Freitag, 25. April 2008

stsadm langsam, Publisher's CRL

Es gibt MOSS Server die haben keine Internet zugriff, auch nicht über einen Proxy. So wird der ganze MOSS Server sehr langsam. Am besten ist der Effekt mit stsadm zu sehen. Nur der Aufruf ohne Parameter dauert 30s.
Wenn die SharePoint DLL's geladen werden versucht der SharePoint im Internet auf http://crl.microsoft.com/ oder http://crl.verisign.com/ zu zugreifen. Tja, und ohne Internet Verbindung wartet der SharePoint auf den Timeout.

Es gibt verschiedene Workarounds dies zu Lösen:
  1. Host Eintrag setzen auf 127.0.0.1 für die zwei URL's. (Funktioniert nicht immer)
  2. Proxy Server einsetzten und mit proxycfg -p 192.168.0.1:8080 konfigurieren
  3. Disable im IE Tools>Internet Options>Advanced>Check for Publisher's certificate revocation.
  4. Die CRL's downloaden und Importieren
    Download:
    http://crl.microsoft.com/pki/crl/products/CodeSignPCA.crl
    http://crl.microsoft.com/pki/crl/products/CodeSignPCA2.crl
    Add them:
    certutil -addstore CA CodeSignPCA.crl certutil -addstore CA CodeSignPCA2.crl

Wir haben uns für Variante 3 entschieden, so haben wir auch mit weiteren Applikationen zB. SQL Management Studio keine Probleme.

Da ja MOSS meistens unter einem Service Account betrieben wird, ist es wichtigs dass auch diese die CRL (Client Revocation List) nicht übers Internet prüfen wollen. Da die Einstellungen für den IE nur für den Aktiven User gelten habe ich ein Script erstellt, dass die Settings auf allen Usern auf dem Server setzt.

Const HKEY_USERS = &H80000003
SetAllUsersRegKey
"Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software
Publishing\State",146944,"REG_DWORD"
Sub SetAllUsersRegKey(sKeyName,sData,sType)
Dim oShell, sKey, oReg,
sSubKey,aRegKeys,aDesktopKeys

Set oShell = CreateObject("Wscript.Shell")

Set oReg = GetObject("winmgmts:{impersonationLevel=impersonate}!\\.\root\default:StdRegProv")
oReg.EnumKey HKEY_USERS, "", aRegKeys

For Each sSubkey In aRegKeys oReg.EnumKey
HKEY_USERS, sSubkey & "\Control Panel\Desktop", aDesktopKeys

If Not IsNull(aDesktopKeys) Then

Wscript.Echo sSubkey & "\" & sKeyName,sData,sType
oShell.RegWrite "HKEY_USERS\" & sSubkey & "\" & sKeyName,sData,sType

End If

Next
End Sub

Hier weiter Blogeinträge zu diesem Thema:
http://paulhorsfall.co.uk/archive/2007/05/27/Stsadm.exe-and-iisreset-Slow-Behind-Proxy-on-SharePoint.aspx

http://jritmeijer.spaces.live.com/blog/cns!8A48A27460FB898A!965.entry


Donnerstag, 17. April 2008

AddSchedulingJobDefinitions failed beim Site erstellen

Wir haben eine neue Web Application erstellt mit eigenem Service Account und Custom Features und Layouts. Im Templatepicker haben wir unser Template gewählt und OK. Das Template wurde gesetzt aber es folgte die Meldung Access denied. In den ULS war der folgende Eintrag.

AddSchedulingJobDefinitions failed. System.Security.SecurityException: Access denied. at
Microsoft.SharePoint.Administration.SPPersistedObject.Update()
....

Da der Application Pool nicht unter dem Central Administration Pool Accout konfiguriert ist, hat der Account keine Rechte den Job zu erstellen für die Features zu aktivieren. Da dies nur einmal beim erstellen aktiviert wird kann dies mit einem Workaround gelöst werden.

  1. Im IIS Admin properties der Web Application öffnen
  2. Im Home Directory den Application Pool auf den Central Administration Pool setzten
  3. iisreset
  4. Site Template wählen (features aktivieren)
  5. Den Application Pool wieder zurück setzten

Ähnliches Problem habe ich hier gefunden, sprich die Lösung:

http://msmvps.com/blogs/obts/archive/2007/01/30/528982.aspx

Donnerstag, 27. März 2008

Ausschalten vom UAC Vista Black Screen

Vista UAC sollte ja nicht ausgeschltet werden. Aber wenn jede Anfrage des Administrator-Account und Password nur schon länder 5 sec dauert bis die Anmeldebox da ist nervt dies schon.
Zum Glück kann das verdunkeln des Bildschirms ausgeschaltet werden in der Policy.

Run secpol.msc Security Settings > Local Policies > Security Options
dort suchen nach "User Account Control: Switch to the secure desktop when prompting for elevation" und auf disable stellen.

