Microsoft MVPs inside





 MCSEboard.de MCSE Forum zu Windows XP / 2003 / 2008 Server & Windows Vista / Windows 7
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Windows Forum — LAN & WAN


Alles zum Thema Windows im Netzwerk — Architektur, Aufbau, Konfiguration und Troubleshooting eines LAN, WAN, VLAN, VPN


Antwort
     
Themen-Optionen
Alt 28.02.2010, 20:45   #11
Member
 
Offline
Registriert seit: 08-2004
Ort: Potsdam
Beiträge: 213
Hast Du das mal versucht?
Zum Konfigurieren von DFS mit vollständig qualifizierten Domänennamen in Verweise auf
Umstellung DFS mit DNS.
Bin mir aber nicht sicher, ob das auch für DFS-R gilt
    Mit Zitat antworten
Alt 28.02.2010, 22:39   #12
Member
 
Offline
Registriert seit: 08-2004
Ort: Potsdam
Beiträge: 213
Sind wir auf dem Holzweg?

http://www.microsoft.com/germany/tec...es/456746.mspx

Anmerkung: Die DFS-Standortauswahl wird ignoriert, wenn DFS-Verknüpfungen auf Server verweisen, die sich an mehr als einem Active Directory-Standort befinden. Diese Situation kann unter folgenden Bedingungen eintreten:

• Ein Benutzer greift auf den DFS-Stamm bzw. die DFS-Verknüpfung über die Konsole eines DFS-Servers zu.

• Ein Benutzer greift auf den DFS-Stamm bzw. die DFS-Verknüpfung über eine Terminaldienstesitzung auf einem terminaldienstefähigen DFS-Server zu.

Weitere Informationen hierzu fnden Sie im Artikel Q274411, "Console and Terminal Services Access to DFS Share Ignores Site Preference" (englischsprachig), in der Microsoft Knowledge Base.
Ich greife via RDP auf die Server zu...
    Mit Zitat antworten
Alt 13.03.2010, 20:56   #13
Member
 
Offline
Registriert seit: 08-2004
Ort: Potsdam
Beiträge: 213
ALSO hier die Lösung:
Für VPNs NICHT den internen DHCP benutzen, sondern einen völlig anderen Bereich definieren!
Schon stimmen die Standorte wieder!
Jetzt "meckert" nur noch der ISA, dass er unbekannte Routen gefunden hat, die keinem Netzwerk zugeordnet werden können.
Betrifft allerdings nur die 192.168.11.255 und die 192.168.12.255 (im definierten DHCP-Bereich der Aussenstellen; jeweils .10 bis .30)
Jemand eine Idee dazu?
Konfig:
2.0 (internes LAN) -> 10.10-30 (DHCP VPN beim ISA) -> 11.10-30 (DHCP RRAS Zweigstelle) -> 5.0 (internes LAN)
Weiterhin können bei der Konfig die VPN-Einwahl-Clients nicht auf den Server zugreifen
Fazit: Wenn das Eine funktioniert, geht das andere nicht mehr
    Mit Zitat antworten
Alt 14.03.2010, 10:27   #14
Newbie
 
Offline
Registriert seit: 07-2009
Beiträge: 31
Sorry, dass ich erst jetzt mal wieder zu m Antworten komme.

Ich nutze keinen ISA2006, d ich die Interneteinwahl über einen externen Router mache. Nur die VPN zwischen den Standorten läuft direkt über die Server.

Wie meinst du das mit den geänderten IP-Bereich für die VPN? Wie sehen dann die Routingtabelle aus? Zur Zeit ist mein einer Server, zwar schon neu aufgesetzt, aber noch nicht wieder im Clientnetzwerk, sodass ich die DFS Zugriffe nicht testen kann.

Aber zu einem deiner "älteren" Posts kann ich nur sagen, dass die Standortauflösung an den Clients ganz gut klappte und seit der Verwendung von IP-Adressen für die Verknüpfungen in den DFS-Zielen auch immer der Router am eigenen Standort verwendet wurde. Nur eben die Server untereinander kamen nicht wirklich klar.
Ich lasse zum Beispiel Software auch auf die Server mit DFS verteilen und dann per GPO installieren... Und 50 MB über ne VPN zu mInstallieren holen, wenn sie am Standort auch ist,...??? Nun ja.

Am Montag oder Dienstag habe ich meinen Server wieder hier und werde mal testen, wie es sich jetzt ohne VPN-Adressbereich verhält.

Gruß, Thomas
    Mit Zitat antworten
Alt 14.03.2010, 11:11   #15
Member
 
Offline
Registriert seit: 08-2004
Ort: Potsdam
Beiträge: 213
Hallo Tom!
Ich benutze den ISA 2004. Router habe ich auch davor für die Interneteinwahl.
Also LAN1-Server1-Router-Internet-Router-Server2-LAN2. VPN zwischen den Servern.

Das DFS benutze ich auch für die Softwareverteilung via GPO.

Das Problem mit den Standorten hatte ich auch: die Clients kennen den richtigen Standort, nur die Server ordneten sich selbst an einen anderen Standort ein.
IP: Du kannst doch RRAS bzw. ISA sagen, dass der den schon vorhandenen DHCP fürs LAN für VPN-Clients benutzen soll oder einen eigenen Bereich. Dort habe ein völlig anderes Subnetz zugewiesen. Somit kann DFS "nichts damit anfangen", da diese Bereiche bei keinem Standort definiert sind.
Weiterhin hatte ich einige alte Einträge im Active Directory, die ich als Fehler über die Diagnose des DFS heraus bekam.
    Mit Zitat antworten
Alt 14.03.2010, 11:51   #16
Newbie
 
Offline
Registriert seit: 07-2009
Beiträge: 31
Du hast geschrieben, dass du Probleme hast, hinzubekommen, dass sowohl Server als auch Clients sauber kommunizieren zu lassen.

Am Anfang meiner Suchereien habe ich mal damit gearbeitet, den Servern eine feste IP zuordnen zu lassen. In AD Benutzer und Computer das Nutzerkonto des Einwahlrouters im Reiter "Einwählen" anpassen - also unten "Statische IP-Adresse und Route zuordnen.

Wie gesagt, ich kann das jetzt nicht testen, aber wäre doch auch ne Idee für die VPN nen eigenen IP-Bereich zu nutzen...

Thomas
    Mit Zitat antworten
Alt 14.03.2010, 12:23   #17
Member
 
Offline
Registriert seit: 08-2004
Ort: Potsdam
Beiträge: 213
Ich glaube mit den Clients war ein anderes Problem. Da griff wohl das DFS-FailBack.
Immerhin waren 6GB im DFS...
Bin mir aber nicht (mehr) sicher...
Nachdem die Standorte jetzt stimmen, funktionieren auch alle Zugriffe auf die richtigen Server.
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
2K8 - DFSR Fragen: DFSR als Sicherung dermario2 Windows Server Forum 3 20.04.2009 20:30
2K3 - DNS am Standort Problem pastors Windows Forum — LAN & WAN 3 07.12.2006 14:27
2K3 - DNS Problem mit zweitem Standort luminis Windows Forum — LAN & WAN 0 09.09.2005 12:29
Standort-Problem bs-reigns Windows Server Forum 2 02.12.2003 14:17
Postfächer aus Standort 1 tauchen nicht in Adressliste von Standort 2 auf bofh Windows Server Forum 8 28.01.2003 15:46


Alle Zeitangaben in MEZ/CET. Es ist jetzt 08:53 Uhr. Seite generiert in 0,065 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang