Jump to content

todde_hb

Members
  • Gesamte Inhalte

    144
  • Registriert seit

  • Letzter Besuch

Webseite

Letzte Besucher des Profils

Der "Letzte Profil-Besucher"-Block ist deaktiviert und wird anderen Benutzern nicht angezeit.

Fortschritt von todde_hb

Proficient

Proficient (9/14)

  • 5 Jahre dabei!
  • Erste Antwort
  • Engagiert
  • Erster eigener Beitrag
  • Eine Woche dabei

Neueste Abzeichen

4

Reputation in der Community

2

Beste Lösungen

  1. Ich führe das Skript lokal auf dem DC aus, der auch die Enterprise-CA beherbergt. Sicher, dass das was netzwerktechnisches sein kann? Bin da stark am zweifeln. Auch chain of trust sollte doch in der Konstellation gegeben sein.
  2. Interessant. -IncludeSSl gibt es nicht. Ist -VerifySSL das gleiche? Aber so richtig verstehen tue ich das Problem aber nicht. Schaue ich in die Nextcloud Dokus, oder lese Anleitungen dazu, dann klappt es anscheinend bei allen mit den Einstellungen wie oben beschrieben.
  3. Habe ich auch so gemacht, alsx.509 und Base64 encoded. Dann unter /etc/ssl/certs/ldaps.crt abgespeichert und dann in der ldap.conf link drauf. Klappt nicht. In der nexcloud.log sehe ich dann dies Line":146,"message":"OC\\ServerNotAvailableException: Lost connection to LDAP server.","exception":{},"CustomMessage":"OC\\ServerNotAvailableException: Lost connection to LDAP server."}} Aber dieser logeintrag korreliert zeitlich nicht mit meiner Konfig in der Nextcloud Gui.
  4. Ehrlich, du sprichst spanisch. Ich poste mal nen Screenshot. 1 und 2 habe ich bereits exportiert und auf dem Nextcloud Server ausprobiert bzw. gespeichert und in der ldap.conf verlinkt. Ohne Erfolg Das war ja von localhost. Mit Paranoia hat das weniger zu tun, eher mit meiner persönlichen Erfahrung. Microsoft denkt zu wenig die armen Admins bei der Gestaltung der User-Experience. Wie gesagt, nur meine persönliche Einschätzung. Aber back to topic
  5. Absolut, aber ich traue Microsoft alles zu, auch dass sie sich selbst blockieren.
  6. Ja, danke. Das habe ich auch bereits herausgefunden, ABER welches Zertifikat muss ich exportieren.?Aus dem von dir verlinkten Artikel geht das nicht so hervor, oder ich bin einfach zu b***d das zu checken. Ich habe auf dem DC nur ein CA Zertifikat im personal store, sowie einige von Veeam erzeugte.
  7. Also Firewall blockt erstmal nicht. 2023-10-18 10:15:13 ALLOW TCP 192.168.55.1 192.168.1.250 13727 636 0 - 0 0 0 - - - RECEIVE Nextcloud.log sagt zu dem Thema rein gar nichts. Was genau ist mit dem Zertifikat gemeint? Sehe bei Nexcloud keinen Hinweis, dass man Zertifikaten vertrauen soll/muss Habe diesen Artikel gefunden. Werde ihn mal abarbeiten. Evtl. ist das die Lösung.
  8. Hi zusammen, möchte gerade ein Nextcloudinstanz mit dem AD via Ldaps verbinden. Nextcloud bekommt allerding keine Verbindung zustande. Jetzt weiss ich nicht, ob es an Nextcloud, oder am Ad bzw. DC liegt. Auf dem DC habe ich ldap.exe gestartet und vie Hostname eine Verbindung mit ldaps Port 636 aufbauen können. Danach habe ich inder Firewall vom DC eine neue Regel erstellt, dass Port 636, sowohl TCP als auch UDP, freigeben wird. Aber Nextcloud verweigert die Verbindung. Normals Ldap klappt ohne Probleme. Hat jemand einen Tipp? ciao, todde_hb
  9. Komisch, alle meine Antworten hier weg Also ipv6 Problem ist es wohl eher nicht. Mit nur Ziffern in der Domain kann sein. Lief aber 1 Jahr ohne Probleme. Nun verschärft sich das ganze aber noch. Maschine läuft als VM auf Proxmox. Hängt sich nach dem Login innerhalb ein paar Minuten auf. Es geht nur noch Hard Reset. Bin gerade dabei, das LAB neu aufzusetzen. Wird der geringste Aufwand sein.
  10. Hi zusammen, aufgefallen ist mir das Problem, als ich den GP-Editor gestartet habe Wenn ich dann den Sysvol manuell aufrufe, dann erhalte ich diesen Fehler Im explorer nur \\dc01 aufgerufen fördert dies zu Tage Ich kann keinen Ordner öffenn. An den Berechtigungen habe ich nichts gändert. Das einzige, das ich mal vor Monaten gemacht habe ist, SMBv1u.v2 via GP abgeschaltet. Habe diese Richtlinie wieder deaktiviert zum Testen, aber keine Verbesserung. Im Eventlog steht dies Die dort genannte Policy inkl. gpt.ini ist vorhanden. Fall es relevant sein sollte. Ich habe einen Sysvol Policy Store Es handelt sich um eine reine LAB Umgebung mit einem DC. Bin ziemlich ratlos. Hat jemad einen Tipp?
  11. Ja, aber das ist ein anderes Thema.
  12. Moin zusammen, leider benötigen einige unserer Reisenden Mitarbeiter hin und wieder lokale Adminrechte, damit sie vor Ort beim Kunden Software installieren können. An und für sich ja kein Problem. Ich habe eine Policy erstellt, mit der eine vordefinierte Gruppe lokale Adminrechte erhält. Ich muss also den User dann nur in diese Gruppe stecken. Was aber mache ich, wenn der User nicht vor Ort im LAN ist und somit die neue Gruppenmitgliedschaft gar nicht auf seinen PC übertragen wird? VPN wird ja erst nach dem Login Aktiv und mein Kenntnisstand besagt, dass Gruppenmitgliedschaften beim Login und gleichzeitiger Verbindung zum DC übertragen werden. Ist dies so noch zutreffend bzw. Kann man Gruppenmitgliedschaften auch nach dem Login noch zuweisen? ciao, todde_hb
  13. Konnte das Problem jetzt anders lösen. Habe via MediaCreation Tool Win20H2 drüberinstalliert. Jetzt gehen auch alle Updates sauber durch. Bin auf die Idee gekommen, da dism mir einen Fehler gemeldet hatte, es könne das Image nicht finden. Der PC hatte seinerzeit ein Ugrade von Win 7 auf 10 bekommen via Updatetool. Das hat er wohl an der ein oder anderen Stelle nicht gut vertragen.
  14. Danke, aber da kommt der gleiche Fehler
  15. Keine Ahnung, ehrlich gesagt finde ich das lesen des Logs echt mühsam. Tausende von Zeilen nur ab Start der manuellen Installation. Suche ich nach dem KB im Log, finde ich u.a dies: Failed to extract file TOC.xml from cabinet \\?\C:\WINDOWS\SoftwareDistribution\Download\1f50a4f59f29169c70dc4b6b50075355\Windows10.0-KB4601319-x64_PSFX.cab [HRESULT = 0x80070002 - ERROR_FILE_NOT_FOUND] Leider kann ich das Log nicht anhängen, da es deutlich zu gross ist und komprimiert als rar lässt das Forum nicht zu.
×
×
  • Neu erstellen...