Google Groups no longer supports new Usenet posts or subscriptions. Historical content remains viewable.
Dismiss

netdiag für windows xp sp3?

55 views
Skip to first unread message

Carsten Krueger

unread,
Aug 20, 2008, 11:19:22 AM8/20/08
to
Hi,

wo bekommt man netdiag.exe für WXP SP3 her?
Das aus den SP2 Support Tools stürzt mit
Der Prozedureinsprungspunkt "DnsNetworkInformation_CreateFromFAZ" wurde in
der DLL "DNSAPI.dll" nicht gefunden.
ab.

Gruß Carsten
--
ID = 0x2BFBF5D8 FP = 53CA 1609 B00A D2DB A066 314C 6493 69AB 2BFB F5D8
http://www.realname-diskussion.info - Realnames sind keine Pflicht
http://www.spamgourmet.com/ + http://www.temporaryinbox.com/ - Antispam
cakruege (at) gmail (dot) com | http://www.geocities.com/mungfaq/

Stefan Kanthak

unread,
Aug 20, 2008, 2:02:32 PM8/20/08
to
"Carsten Krueger" <cakr...@invalid.invalid> schrieb:

> Hi,
>
> wo bekommt man netdiag.exe für WXP SP3 her?

SP3 Support Tools!

> Das aus den SP2 Support Tools stürzt mit
> Der Prozedureinsprungspunkt "DnsNetworkInformation_CreateFromFAZ" wurde in
> der DLL "DNSAPI.dll" nicht gefunden.
> ab.

Kuen^WBastlerpech!

Stefan
[
--
Die unaufgeforderte Zusendung werbender E-Mails verstoesst gegen §823
Abs. 1 sowie §1004 Abs. 1 BGB und begruendet Anspruch auf Unterlassung.
Beschluss des OLG Bamberg vom 12.05.2005 (AZ: 1 U 143/04)


Carsten Krueger

unread,
Aug 20, 2008, 2:17:29 PM8/20/08
to
Am Wed, 20 Aug 2008 20:02:32 +0200 schrieb Stefan Kanthak:

> SP3 Support Tools!

und die gibt es wo?

Stefan Kanthak

unread,
Aug 20, 2008, 3:34:55 PM8/20/08
to
"Carsten Krueger" <cakr...@invalid.invalid> schrieb:

> Am Wed, 20 Aug 2008 20:02:32 +0200 schrieb Stefan Kanthak:
>
>> SP3 Support Tools!
>
> und die gibt es wo?

Bei Microsoft. Im Download-Center. Wo sonst?
Oder auf der SP3-CD, die Du beim Hersteller bestellen kannst.

Du kannst latuernich diese Aussagen kombinieren:
http://www.microsoft.com/downloads/details.aspx?FamilyID=2fcde6ce-b5fb-4488-8c50-fe22559d164e

Carsten Krueger

unread,
Aug 20, 2008, 4:34:51 PM8/20/08
to
Am Wed, 20 Aug 2008 21:34:55 +0200 schrieb Stefan Kanthak:

> Bei Microsoft. Im Download-Center. Wo sonst?

Nicht "einzeln" das war mein Problem.

Danke für den Tipp. Ich hab nie das ISO angeschaut.

Stefan Kanthak

unread,
Aug 21, 2008, 8:25:34 AM8/21/08
to
"Carsten Krueger" <cakr...@invalid.invalid> schrieb:

> Am Wed, 20 Aug 2008 21:34:55 +0200 schrieb Stefan Kanthak:
>
>> Bei Microsoft. Im Download-Center. Wo sonst?
>
> Nicht "einzeln" das war mein Problem.

Ich wuerde es auch "einzeln" bevorzugen, da auf der CD die Timestamps
der Dateien ja vorsaetzlich gefaelscht sind.
UND: in \SUPPORT\TOOLS\*.CAB der CD sind einige Dateien "aelter" als
die aus den SP2-SupportTools!
Microsoft hat nicht nur dort ihren Build-Prozess und ihre QA ganz
offensichtlich NICHT im Griff.

