Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Windows Forum — LAN & WAN


Alles zum Thema Windows im Netzwerk — Architektur, Aufbau, Konfiguration und Troubleshooting eines LAN, WAN, VLAN, VPN


Antwort
     
Themen-Optionen
Alt 14.03.2004, 20:50   #1
Board Veteran
 
Benutzerbild von snake99
 
Offline
Registriert seit: 12-2002
Beiträge: 971
2K - Kein Zugriff mehr aufs AD?

Hallo zusammen,

habe auf einem W2k DC (mit DHCP, DNS & WINS) nun noch einen ISA Server installiert. Sprich der ganze Internetverkehr geht nun nur noch über den DC.

Soweit funkioniert auch alles prima, außer daß ich nun keinen Zugriff mehr auf das AD der Domain habe. Wenn ich versuche das AD zu öffnen, bekomme ich die Fehlermeldung, daß aufgrund einer unbekannten Schnittstelle das AD nicht geöffnet werden könnte .... Auf dem ISA Server sind erstmal noch keine Einschränkungen konfiguriert, von daher kann er eigentlich nicht die Fehlerquelle sein- oder doch?

Hat vielleicht jemand einen Tipp woran es liegt, daß ich jetzt keinen Zugriff mehr aufs AD habe?

Signatur
best regards,
snake

N.I.P.S.I.L.D. Nicht-In-Problemen-Sondern-In-Lösungen-Denken

    Mit Zitat antworten
Alt 14.03.2004, 21:36   #2
Expert Member
 
Benutzerbild von pandur
 
Offline
Registriert seit: 05-2003
Ort: Koblenz
Beiträge: 302
Zugriffe auf's AD laufen über Port 389. Ich weiß es nicht mehr genau, aber der ISA Server läßt defaultmäßig glaube ich nicht soo viel zu, solltest also den Port 389 für Deine Domäne explizit freigeben, sonst ist bald nicht mehr viel mit AD - spätestens, wenn Du Rules auf dem ISA implementierst.
Das ist aber nicht der einzige Port, der freigegeben sein muß, für gesicherten Verkehr zum DC brauchts noch Port 636. Lies Dir aber ggf. mal die ISA-Faq durch,
www.msisafaq.de
da findet sich auch ne ganze Menge.

Signatur
IT-Sicherheit wird immer unterschätzt und kostet immer zu viel Geld - bis was passiert - und das kostet dann richtig Geld!!

    Mit Zitat antworten
Alt 15.03.2004, 07:11   #3
Board Veteran
 
Benutzerbild von snake99
 
Offline
Registriert seit: 12-2002
Beiträge: 971
Das ist ja gerade das was mich stutzig macht, denn der ISA Server ist offen wie ein Scheunentor ....

Selbst wenn ich mich direkt an den Server setze kann ich nicht mehr auf AD zugreifen ...

Signatur
best regards,
snake

N.I.P.S.I.L.D. Nicht-In-Problemen-Sondern-In-Lösungen-Denken

    Mit Zitat antworten
Alt 15.03.2004, 07:26   #4
Expert Member
 
Benutzerbild von pandur
 
Offline
Registriert seit: 05-2003
Ort: Koblenz
Beiträge: 302
Welche Fehlermeldung bekommst DU genau wenn Du was tust?

Signatur
IT-Sicherheit wird immer unterschätzt und kostet immer zu viel Geld - bis was passiert - und das kostet dann richtig Geld!!

    Mit Zitat antworten
Alt 15.03.2004, 07:44   #5
Board Veteran
 
Benutzerbild von snake99
 
Offline
Registriert seit: 12-2002
Beiträge: 971
Wenn ich über die MMC "AD Benutzer und Computer" zugreifen möchte, bekomme ich die Fehlermeldung, das ein Fehler aufgetreten sei und nicht auf die Domian zugegriffen werden könnte, da die Domain entweder nicht richtig konfiguriert oder nicht vorhanden sei.

Die MMC öffnet sich danach dennoch, jedoch mit einem roten X. Versuche ich dann trotzdem mit dem DC Verbindung aufzunehmen über Vorgang "Verbindung mit einem DC herstellen", bekomme ich als Fehlermeldung, daß die Schnittstelle unbekannt sei.

Habe sogar schon mal versucht den DC mit dcpromo wieder herabzustufen, doch selbst das geht nicht mehr, da er sich selbst als DC nicht findet ...... Sachen gibts manchmal ....

Signatur
best regards,
snake

N.I.P.S.I.L.D. Nicht-In-Problemen-Sondern-In-Lösungen-Denken

    Mit Zitat antworten
Alt 16.03.2004, 07:30   #6
Expert Member
 
Benutzerbild von pandur
 
Offline
Registriert seit: 05-2003
Ort: Koblenz
Beiträge: 302
Das ist wirklich wie aus einem schlechten Film...

Mal sehen, Du hast ISA aber schon AD integriert installiert, sprich, er hat das Schema angepaßt....?

Signatur
IT-Sicherheit wird immer unterschätzt und kostet immer zu viel Geld - bis was passiert - und das kostet dann richtig Geld!!

    Mit Zitat antworten
Alt 16.03.2004, 15:16   #7
Board Veteran
 
Benutzerbild von snake99
 
Offline
Registriert seit: 12-2002
Beiträge: 971
Ja, intregriert wurde er. Jedoch hat sich das Problem erledigt, die Lösung hieß Neuinstallation .....

Signatur
best regards,
snake

N.I.P.S.I.L.D. Nicht-In-Problemen-Sondern-In-Lösungen-Denken

    Mit Zitat antworten
Alt 16.03.2004, 15:31   #8
Member
 
Offline
Registriert seit: 03-2004
Ort: Wien
Beiträge: 206
Hi Snake99,

versuchmal START -> Ausführen -> Sysvol

hast zu zugriff darauf?

Gruß
Mick

Signatur
----------------------------------------
Und wenn ich die Antwort gefunden habe stellt sich die Frage ganz anders...

    Mit Zitat antworten
Alt 16.03.2004, 15:57   #9
Expert Member
 
Benutzerbild von pandur
 
Offline
Registriert seit: 05-2003
Ort: Koblenz
Beiträge: 302
Hast Du den DC komplett neuinstalliert oder nur den ISA? Würde mich interessieren, weil ich mich im Moment auf die ISA Prüfung vorbereite...

Signatur
IT-Sicherheit wird immer unterschätzt und kostet immer zu viel Geld - bis was passiert - und das kostet dann richtig Geld!!

    Mit Zitat antworten
Alt 16.03.2004, 16:04   #10
Newbie
 
Offline
Registriert seit: 07-2003
Ort: Bremen
Beiträge: 27
Kleinen Tip am Rande !!

Mein Dozi sagte einmal:

Zitat:
Niemals einen ISA auf einem DC installieren, das bringt nur Ärger
Zitat ende

Gruß Sascha

Signatur
MCSE since 28.11.2003 doch man lernt nie aus!
Sollte ich einmal was FALSCHES hier sagen bzw. schreiben, so möge man mich bitte korrigieren.

    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
VPN kein Zugriff aufs LAN Alveran Windows Forum — LAN & WAN 1 08.04.2009 07:26
Kein Zugriff mehr aufs Netzwerk Lefty Windows Forum — LAN & WAN 9 30.08.2007 08:11
kein Zugriff aufs www seit Routing und RAS Frank_Steinmetz Windows Forum — LAN & WAN 12 23.02.2004 08:42
Kein Zugriff aufs lokale Lan per VPN mhenke Windows Forum — LAN & WAN 8 20.10.2003 00:50
2K - Habe plötzlich kein zugriff aufs netzwerk riedel Windows Forum — LAN & WAN 9 08.02.2003 16:52


Alle Zeitangaben in MEZ/CET. Es ist jetzt 10:45 Uhr. Seite generiert in 0,040 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang