• Bewerte uns auf OMR Reviews: Klick

  • 25Reports geht live, schaut es euch an: Klick

  • Achtet bitte in den Beiträgen darauf, dass ihr keine Informationen teilt, die der DSGVO unterliegen können. Verpixelt bitte die entsprechenden Stellen in Screenshots, postet hier auf keinen Fall Messagetracks ohne Rücksprache und auch in den Log Files können persönliche oder sensible Daten enthalten sein.

    Macht uns auch bitte per PN darauf aufmerksam wenn ihr etwas seht. Schreibt mich (@sören) einfach direkt an. 

  • Zertifikate vom Deutschen Forschungsnetz beziehen (Harica CA)? Klick

Gelöst Updateversuch von 15.4 auf 15.6 "Database Server cannot be reached."

Registriert
7 Februar 2025
Beiträge
11
Reaktionspunkte
3
Hallo zusammen,

beim Ausführen der NoSpamProxy Setup 15.6.0.2731.exe kommt beim Server mit der Intranetrolle, als auch beim Server mit der Gatewayrolle inkl. DB folgender Fehler:

1767880175350.png

Per SQL Studio klappt die Verbindung zur Datenbank, auch mit dem gleichen User, mit dem ich die .exe ausführen möchte.

NoSpamProxy 15.4.0.510
Management services 15.4.0.464
Identity Service 1.2.65
Message Tracking Service 2.0.24
Intranet Role 15.4.0.464
WebApp Hosting Service 1.3.19
WebApp 1.2.3109.0
PowerShell 15.4.0.464
NoSpamProxy Command Center 15.4.0.464


Vielen Dank schon mal.

Viele Grüße

Pat
 
Hallo Pat,
Per SQL Studio klappt die Verbindung zur Datenbank, auch mit dem gleichen User, mit dem ich die .exe ausführen möchte.
der verwendete Datenbank Server entspricht den Systemvoraussetzungen (Link):
Code:
Microsoft SQL Server Standard/Enterprise 2016 Service Pack 1 oder neuer oder Microsoft SQL Express 2022 (auf Windows Server 2016 oder neuer)

Abgesehen davon gibt es leider keinen dokumentierten Parameter um ein Logging beim Setup zu verwenden:
1768046481222.png

Allerdings sehe ich im Verzeichnis "C:\Users\%username%\AppData\Local\Temp" des Windows Benutzer, welcher das Setup ausführt hat, eine Datei mit dem Namen "NoSpamProxy_20260110125855.log". Evtl. findest du dort weitere Informationen.


Gruß,
Daniel
 
Mach am besten ein Ticket auf.
Wie von Daniel beschrieben findest du unter ""C:\Users\%username%\AppData\Local\Temp" des Windows Benutzer, welcher das Setup ausführt " ein Log, ggf. mehrere. Schick die gezippt gleich mit rein ggf. können wir so am schnellstenw ieterhelfen.

LG
Jan
 
Gelöst:

die Installation wurde damals mit Windows Benutzer A gemacht, der dann in der Datenbank in der "sysadmin" Rolle hinterlegt wird.
Benutzer A wurde aber still gelegt.
Ich musste Benutzer B dieser "sysadmin" Rolle hinzufügen und schon ging´s.

Ich danke euch.
 
Ah top, danke für die Rückmeldung 🤗
Am besten immer eine Admin Gruppe im SQL hinterlegen. 🙃
 
Hallo @dontgetmewrong,
schön zu hören, dass der Fehler identifiziert und behoben werden konnte.
Mich würde noch interessieren, wie nachvollzogen werden konnte, dass die Installation mit dem Windows-Benutzer A durchgeführt wurde.

Unabhängig davon zeigt der Fall aus meiner Sicht auch, dass die Dokumentation an dieser Stelle unvollständig bzw. nicht mehr aktuell ist. Zudem wirft die Vergabe der Rolle sysadmin an einen Service-Account, unabhängig davon, ob Local User oder AD User – sicherheitsrelevante Fragen auf und sollte kritisch hinterfragt werden.

Gruß,
Daniel
 
Hallo,
ich würde mich auch dazu ein Mal melden wollen.
Also generell muss an keinen Service-Account die sysadmin Rolle vergeben werden. Der User der das Setup ausführt benötigt die Rolle aufgrund bestimmter Abfragen. Ich werde das intern noch ein Mal anstoßen dass detailliert geprüft wird welche Rechte tatsächlich benötigt werden, damit nicht die sysadmin Rolle dafür verwendet werden muss zwangsläufig.
 
Hallo @Fabian Wartenberg
meinen bisherigen praktischen Erfahrungen nach reichen die Rollen db_datareader und db_datawriter aus.
1770463438543.png
Beide sind Standardrollen, die jeder MSSQL Server von Haus aus mitbringt. Damit funktioniert das Update von NSP seit Jahren problemlos.

Ich werde das intern noch ein Mal anstoßen dass detailliert geprüft wird welche Rechte tatsächlich benötigt werden, damit nicht die sysadmin Rolle dafür verwendet werden muss zwangsläufig.
Bin gespannt, was du herausfindest, Fabian.


Gruß,
Daniel
 
Zurück
Oben