grup. Intradevar nu este asa frumos fiind ca arata GUID-ul in loc de numele politicii (care se afla usor), dar funcționalitatea sa combinata cu funcția de alertare, va fi notifica imediat persoana in masura ca s-a modificat ceva și-ar putea sa ia niste masuri inainte ca acestea sa se propage sau ca utilizatorii sa primeasca setarile.</p>
<p><img alt="" src="http://social.technet.microsoft.com/wiki/cfs-filesystemfile.ashx/__key/communityserver-wikis-components-files/00-00-00-00-05/3808.Lepide14.png" width="603" height="557" /></p>
<p>În imaginea de mai sus veți vedea, de exemplu, cum cineva a șters o politica de grup (în acest caz, dosarul a fost șters GPT.ini). Stiu, se vede GUID-ul politicii în loc de numele ei, dar totusi acesta este un auditor de file servere nu un auditor AD, pe langa asta oricine poate găsi GUID-ul prin căutarea în proprietățile obiectului. Același lucru se poate aplica pentru Loguri și alte fisiere din Exchange, depinde de cat de creativ esti &#8230;. Ca o concluzie despre acest instrument, bune si rele: Bune: • GUI Usor si instinctiv • Configurații foarte flexibile de politici de audit • Funcționează cu SQL Express • Consola de raportare genereaza rapoarte rapide, bine formatate • Notificări aproape in real time prin intermediul diferitelor medii. • Alerte personalizate cu ajutorul operatorilor (AND, OR) • Acces rapid la evenimente folosind filtre predefinite în Consola de raportare</p>
<p>Rele (primele două cred ca sunt inevitabile, deoarece cele mai multe Enterprise-uri folosesc software de monitorizare ce funcționează cu agenți și necesită macar o baze de date, dar în cazul în care se vrea a fi o soluție de tip enterprise poate că ar trebui să ofere mai multe feature-uri, iar unele sugerate mai jos ar putea fi utilizate pentru a îmbunătăți produsul): • Funcționează cu agenți • Necesită o bază de date SQL • Nici un mod de logging pentru troubleshooting-ul aplicatiei</p>
<p>• Necesită actualizarea de agenți frecventă pentru a împinge modificări catre acestia • Nu are user based authentication • Nu exista o consolă web • Ar putea utiliza datele din DB pentru a genera charturi/diagrame</p>
<p>Mai multe informații despre acest program puteți găsi la:</p>
<p><a href="http://www.lepide.com/file-server-audit/?gclid=CM775_fp7bUCFfB3cAodhyIAqw">http://www.lepide.com/file-server-audit/?gclid=CM775_fp7bUCFfB3cAodhyIAqw</a></p>
<p>Demo Video:</p>
<p><a href="http://www.lepide.com/file-server-audit/lfsa-overview-video.html">http://www.lepide.com/file-server-audit/lfsa-overview-video.html</a></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/mariusene.wordpress.com/739/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/mariusene.wordpress.com/739/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=mariusene.wordpress.com&#038;blog=29560059&#038;post=739&#038;subd=mariusene&#038;ref=&#038;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://mariusene.wordpress.com/2013/03/14/lepideauditor-for-file-server/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/fc8d7f087f8a9b8e8e09a29d2de331da?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">mariusene</media:title>
		</media:content>

		<media:content url="http://external.ak.fbcdn.net/safe_image.php?d=AQBwCqQtTk06AC6v&#38;w=155&#38;h=114&#38;url=http%3A%2F%2Fwww.lepide.com%2Fimg%2Flogonew.gif" medium="image" />

		<media:content url="http://social.technet.microsoft.com/wiki/cfs-filesystemfile.ashx/__key/communityserver-wikis-components-files/00-00-00-00-05/6332.Lepide1.png" medium="image" />

		<media:content url="http://social.technet.microsoft.com/wiki/cfs-filesystemfile.ashx/__key/communityserver-wikis-components-files/00-00-00-00-05/0755.Lepide2.png" medium="image" />

		<media:content url="http://social.technet.microsoft.com/wiki/cfs-filesystemfile.ashx/__key/communityserver-wikis-components-files/00-00-00-00-05/7282.Lepide3.png" medium="image" />

		<media:content url="http://social.technet.microsoft.com/wiki/cfs-filesystemfile.ashx/__key/communityserver-wikis-components-files/00-00-00-00-05/4784.Lepide4.png" medium="image" />

		<media:content url="http://social.technet.microsoft.com/wiki/cfs-filesystemfile.ashx/__key/communityserver-wikis-components-files/00-00-00-00-05/0284.Lepide5.png" medium="image" />

