[2003] Forefront Client Security installatie, error 1603*

Pagina: 1
Acties:
  • 194 views sinds 30-01-2008
  • Reageer

  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

Topicstarter
(overleden)
Al het hele weekend ben ik nu bezig om Forefront Client Security te installeren. Nadat ik vorige week een succesvolle installatie heb afgerond wilde ik nu nogmaals een testinstallatie doen, en deze gelijk documenteren voor het opbouwen van de productiemachine. Krijg nu echter met geen mogelijkheid de installatie meer voltooid.

Bij forefront wordt een speciale MOM2005 instantie meegeïnstalleerd, inclusief reporting. De installatie wordt nog steeds afgebroken, bij het falen van component MOM Reporting.
FCS beschikt zelf over een uitgebreide prerequisite checker, welke geen fouten geeft, enkel dat ik meer dan 4 GB geheugen, twee 2.8 GHz processoren en een 128GB harddisk moet hebben. Dit is echter een warning, geen harde vereiste en in de documentatie lees ik dat dit uitgaat van honderden managed-computers. Daarnaast ging het allemaal prima de vorige keer op exact zelfde hardware.

Elke keer weer breekt de installer af met msiexec error code 1603. In de eventlogs zie ik dat toegang tot de reportingserver wordt geweigerd aan het serviceaccount, wat ik om te troubleshooten ook al domainadmin rechten heb gegeven.
In de momreporting.log heb ik nog de volgende fouten gevonden:
unable to format computer name 0x8007007A

- Via de browser naar de reporting server verbinden met credentials van het serviceaccount gaat goed
- Overal zowel FQDN als NetBIOS naam geprobeerd, SSL certificaat is op fqdn.
- Zonder SSL geprobeerd (gaat wel goed, maar wil ik niet)
- Losse MOM Reporting prerequisite checker gedaan, deze geeft ook _geen errors_, moet alleen via de forefront-wizard geinstalleerd worden.

Dit alles speelt zich af in een speciaal voor dit doel opgebouwd testlab met 2x Windows Server 2003 R2 Ent met SP2 en de laatste updates. Ik heb geen gekke wijzigingen uitgevoerd, puur een kaal domein geinstalleerd.

Alle Forefront zaken worden op server2 geinstalleerd (incl SQL, WSUS etc.). Server 1 is domaincontroller, CA, dns, wins. Het domain staat in native mode, en op de sql server wordt ntlm wel toegestaan, maar SQL authenticatie staat (default) uit.

Via internet word ik hier ook niet veel wijzer van. Iemand had dit probleem door diskspace (hier 160GB disk voor, dus mag geen issue zijn)
http://forums.microsoft.c...x?PostID=975216&SiteID=41
Ook iemand omdat er al een momreporting database bestond: http://forums.microsoft.c...?PostID=1234984&SiteID=41

Iemand nog suggesties? Vast een en ander vergeten te melden, documenteren is niks meer geworden dit weekend :P

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters


  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
en als je eens op C:\Windows\Microsoft.Net\Framework\ v2.0.50727\Temporary ASP.NET Files (dus op de remote reporting server zelf)

write rechten geeft voor het network service account :?

dus zonder SSL werkt het wel :? dan zul je het probleem daar moeten zoeken lijkt me

[ Voor 18% gewijzigd door Zwelgje op 20-08-2007 19:05 ]

A wise man's life is based around fuck you


  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

Topicstarter
(overleden)
Powershell schreef op maandag 20 augustus 2007 @ 17:47:
en als je eens op C:\Windows\Microsoft.Net\Framework\ v2.0.50727\Temporary ASP.NET Files (dus op de remote reporting server zelf)

write rechten geeft voor het network service account :?
Die staan er al :)
dus zonder SSL werkt het wel :? dan zul je het probleem daar moeten zoeken lijkt me
Jup zonder SSL loopt 'ie door, maar dat willen we niet, zo ver was ik al.... ook prerequisite checker van MOMReporting geeft geen failures mét ssl op fqdn ...erg vaag.

Kreeg nog wat inside-info via de mail van iemand, dat ga ik nog even bekijken nu :)

offtopic:
powershell :w

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters


  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
was SSL al enabled voor installatie van mom reporting :? of heb je dat achteraf aangeslingerd :?

To enable SSL after SQL Reporting Services installation
1.
On the MOM 2005 Reporting Server, navigate to %SYSTEMDRIVE%\Program Files\Microsoft SQL Server\MSSQL\Reporting Services\ReportServer.

2.
Open the file RSReportServer.Config for editing.

3.
Change the value for the SecureConnnectionLevel setting to 0. Save the change and close the file.

4.
Uninstall MOM 2005 Reporting.

5.
Reinstall MOM 2005 Reporting.

6.
Open the file RSReportServer.Config file that was previously edited.

7.
Change the value for the SecureConnectionLevel setting to 3. Save the change and close the file.

8.
Open SQL Server Enterprise Manager and navigate to the OnePoint database. In the navigation pane, click Tables.

9.
In the details pane, locate the ReportSettings table.

10.
In the table, change all occurrences of "http://" to "https://" in the URLs.

11.
On the MOM Reporting Server, stop and then start the ReportServer service.

A wise man's life is based around fuck you


  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

Topicstarter
(overleden)
Juos, voorafgaand aan de SQL Sertver installatie enabled, en later expliciet met de reporting services config SSL cert aangewezen. Dat kb-artikel is bekend :P

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters


  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
sanfranjake schreef op maandag 20 augustus 2007 @ 21:36:
[...]

Juos, voorafgaand aan de SQL Sertver installatie enabled, en later expliciet met de reporting services config SSL cert aangewezen. Dat kb-artikel is bekend :P
dan had je dat maar moeten melden :P had weer onnodige table space op deze database gescheeld :+

A wise man's life is based around fuck you


  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

Topicstarter
(overleden)
Helaas is het nog steeds niet gelukt allemaal. Ik heb inmiddels de moed opgegeven en zonder ssl de boel draaiend. Misschien open ik er nog wel eens een case bij MS support over als er wat meer managed clients zijn, vooralsnog gaat het om krap een tiental dus kan ik met onversleutelde reporting wel verder. Powershell bedankt voor het meedenken :)

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters


  • Prozaq
  • Registratie: Juni 2000
  • Laatst online: 11-02 14:04
Voor degene die fout 1603 krijgt....

Als je deze fout krijgt moet je eens in je temp directory kijken, ik zag toevallig dat hier een html log bestandje stond van MOM waarin de precieze foutmelding stond ipv een generieke fout code waar je verder niets aan hebt.

(De reden waarom ik deze fout kreeg was omdat ik de server had gerenamed nadat sql erop was gezet. Installatie meldde hier niets van, maar het stond wel netjes in dit log bestandje...... 8)7 )

[ Voor 6% gewijzigd door Prozaq op 16-12-2007 11:57 ]

Pagina: 1