Voilà, die Anmeldebox erscheint Blitzschnell :-)

TrustedInstaller braucht 90% CPU unter Vista

Auf meinem Vista ist nach dem Aufstarten oder nach dem ich den Media Player gestartet habe die CPU auslastung immer gegen 100%. Im Taskmanager ist rasch ersicht, dass dies der TrustedInstaller Prozess ist der die Last generiert.
Was ist die TrustedInstaller.exe?
Kurz ausgedrückt es ist der Prozess der die "wichtigen" System Ressourcen überwacht die mit dem OS installiert wurden. Diese werden geschützt, in dem nur noch der Benutzer NT Service\TrustedInstaller berechtigt ist auf den System files, folders und registry keys. Der TrustedInstaller wird jedes mal gestartet wenn das Windows Update läuft oder wenn "Problem Reports and Solutions" Service nach neuen Solutions sucht. Hier ist auch die Ursache des Problems (was er eigentlich versucht zu lösen).

Beim Aufstarten von Vista wird der Update Service gestartet und dieser sucht neue Updates also der TrustedInstaller wird aktiv.

Jeder Multimaedia PC hat sicher ffdshow installiert. Leider gibt es hier Probleme mit dem Media Player und es wird ein Problem Report erstellt. Diese Reports bleiben im "Problem Reports and Solutions" bis sie gelöscht oder gelöst werden. Wenn ein Report noch vorhanden ist, sucht Vista immer wieder nach Lösungen und der TrustedInstaller wird gestartet. Dies kann auch mitten in einem Film vorkommen und bei meinem nicht hoch performaten PC bleibt das Bild stehen.

Lösung:
Unter Start > Control Panel > Classic View > Problem Reports and Solutions > Clear Solution and Problem History > "bestätigen des löschen" > Control Panel schliessen

Ich habe jetzt sogar unter Problem Reports and Solutions > Change Settings > Advanced settings das "problem reporting" ausgeschaltet.

Wer die Berechtigungen der System files ändern will sollte diesen Blog Eintrag lesen:
http://blogs.msdn.com/irenak/archive/2007/01/30/sysk-277-how-to-bring-back-the-trustedinstaller.aspx

Dienstag, 25. März 2008

Spb Shell 2.0

Für die Windows Mobile Devices ist die Version 2.0 der Spb Shell erschienen. Diese erweitert die Windows Mobile Gräte zum Teil mit der Gestensteuerung, so wie dies beim HTC Touch oder beim iPhone implementiert ist.
Auf der Spb Homepage ist ein Video mit dem Funktionsumfang der Shell.
http://www.spbsoftwarehouse.com/products/mobileshell/?de

iFilter Pack Installation

Download iFilter Pack von Microsoft und Setup ausführen, muss nur auf dem Indexing Server installiert werden.
http://www.microsoft.com/downloads/details.aspx?FamilyId=60C92A37-719C-4077-B5C6-CAC34F4227CC&displaylang=en

Folgende File Types sind im iFilter Pack:
File TypeAlready added?
DocmYes
DocxYes
PptmYes
PptxYes
XlsmYes
XlsxYes
XlsbNo
ZipNo
OneNo
VsdYes
VssYes
VstYes
VdxYes
VsxYes
VtxYes

Die Konfiguration der MOSS Search ist hier http://support.microsoft.com/kb/946336/en-us im KB Artikel beschrieben.

TCP Offloading / Chimney von SP2

TCP Offloading ermöglicht eine Entlastung der CPU indem Aufgaben des TCP-Protokolls an die Netzwerkkarte ausgelagert werden. Allerdings gibt es gerade bei Bladeservern damit Probleme. Diese lassen sich wahrscheinlich nur durch ein Firmware- und Treiber-Update der Netzwerk-Karten lösen, denn wenn das OS, die Treiber und die Netzwerk-Hardware nicht zusammenspielen gibts Probleme. Davon scheinen z.B. die LS21 Blades betroffen zu sein.

Ob die Offloading-Funktionen gerade aktiv sind kann man mit dem Befehl "Netstat -t -n" herausfinden. Ganz rechts taucht dann anstelle von "InHost" "Offloaded" auf.

Wenn man die Offload-Funktionen gröstenteils abstellen will ohne einen Reboot funktioniert dieses Kommando ganz gut:

    Netsh int ip set chimney DISABLED


Wenn man die Funktionen in der Registry ganz ausschalten will kann dieses reg-File erstellt und importiert werden:

    Windows Registry Editor Version 5.00
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters]
    "EnableTCPChimney"=dword:00000000
    "EnableRSS"=dword:00000000
    "EnableTCPA"=dword:00000000
    "DisableTaskOffload"=dword:00000001

Danach braucht es einen Reboot um die Einstellungen zu aktivieren.


Mehr Infos dazu unter diesen Links:
http://support.microsoft.com/kb/936594/en-us
http://technet.microsoft.com/en-us/library/bb878074.aspx
http://blogs.technet.com/sbs/archive/2007/04/24/common-networking-issues-after-applying-windows-server-2003-sp2-on-sbs.aspx