>> Du kannst latuernich diese Aussagen kombinieren:
>> http://www.microsoft.com/downloads/details.aspx?FamilyID=2fcde6ce-b5fb-4488-8c50-fe22559d164e
>
> Danke für den Tipp. Ich hab nie das ISO angeschaut.

ServicePack-CDs verschenkt Microsoft doch schon seit dem letzten
Jahrtausend, und spaetestens seit Windows 2000 ist auf diesen immer
der Ordner \SUPPORT\ plus \VALUEADD\ drauf.

Aber Idioten sind das schon, bei Microsoft: auf der CD ist wirklich
genug Platz, um das ServicePack ausgepackt bereitzustellen (die 80MB
mehr fuer das ISO sind nicht schlimm). Das spart DAUERHAFT etwa 400MB
Platz auf der Platte und EINIGE Minuten Wartezeit waehrend der
Installation.

Carsten Krueger

unread,
Aug 21, 2008, 10:30:21 AM8/21/08
to
Am Thu, 21 Aug 2008 14:25:34 +0200 schrieb Stefan Kanthak:

> UND: in \SUPPORT\TOOLS\*.CAB der CD sind einige Dateien "aelter" als
> die aus den SP2-SupportTools!

Autsch.

> Microsoft hat nicht nur dort ihren Build-Prozess und ihre QA ganz
> offensichtlich NICHT im Griff.

Nee beim SP3 an sich ist ja auch ein bisschen was schiefgegangen.

> ServicePack-CDs verschenkt Microsoft doch schon seit dem letzten
> Jahrtausend, und spaetestens seit Windows 2000 ist auf diesen immer
> der Ordner \SUPPORT\ plus \VALUEADD\ drauf.

Auf Valueadd hattest du mich bei was anderem schon mal hingewiesen.

> Das spart DAUERHAFT etwa 400MB
> Platz auf der Platte und EINIGE Minuten Wartezeit waehrend der
> Installation.

Das stört MS doch nicht ;-)

netdiag hat sich im Nachhinein als nicht so nützlich rausgestellt,
Paketfiltern mit ipsec kann man vergessen:
allow a.b.c.d
allow e.f.g.h
...
deny all
geht leider nicht und nur deny-Regeln mit den Bereichen dazwischen sind
auch nicht das Gelbe vom Ei.

Hast du einen Vorschlag für einen Paketfilter, bevorzugt per Kommandozeile
zu konfigurieren für Windows XP?
wipfw wär prinzipiell ok, aber die Kommentare im Source schrecken irgendwie
sehr ab, die Versionsnummer auch und entwickelt wird das nicht mehr.

Stefan Kanthak

unread,
Aug 22, 2008, 1:54:53 PM8/22/08
to
"Carsten Krueger" <cakr...@invalid.invalid> schrieb:

> Am Thu, 21 Aug 2008 14:25:34 +0200 schrieb Stefan Kanthak:

>> Microsoft hat nicht nur dort ihren Build-Prozess und ihre QA ganz
>> offensichtlich NICHT im Griff.
>
> Nee beim SP3 an sich ist ja auch ein bisschen was schiefgegangen.

Chaos. Die wissen noch immer selbst nicht, welche (optionalen) SP2-
Hotfixes im SP3 drin sind! 946480 ist noch immer nicht korrigiert,
obwohl 932716 und 922120 nachtraeglich fuer's SP3 fitgemacht wurden.

Oder das Hin-und-Her bei MS07-068: laut 946480 (korrekt) in SP3 drin
(fuer das mit XP gelieferte WMF9), am 10.06.2008 dann die "Korrektur"
des Uralt-Bulletin, und am 21.08.2008 die Korrektur der Korrektur.

Anscheinend koennen die nicht mal die Versionsangaben IN ihren eigenen
DLLs richtig lesen!

> netdiag hat sich im Nachhinein als nicht so nützlich rausgestellt,
> Paketfiltern mit ipsec kann man vergessen:
> allow a.b.c.d
> allow e.f.g.h
> ...
> deny all
> geht leider nicht und nur deny-Regeln mit den Bereichen dazwischen sind
> auch nicht das Gelbe vom Ei.

Ich dachte, IPsec-Regeln wuerden mit IPSECCMD.EXE eingetragen, nicht mit
NETDIAG.EXE?!

