Problem med Windows Server 2016

Permalänk
Medlem

Problem med Windows Server 2016

Okej, det här är ett konstigt problem, så jag ska försöka förklara så gott jag kan.

Jag har en server som kör Windows 2016. Två användare, Administrator och en användare utan admin-privilegier.

Servern är halvt headless i den bemärkelse att jag har den kopplad till TV'n via HDMI där icke-admin-användaren kör Kodi som mediaserver.

Allt administrativt sköter jag via RDP från en annan dator. Så långt, så bra.

Men.
Jag fick för mig att köpa en handkontroll för att kunna spela gamla ROM's via mediaservern (denna, måste ju vara blåtand?). Trixade runt med FCEUX (NES-emulator) och fick det att fungera tillsammans med Kodi, förutom fullskärmsläge. Där tappade jag bilden helt, ingen signal sa TV'n. RDP:ade in som Admin och startade om servern. Då börjar allt det märkliga:

Jag kan inte logga in som Administrator lokalt.
Jag kan inte RDP:a som admin.
Jag kan inte styra Kodi via mobilappen (men, med handkontrollen går det bra?!)
Jag kan RDP:a till Hyper-V-maskiner som körs på servern.
Jag kan inte pinga servern (samma nät, pfSense som VM på servern).
Jag kommer åt shared folders från servern.

Vet inte var jag skall börja felsöka. Servern har en till sådan liten blåtandsmottagare för mus/tangentbord också, USB. Vill hålla mig från allt för många omstarter då servern används av andra. Vad är det som har gått snett här? Det känns som någon typ av konflikt med blåtandsmottagaren till handkontrollen, men ärligt så har jag ingen aning.

Visa signatur

Är du också lite less?

Permalänk
Inaktiv
Skrivet av Ericus:

Okej, det här är ett konstigt problem, så jag ska försöka förklara så gott jag kan.

Jag har en server som kör Windows 2016. Två användare, Administrator och en användare utan admin-privilegier.

Servern är halvt headless i den bemärkelse att jag har den kopplad till TV'n via HDMI där icke-admin-användaren kör Kodi som mediaserver.

Allt administrativt sköter jag via RDP från en annan dator. Så långt, så bra.

Men.
Jag fick för mig att köpa en handkontroll för att kunna spela gamla ROM's via mediaservern (denna, måste ju vara blåtand?). Trixade runt med FCEUX (NES-emulator) och fick det att fungera tillsammans med Kodi, förutom fullskärmsläge. Där tappade jag bilden helt, ingen signal sa TV'n. RDP:ade in som Admin och startade om servern. Då börjar allt det märkliga:

Jag kan inte logga in som Administrator lokalt.
Jag kan inte RDP:a som admin.
Jag kan inte styra Kodi via mobilappen (men, med handkontrollen går det bra?!)
Jag kan RDP:a till Hyper-V-maskiner som körs på servern.
Jag kan inte pinga servern (samma nät, pfSense som VM på servern).

Vet inte var jag skall börja felsöka. Servern har en till sådan liten blåtandsmottagare för mus/tangentbord också, USB. Vill hålla mig från allt för många omstarter då servern används av andra. Vad är det som har gått snett här? Det känns som någon typ av konflikt med blåtandsmottagaren till handkontrollen, men ärligt så har jag ingen aning.

Osäker om det är relaterat men serverversioner av Windows har inget stöd för bluetooth och har varit i min erfarenhet ett rent helvete att få att fungera.

Permalänk
Medlem

Har du kollat om adminkontot har låst sig?

Skickades från m.sweclockers.com

Permalänk
Medlem
Skrivet av Hugligan:

Osäker om det är relaterat men serverversioner av Windows har inget stöd för bluetooth och har varit i min erfarenhet ett rent helvete att få att fungera.

Mus/tangentbort har fungerat bra med BT för mig. Och även handkontrollen nu, förutom att inget annat fungerar längre...

Skrivet av bart112:

Har du kollat om adminkontot har låst sig?

Skickades från m.sweclockers.com

Nej, hur gör jag det?

