Server 2003: Windows Remote Management Dienst startet nicht mehr (WinRM)

Problem:
Der Windows Remote Management Dienst starte nicht mehr. Versucht man Ihn manuell zu starten, wird er sofort wieder beendet.
Ein Blick ins Ereignisprotokoll zeigt den Fehler 1300 für WinRM:


Lösung:
Nach kurzer Suche im Netz habe ich auch gleich eine Lösung gefunden. Damit der Dienst starten kann benötigt der Dienst-Benutzer das Recht zum "Generieren von Sicherheitsüberwachungen". Ich wollte dies mittels "secpol.msc" anpassen auf dem Server, aber da war das Hinzufügen ausgegraut. Nach kurzer Suche, war mir klar warum...es handelt sich hierbei um einen Domänencontroller und somit war die Änderung dieser Einstellung nur über die "Default Domain Controller Domain Controllers Policy" möglich. Hier habe ich folgendes angepasst:

- Navigieren zu "Richtlinie" -> "Windows-Einstellungen" -> "Sicherheitsrichtlinien" -> "Zuweisen von Benutzerrechten" -> "Generieren von Sicherheitsüberwachungen"

- Hier den zusätzlichen Benutzer eintragen (bei mir der Netzwerkdienst)

- Policy schließen und "gpupdate" auf dem DC ausführen

- WinRM-Dienst starten -> Fertig!

HINWEIS: Bei Member-Servern (Nicht-DCs), kann die Änderung auch über "Secpol.msc" durchgeführt werden.

Quelle zur Lösungsfindung:
XenDesktop 5.6 – The WinRM service is unable to start.

NAS Thecus N7700PRO / N5500 - Zeit läuft nicht synchron zum AD

Problem :
Die Zeit der NAS Systeme N7700PRO / N5500 von Thecus laufen mit der Zeit nicht mehr synchron zum Active Directory. Dies liegt vermutlich daran das Linux die Zeit vom Mainboard abgreift. In der heutigen Zeit können hier schonmal Abweichungen von bis zu 10 Sekunden in 24 Stunden auftreten. Irgendwann verliert das NAS dann das AD je nach GPO (normalerweise 5 Minuten Zeitunterschied). Leider haben alle Versuche dieses Verhalten über die GUI zu ändern nicht funktioniert.

Lösung :
Das Problem wurde hier so gelöst das ich ein Bash Skript erstellt habe das im Cron alle 24 Stunden aufgerufen wird. Da auf diesen Systemen von Thecus ntpdate vorhanden ist habe ich dieses auch verwendet. Natürlich wird zum Thecus ein SSH Zugang benötigt

Erstellt ein Skript mit diesem Inhalt :
#!/bin/bash
ntpdate -b dc.dom.local


dc.dom.local


dieses Skript kann man dann über cron z.B. täglich um 12 Uhr ausführen lassen.
Der Eintrag für crontab könnte z.B. so lauten.

0 12 * * * /raid0/data/scripts/NTP_SYNC.sh > /dev/null 2>&1

“Das einzig sichere System müsste ausgeschaltet, in einem versiegelten und von Stahlbeton ummantelten Raum und von bewaffneten Schutztruppen umstellt sein.”
Gene Spafford (Sicherheitsexperte)