		<media:content url="http://social.technet.microsoft.com/wiki/cfs-filesystemfile.ashx/__key/communityserver-wikis-components-files/00-00-00-00-05/6523.Lepide6.png" medium="image" />

		<media:content url="http://social.technet.microsoft.com/wiki/cfs-filesystemfile.ashx/__key/communityserver-wikis-components-files/00-00-00-00-05/2577.Lepide7.png" medium="image" />

		<media:content url="http://social.technet.microsoft.com/wiki/cfs-filesystemfile.ashx/__key/communityserver-wikis-components-files/00-00-00-00-05/6215.Lepide8.png" medium="image" />

		<media:content url="http://social.technet.microsoft.com/wiki/cfs-filesystemfile.ashx/__key/communityserver-wikis-components-files/00-00-00-00-05/1300.Lepide9.png" medium="image" />

		<media:content url="http://social.technet.microsoft.com/wiki/cfs-filesystemfile.ashx/__key/communityserver-wikis-components-files/00-00-00-00-05/4111.Lepide10.png" medium="image" />

		<media:content url="http://social.technet.microsoft.com/wiki/cfs-filesystemfile.ashx/__key/communityserver-wikis-components-files/00-00-00-00-05/2072.Lepide11.png" medium="image" />

		<media:content url="http://social.technet.microsoft.com/wiki/cfs-filesystemfile.ashx/__key/communityserver-wikis-components-files/00-00-00-00-05/4571.Lepide12.png" medium="image" />

		<media:content url="http://social.technet.microsoft.com/wiki/cfs-filesystemfile.ashx/__key/communityserver-wikis-components-files/00-00-00-00-05/4075.Lepide13.png" medium="image" />

		<media:content url="http://social.technet.microsoft.com/wiki/cfs-filesystemfile.ashx/__key/communityserver-wikis-components-files/00-00-00-00-05/3808.Lepide14.png" medium="image" />
	</item>
		<item>
		<title>DcDiag Problem: Missing Expected Value</title>
		<link>http://mariusene.wordpress.com/2013/02/09/dcdiag-problem-missing-expected-value/</link>
		<comments>http://mariusene.wordpress.com/2013/02/09/dcdiag-problem-missing-expected-value/#comments</comments>
		<pubDate>Sat, 09 Feb 2013 11:07:57 +0000</pubDate>
		<dc:creator>Marius Ene</dc:creator>
				<category><![CDATA[Active Directory]]></category>
		<category><![CDATA[Windows Server 2008 R2]]></category>
		<category><![CDATA[dcdiag]]></category>
		<category><![CDATA[DFRS]]></category>
		<category><![CDATA[frs]]></category>
		<category><![CDATA[missing expected value]]></category>
		<category><![CDATA[msDFSR-ComputerReferenceBL]]></category>
		<category><![CDATA[replicare]]></category>
		<category><![CDATA[sysvol]]></category>

		<guid isPermaLink="false">http://mariusene.wordpress.com/?p=714</guid>
		<description><![CDATA[DcDiag Problem: Missing Expected Value Am avut ocazia de curand sa intalnesc cateva &#8220;probleme&#8221; daca le putem numi asa, raportate de DCDIAG.  La un test obisnuit dcdiag totul parea ok, ceea ce ar fi linistit pe oricine vazand ca totul este &#8230; <a href="http://mariusene.wordpress.com/2013/02/09/dcdiag-problem-missing-expected-value/">Continue reading <span class="meta-nav">&#8594;</span></a><img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=mariusene.wordpress.com&#038;blog=29560059&#038;post=714&#038;subd=mariusene&#038;ref=&#038;feed=1" width="1" height="1" />]]></description>
				<content:encoded><![CDATA[<h2><a href="http://mariusene.files.wordpress.com/2013/02/active-directory-logo.png"><img alt="Active-Directory-logo" src="http://mariusene.files.wordpress.com/2013/02/active-directory-logo.png?w=150&#038;h=40" width="150" height="40" /></a></h2>
<h1>DcDiag Problem: Missing Expected Value</h1>
<p>Am avut ocazia de curand sa intalnesc cateva &#8220;probleme&#8221; daca le putem numi asa, raportate de DCDIAG.  La un test obisnuit dcdiag totul parea ok, ceea ce ar fi linistit pe oricine vazand ca totul este in regula, insa la un test verbose folosind <strong>dcdiag /v /c /i /q</strong> pe orice DC din domeniu aparea urmatoarea eroare, enumerand <em>missing expected value</em> pe toate DC-urile din domeniul respectiv:</p>
<pre>[1] Problem: Missing Expected Value
Base Object:
CN=DC1,OU=Domain Controllers,DC=child,DC=domain,DC=com
Base Object Description: "DC Account Object"
Value Object Attribute Name: msDFSR-ComputerReferenceBL
Value Object Description: "SYSVOL FRS Member Object"
Recommended Action: See Knowledge Base Article: Q312862</pre>
<p><a href="http://mariusene.files.wordpress.com/2013/02/msdfsr-computerrefererncebl-edited.png"><img alt="msDFSR-ComputerReferernceBL-edited" src="http://mariusene.files.wordpress.com/2013/02/msdfsr-computerrefererncebl-edited.png?w=640&#038;h=297" width="640" height="297" /></a></p>
<p>Cum spuneam, aceasta &#8220;problema&#8221; nu aparea ca si eroare in loguri sau in testele obisnuite din Active Directory, dar curioziatea de a intelege care este motivul generarii acestui mesaj este provocatoare.</p>
<p>In mesaj se face referire la un <a href="http://support.microsoft.com/kb/312862">KBQ312862</a> in care se descrie metode de recuperearea a obiectelor si attributelor din Active Directory, cum sa detectam si sa reparam atrubute cu valoarea nula, etc&#8230;Oricum nu era cazul nostrum pentru ca daca aveam missing objects in AD era destul de grav, si nu mai alerta dcdiag doar in modul verbose ci in orice mod <img src='http://s0.wp.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> ).</p>
<p>Explicatia acestor &#8220;erori&#8221; este mai simpla decat pare.</p>
<p>La o verificare a atributului mentionat <strong>msDFSR-ComputerReferenceBL </strong>am vazut ca valoarea acestuia nu este populata. Dar ce ar fi trebuit sa contina mai exact?</p>
<p>Am verificat un DC 2008 R2 intr-un mediu virtual si valoarea populata in acel atribut este:</p>
<p><strong>CN=DCServerName,CN=Topology,CN=Domain System Volume,CN=DFSR -GlobalSettings,CN=System,DC=Domain,DC=Com</strong></p>
<p>Atunci a fost clar care este problema&#8230;Acel atribut trebuia populat cu un backlink catre un DC care tine o replica Sysvol.</p>
<p>M-am conectat la Default Naming Context si am vazut ca in <strong>CN=DFSR -GlobalSettings,CN=System,DC=Domain,DC=Com</strong> nu exista Domain System Volume (SysVol), si verificarea in containerul File Replication Services a confirmat faptul ca replicarea inca se face prin FRS.Desi recent fusese ridicat nivelul de functionare al domeniului si forestului la 2008 R2, replicarea inca se face prin FRS de aceea nu avea cum sa fie populat acel atribut!</p>
<p><a href="http://mariusene.files.wordpress.com/2013/02/frs.png"><img alt="FRS" src="http://mariusene.files.wordpress.com/2013/02/frs.png?w=640&#038;h=228" width="640" height="228" /></a></p>
<p>Aceasta era de fapt problema alertata de dcdiag, care nu era chiar o &#8221;problema&#8221;&#8230;</p>
<p>Urmartoul pas este migrarea replicarii Sysvol de la FRS la DFSR, proces documentat in urmatorul articol Microsoft: <a href="http://www.microsoft.com/en-us/download/details.aspx?id=4843">http://www.microsoft.com/en-us/download/details.aspx?id=4843</a></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/mariusene.wordpress.com/714/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/mariusene.wordpress.com/714/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=mariusene.wordpress.com&#038;blog=29560059&#038;post=714&#038;subd=mariusene&#038;ref=&#038;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://mariusene.wordpress.com/2013/02/09/dcdiag-problem-missing-expected-value/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/fc8d7f087f8a9b8e8e09a29d2de331da?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">mariusene</media:title>
		</media:content>

		<media:content url="http://mariusene.files.wordpress.com/2013/02/active-directory-logo.png?w=150" medium="image">
			<media:title type="html">Active-Directory-logo</media:title>
		</media:content>

		<media:content url="http://mariusene.files.wordpress.com/2013/02/msdfsr-computerrefererncebl-edited.png?w=640" medium="image">
			<media:title type="html">msDFSR-ComputerReferernceBL-edited</media:title>
		</media:content>

		<media:content url="http://mariusene.files.wordpress.com/2013/02/frs.png?w=640" medium="image">
			<media:title type="html">FRS</media:title>
		</media:content>
	</item>
	</channel>
</rss>