Har testat att ta bort bägge BT-mottagarna och startat om, fortfarande samma fel.

Visa signatur

Är du också lite less?

Permalänk
Inaktiv
Skrivet av Ericus:

Mus/tangentbort har fungerat bra med BT för mig. Och även handkontrollen nu, förutom att inget annat fungerar längre...
Nej, hur gör jag det?

Har testat att ta bort bägge BT-mottagarna och startat om, fortfarande samma fel.

Hmm, de kanske fixat stödet i 2016 version, i 2012 har jag haft liten lycka... Då är jag clueless. Du kan inte återställa till när det fungerade?

Permalänk
Medlem

@Hugligan: Nej, jag kan inte det när jag inte kan komma åt mitt admin-konto.. Fick detta problem igår, ett tag senare fungerade det igen konstigt nog, sedan skulle jag in och peta i FCEUX-inställningarna idag igen och nu är jag tillbaka på ruta ett, förutom att det inte automagiskt börjar fungera med RDP/local login igen.

Visa signatur

Är du också lite less?

Permalänk
Medlem
Skrivet av Ericus:

Mus/tangentbort har fungerat bra med BT för mig. Och även handkontrollen nu, förutom att inget annat fungerar längre...
Nej, hur gör jag det?

Har testat att ta bort bägge BT-mottagarna och startat om, fortfarande samma fel.

Win+R->compmgmt.msc->User and groups->Local users, har du ett rött kryss vid användaren är fen inaktiverad.

Om det är så så får du boota upp med en password resetskiva och återställa lösen. Om du inte har tillgång till annan adminanvändare.

Skickades från m.sweclockers.com

Permalänk
Medlem

@bart112: Tack, men inget rött kryss där.

Visa signatur

Är du också lite less?

Permalänk
Medlem

Nu gick RDP igång igen, precis som igår. Är det någon tids-ban eller liknande? Även Kodi från telefonen fungerar som det ska!
Men varför?!

EDIT: Ping fungerar också nu.
Helt clueless på vad som händer.

Några loggfiler jag bör titta på? Det verkar ju nästan som en ban på tid?
Kan det vara pfSense som spökar? All trafik går genom pfSense, även till Windows-servern.

Antar att jag får leva med FCEUX i windowed mode (för förlusten av bilden gör ju verkligen underverk för mig...).
Både mus/tangentbort och min handkontroll fungerar nu också. Vill ändå veta vad och varför RDP, adminkonto, ping till servern osv dör under en tid när jag fipplar för mycket med FCEUX och tappar bild > reboot.

Visa signatur

Är du också lite less?

Permalänk
Medlem

Kan det vara problem med NTP?

NtpClient was unable to set a manual peer to use as a time source because of DNS resolution error on "time.windows.com"

Retry var 15:e minut. Om inte pfSense får rätt tid? Long shot.

Visa signatur

Är du också lite less?

Permalänk
Medlem

Lustigt om du inte kan logga in lokalt via skärmen. Kontot administrator kan inte bli utelåst. Har du kollat i vilken nätverksprofil den kör när du inte kommer åt den? Så den inte kör offentlig

Permalänk
Medlem

Jag är mer nyfiken varför man väljer server 2016 när man ska använda det som en klient
Och speciellt till media.

Permalänk
Medlem
Skrivet av jocke92:

Lustigt om du inte kan logga in lokalt via skärmen. Kontot administrator kan inte bli utelåst. Har du kollat i vilken nätverksprofil den kör när du inte kommer åt den? Så den inte kör offentlig

Hur menar du?

Skrivet av Danne:

Jag är mer nyfiken varför man väljer server 2016 när man ska använda det som en klient
Och speciellt till media.

Jag kör flera virtuella servrar på maskinen, så den är väl mer en värdmaskin för sådana än server som sig.

Visa signatur

Är du också lite less?

Permalänk
Medlem
Skrivet av Ericus:

Hur menar du?

Vad syftar du på i min text?

Permalänk
Medlem
Skrivet av jocke92:

Vad syftar du på i min text?