IPSECCMD.EXE -w REG -p "%ID%" -r "Block outbound" -n BLOCK -f 0+*
solltest Du zuallererst schreiben: das ist Dein "deny all".

Danach mehrere
IPSECCMD.EXE -w REG -p "%ID%" -r "Allow outbound %NAME%" -n PASS -f 0+%DESTIP%:%DESTPORT%:TCP -f 0+...

IPsec soll zwar die passendste Regel anwenden, aber ich finde eine
Anordnung wie bei "netfilter" logischer; zudem funktioniert das hier
unter Windows 2000 seit Jahren.

> Hast du einen Vorschlag für einen Paketfilter, bevorzugt per Kommandozeile
> zu konfigurieren für Windows XP?

Hmmmm... Windows XP hat doch einen Paketfilter: nennt sich Windows Firewall,
und laesst sich ueber NETSH.EXE (und ggf. die NETFW.INF) konfigurieren.
Oder wolltest Du abgehend filtern?

> wipfw wär prinzipiell ok, aber die Kommentare im Source schrecken irgendwie
> sehr ab, die Versionsnummer auch und entwickelt wird das nicht mehr.

wipfw steuert doch nur den Paketfilter, der native nur ueber die GUI
konfiguriert werden kann?

Carsten Krueger

unread,
Aug 22, 2008, 2:34:42 PM8/22/08
to
Am Fri, 22 Aug 2008 19:54:53 +0200 schrieb Stefan Kanthak:

> Ich dachte, IPsec-Regeln wuerden mit IPSECCMD.EXE eingetragen, nicht mit
> NETDIAG.EXE?!

ja, ich brauchte netdiag zur Diagnose für

>
> IPSECCMD.EXE -w REG -p "%ID%" -r "Block outbound" -n BLOCK -f 0+*
> solltest Du zuallererst schreiben: das ist Dein "deny all".
>
> Danach mehrere
> IPSECCMD.EXE -w REG -p "%ID%" -r "Allow outbound %NAME%" -n PASS -f 0+%DESTIP%:%DESTPORT%:TCP -f 0+...

Mir ist ein Rätsel warum das vor ein paar Tagen nicht geklappt hat, ich
hatte das genauso ausprobiert.
Bei meinem Test hatte die 0+* Regel immer alle anderen überdeckt.

> Oder wolltest Du abgehend filtern?

ja

> wipfw steuert doch nur den Paketfilter, der native nur ueber die GUI
> konfiguriert werden kann?

Nein.

Ditah Pohlen

unread,
Nov 16, 2008, 9:25:54 AM11/16/08
to
Am Fri, 22 Aug 2008 20:34:42 +0200
schrieb Carsten Krueger <cakr...@invalid.invalid>:

> Am Fri, 22 Aug 2008 19:54:53 +0200 schrieb Stefan Kanthak:
>
> > Ich dachte, IPsec-Regeln wuerden mit IPSECCMD.EXE eingetragen,
> > nicht mit NETDIAG.EXE?!
>
> ja, ich brauchte netdiag zur Diagnose für
>
> >
> > IPSECCMD.EXE -w REG -p "%ID%" -r "Block outbound" -n BLOCK -f 0+*
> > solltest Du zuallererst schreiben: das ist Dein "deny all".
> >
> > Danach mehrere
> > IPSECCMD.EXE -w REG -p "%ID%" -r "Allow outbound %NAME%" -n PASS -f
> > 0+%DESTIP%:%DESTPORT%:TCP -f 0+...
>
> Mir ist ein Rätsel warum das vor ein paar Tagen nicht geklappt hat,
> ich hatte das genauso ausprobiert.
> Bei meinem Test hatte die 0+* Regel immer alle anderen überdeckt.
>
> > Oder wolltest Du abgehend filtern?
>
> ja
>
> > wipfw steuert doch nur den Paketfilter, der native nur ueber die GUI
> > konfiguriert werden kann?
>
> Nein.
>
> Gruß Carsten

für mi ned !

--
»Kenne die EULA. In der Unwissenheit über die
EULA liegt das Verderben der Zukunft.«

0 new messages