Jump to content

keine Verbindung trotz Domänenprofil


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo Community,

wir haben bei uns nur drei Vista Clients. Fraglich ob sich der Aufwand überhaupt lohnt, da diese ja auch irgendwann (in nicht all zu großer Ferne) auf 7 aufsteigen werden.

 

Jedenfalls gibt es bei uns eine GPO, welche die Firewall für das Domänennetzwerk deaktiviert. Laut rsop und gpresult greift diese Richtlinie auch.

 

Leider ist es trotzdem nicht möglich z.B. per regedit, compmgmt o.Ä. einen dieser Vista-Clients zu verwalten. Mit allen anderen Clients im Netzwerk funktioniert es wie erwartet (XP/7).

 

Woran liegt das / könnte es liegen?

Link zu diesem Kommentar
Leider nicht so einfach ohne Weiteres möglich.

 

Weshalb nicht?

 

Ich teste morgen erstmal:

- Vista VM aufsetzen; in Domäne nehmen

- Alles OK?

- If Not:

- - Aus Domäne nehmen

- - In Domäne joinen

- - Alles OK?

- If Yes:

- - Teste an echtem Client (also einem von den Dreien)

 

Klar soweit - einfach nur erst virtuell statt echt?

 

Nein, außer Du klonst den echten Client in eine VM. Alles andere sieht für mich nicht gleich aus und wird keinen echten Test bringen können.

Link zu diesem Kommentar

Hahahahahaha :) (mal kurz über uns selbst gelacht)

 

Rechner 1 von 3 wurde jetzt mit Win7 neu aufgesetzt. Aus der Domäne genommen, unklares Adminpasswort, keine Recovery-Boot-CD-Lösung konnte das PW ändern.

...da waren es nur noch 2 Clients...

 

Vielleicht muss ich bald aufhören mir über diese Problematik Gedanken zu machen. Ich bleibe am Ball...

Link zu diesem Kommentar

Rechner 1 von 3 wurde jetzt mit Win7 neu aufgesetzt. Aus der Domäne genommen, unklares Adminpasswort, keine Recovery-Boot-CD-Lösung konnte das PW ändern.

...da waren es nur noch 2 Clients...

 

Wenn bei W7 nichts an der Default Einstellung geändert wurde, dann ist der Administrator deaktiviert. Es gibt die Möglichkeit das per GPO in der Domain zu machen oder auf der Commandline: net user Administrator /active:yes

 

Vielleicht muss ich bald aufhören mir über diese Problematik Gedanken zu machen.

 

Was meinst Du damit?

Link zu diesem Kommentar
Das mit dem Administrator ist mir klar - allerdings war dieser aktiv mit einem uns unbekannten Passwort.

 

Auch das lässt sich mit GPPs lösen.

 

Achja - mit frisch aufgesetzten Vista-VMs gibt es diese Probleme mit den Firewall-GPOs nicht.

 

Hast DU die FW-GPO auf einem W7 erstellt? Man sollte die GPOs immer auf dem aktuellsten OS bearbeiten/erstellen.

Link zu diesem Kommentar
  • 2 Wochen später...

Server 2003 R2 SP2

 

Leider kann ich momentan nicht sagen auf welchem Rechner die FW GPO erstellt wurde.

 

Ich habe jetzt mal einen der beiden Notebooks aus der Domäne entfernt, dadurch wurde das Objekt im AD deaktiviert. Anschließend wieder hinzugefügt, sodass das Objekt wieder aktiviert wurde und auch in der richtigen OU liegt.

 

Leider ist auch nach der Aktion das gleiche Verhalten festzustellen.

Link zu diesem Kommentar
Server 2003 R2 SP2

 

Leider kann ich momentan nicht sagen auf welchem Rechner die FW GPO erstellt wurde.

 

Aber Du könntest eine neue GPO erstellen. Und zwar auf dem dazu passenden Client. Für die VISTA Clients also auf einem VISTA. GPMC und RSAT installieren, schon kann es losgehen. CSE, GPP, RSAT - Remote Server Admistration Tool und die neue GPMC

 

Verleg den Client in eine OU, auf der sonst keine andere GPO verlinkt ist. Jetzt verlinkst Du dort die neue GPO, gpupdate /force und neu starten. Gehts jetzt?

 

Ich habe jetzt mal einen der beiden Notebooks aus der Domäne entfernt, dadurch wurde das Objekt im AD deaktiviert. Anschließend wieder hinzugefügt, sodass das Objekt wieder aktiviert wurde und auch in der richtigen OU liegt.

 

Ich vermute eine defekt GPO.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...