Sorry, detta:

Citat:

Har du kollat i vilken nätverksprofil den kör när du inte kommer åt den? Så den inte kör offentlig

Visa signatur

Är du också lite less?

Permalänk
Medlem
Skrivet av Ericus:

Sorry, detta:

Kolla i "Network and sharing center" . Under "view you active networks" står viken profil som körs

Permalänk
Medlem
Skrivet av jocke92:

Kolla i "Network and sharing center" . Under "view you active networks" står viken profil som körs

Här någonstans?
https://i.imgur.com/JXUA4Rm.png

Har en lite skum setup pga att ALL trafik ska gå genom pfSense (även till hosten).
https://i.imgur.com/J3v8PkB.png

Visa signatur

Är du också lite less?

Permalänk
Medlem
Skrivet av Ericus:

Här någonstans?
https://i.imgur.com/JXUA4Rm.png

Har en lite skum setup pga att ALL trafik ska gå genom pfSense (även till hosten).
https://i.imgur.com/J3v8PkB.png

På första bilden ser du private network. Så det är rätt. Men kolla nästa gång du har svårt att komma in i maskinen. Kan den inte nå gateway när den startar upp kan den välja public och då blir brandväggen hårdare.

Men andra bilden är lite lustig. Du ska inte behöva bryga interface. I hyper-v managern ska du göra två vSwitchar, båda ska vara external. Men på den som är insida ska du ange "allow management operating system to use this network adapter". Det är den bocken som gör att just hosten får en IP-adress annars är det bara genomströmning av trafik till de virtuella maskinerna.

Permalänk
Medlem
Skrivet av jocke92:

På första bilden ser du private network. Så det är rätt. Men kolla nästa gång du har svårt att komma in i maskinen. Kan den inte nå gateway när den startar upp kan den välja public och då blir brandväggen hårdare.

Okej, det kan jag se som "normal" användare också antar jag?

Citat:

Men andra bilden är lite lustig. Du ska inte behöva bryga interface. I hyper-v managern ska du göra två vSwitchar, båda ska vara external. Men på den som är insida ska du ange "allow management operating system to use this network adapter". Det är den bocken som gör att just hosten får en IP-adress annars är det bara genomströmning av trafik till de virtuella maskinerna.

Hosten får IP från pfSense, så här ser det ut:
https://dl.dropboxusercontent.com/u/4375930/pfsense.jpg

Är det fel?

Visa signatur

Är du också lite less?

Permalänk
Medlem

Inte så du skrev över nån systemfil?

Visa signatur

Det du inte hinner idag hinner du inte imorgon med.

Permalänk
Medlem

@Bloopy: Nej, det gjorde jag inte.

Visa signatur

Är du också lite less?

Permalänk
Medlem

Kan det inte vara så att Windows vill ha tid från NTP, men pfSense stökar till det? Det var en vän på IRC som sa "slå av tidssync från Hyper-V mot pfSense-maskinen och sätt upp NTP sync för pfSense i pfSense".

Jag har inte testat.

Visa signatur

Är du också lite less?

Permalänk
Medlem
Skrivet av Ericus:

Okej, det kan jag se som "normal" användare också antar jag?

Hosten får IP från pfSense, så här ser det ut:
https://dl.dropboxusercontent.com/u/4375930/pfsense.jpg

Är det fel?

Rätt så säker att en vanlig användare ska se det med, ja.

Kryssar du ur "allow management operating system to use this network adapter" på wan-switchen slipper du disable:a det ena nicet för att din hyper-v inte ska få IP från ISP:

Sedan har du någon form av bryggning i Windows som du inte ska beheöva då det sköts av Windows. Vet inte om det ställer till problem. Det är den gröna mojängen bland nätverkskorten. Sammanbinder "vLan" och ethernet2.

Permalänk
Medlem

@jocke92: Jag blir utan internet om jag tar bort bryggan. Har jag gjort fel?
https://i.imgur.com/9NhqMuC.png

pfSense: https://i.imgur.com/tyjBXzu.png

Bör kanske tillägga att detta har rullat på felfritt, länge. Problemet började när Kodi frös för icke-admin-användaren och jag var tvungen att reboota för att få bild igen.

Visa signatur

Är du också lite less?

Permalänk
Medlem
Skrivet av Ericus:

@jocke92: Jag blir utan internet om jag tar bort bryggan. Har jag gjort fel?
https://i.imgur.com/9NhqMuC.png

pfSense: https://i.imgur.com/tyjBXzu.png

Bör kanske tillägga att detta har rullat på felfritt, länge. Problemet började när Kodi frös för icke-admin-användaren och jag var tvungen att reboota för att få bild igen.

Ja du har satt din vswitch för LAN till internal only, vilket är internt i din hyper-v host bara. Skrev tidigare att båda ska vara external anslutna mot respektive nic. External är när en vswitch är ansluten mot en fysisk nätverskport

Permalänk
Medlem

@jocke92: Men får inte Windows-maskinen anslutning direkt mot internet då, utan att trafiken går via pfSense-maskinen? Det är två fysiska NIC's.

Visa signatur

Är du också lite less?

Permalänk
Medlem
Skrivet av Ericus:

Hur menar du?
Jag kör flera virtuella servrar på maskinen, så den är väl mer en värdmaskin för sådana än server som sig.

Då hade jag rekommenderat att dela upp det på fysiskt olika burkar.
För att få bästa kompatibilitet.

Permalänk
Medlem
Skrivet av Ericus:

@jocke92: Men får inte Windows-maskinen anslutning direkt mot internet då, utan att trafiken går via pfSense-maskinen? Det är två fysiska NIC's.

Nej, det får den inte. Det är det "allow management operating system to use this network adapter" bestämmer. Är den ikryssad på den vswitch som är wan så kommer den få IP från ISP. På samma sätt fungerar det på den vswitch som är lan där man vill ha den ikryssad eftersom det är den sidan man vill kunna managera den på.

Permalänk
Medlem
Skrivet av jocke92:

Nej, det får den inte. Det är det "allow management operating system to use this network adapter" bestämmer. Är den ikryssad på den vswitch som är wan så kommer den få IP från ISP. På samma sätt fungerar det på den vswitch som är lan där man vill ha den ikryssad eftersom det är den sidan man vill kunna managera den på.

Okej, tack.
Så denna bild är alltså korrekt?
https://dl.dropboxusercontent.com/u/4375930/pfsense.jpg

Så gör om gör rätt-versionen:
Bort med bryggan.
Två vSwictchar, en för LAN-NIC och en för WAN-NIC, bägge satt till external.
Kryssa i "Allow management operating system to use this network adapter" på den för LAN-vSwitchen.
Kryssa ur "Allow management operating system to use this network adapter" på den för WAN-vSwitchen.

Men sen då? Är det nog med att sätta vWAN och vLAN som Network adapter på pfSense-maskinen och bara vLAN på de andra Hyper-V-maskinerna?
Förlåt om jag är lite trög

Visa signatur

Är du också lite less?

Permalänk
Medlem
Skrivet av Ericus:

Okej, tack.
Så denna bild är alltså korrekt?
https://dl.dropboxusercontent.com/u/4375930/pfsense.jpg

Så gör om gör rätt-versionen:
Bort med bryggan.
Två vSwictchar, en för LAN-NIC och en för WAN-NIC, bägge satt till external.
Kryssa i "Allow management operating system to use this network adapter" på den för LAN-vSwitchen.
Kryssa ur "Allow management operating system to use this network adapter" på den för WAN-vSwitchen.

Men sen då? Är det nog med att sätta vWAN och vLAN som Network adapter på pfSense-maskinen och bara vLAN på de andra Hyper-V-maskinerna?
Förlåt om jag är lite trög

Ja bilden är korrekt ritad, bortsett från den disablade adaptern som inte kommer existera.

Rätt tillvägagångsätt du beskrivit.

Ja det är rätt tänkt med hur du ska tilldela din nätverksadaptrar.