Jump to content

Über VPN (2x FB) in Windows Domäne anmelden


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

 

ich habe folgende Konstellation bei mir:

 

Standort 1: Windows Server SBS 2011 Domäne mit DNS, DHCP usw. Anmeldung funktioniert usw. Router dort: FB 7270v3

 

Standort 2: Laptop mit servergespeicherten Profil der Domäne (war dort schon einige Male erfolgreich angemeldet), Router hier: FB LTE

 

VPN zwischen beiden FB funktioniert erfolgreich, sodass ich über Eingabe der IP des Netzwerks von Standort 1 erfolgreich drauf zugreifen kann.

 

Nur leider funktioniert die Domänenanmeldung nicht, sodass er die Profile und Netzlaufwerke nicht laden kann, denke das liegt am DNS?

 

Ist es möglich das irgendwie hinzukriegen, z.B. über die (falls es die bei Windows 7 Pro 64bit noch gibt) hosts Datei (im Windows verzeichnis?)

 

Falls jemand ne Idee hat, würde ich mich über ne Idee freuen

 

Fabian

Link zu diesem Kommentar

Hallo,

 

also, vllt habe ich mich bissel falsch ausgedrückt:

 

Das VPN stellen die beiden Fritzboxen unter sich her (jeweils aktuellste FW), sodass ich bei meinem Laptop von Standort 2 z.B. die IP-Adresse vom SBS des Standort 1 anpingen kann und das funktioniert auch alles wunderbar.

Die Netzlaufwerke kann ich auch manuell über Eingabe der IP-Adresse verbinden.

 

Jedoch wenn ich den Servernamen anpingen will (daher DNS Problem?) geht es nicht und weil die per Anmeldescript zugewiesenen Netzlaufwerke auch über den Servernamen und nicht IP-Adresse gehen, funktioniert das nicht.

 

Nochmal zum Anfang:

 

Ich melde mich an meinem Laptop vom Standort 2 an mit dem Domänenbenutzer, jedoch kann er das Profil vom Server nicht laden, daher werde ich mit einer lokalen Kopie des Profils angemeldet.

 

Deswegen die erste Fehlermeldung: "Sie wurden mit einer lokalen Kopie des Benutzerprofils angemeldet, weil das servergespeicherte Profil nicht geladen werden konnte."

 

Desweiteren kommt die Fehlermeldung: "Die Netzlaufwerke konnten nicht wiederhergestellt werden."

 

Ich hoffe, das konnte man jetzt so einigermaßen verstehen, anbei noch die beiden ipconfig /all vom Server und Client, nachdem ich in der FB geschaut habe ob das VPN steht.

 

Fabian

client.txt

server.txt

Link zu diesem Kommentar

Hallo,

 

nachtrag nach ändern der C:\Windows\System32\drivers\etc\hosts Datei:

 

Dort die IP des Server von Standort 1 eingetragen mit vollem Domainnamen, dann abgemeldet, wieder angemeldet:

 

Dann kommt die Fehlermeldung das das Servergespeicherte Profil aufgrund einer langsamen Internetverbindung nicht geladen werden konnte (Standort 1 hat DSL 16000 mit 1200 Upload, Standort 2 hat LTE 14000 mit 2100 Upload, alles in Kilobit).

 

Gebe ich jetzt im cmd.exe den Server namen zum pingen an, funktioniert das auch, jedoch wird das Benutzerprofil nicht vom Server geladen, es ist immer noch eine lokale Kopie.

 

Also ein bissel weiter bin ich, aber noch nicht am Ende ;)

 

Fabian

Link zu diesem Kommentar

Hallo,

 

Standort 2: Laptop mit servergespeicherten Profil der Domäne

 

warum hast du denn auf einem Laptop ein servergespeichertes Profil für den User ?

Richte doch einfach einen Datenabgleich Laptop -> Server ein welchen der User per Knopfdruck aktiviert wenn er "im Haus ist".

 

Bezgl der Anmeldung:

Die DNS Auflösung muß funktionieren und wenn die Laufwerke per Namen verbunden werden auch.

Die Dauer der Anmeldung steht im direkten Zusammenhang mit der Profilegröße.

Link zu diesem Kommentar

Hallo,

 

das Profil ist 2,82MB groß, also nicht wirklich groß. Die DNS Auflösung funktioniert, wenn ich mich am Standort 1 einlogge als Domänennutzer mit dem Laptop, sobald ich aber mit dem gleich Laptop am Standort 2 bin und mich per VPN anmelden will bei der Domäne, kommt die o.g. Fehlermeldung. Wie gesagt, durch folgende Zeile in der C:\Windows\System32\drivers\etc\hosts

 

192.168.1.2	dcsbs2011.sbs2011.local

 

geht ja jetzt wenigstens schonmal, dass ich nen ping von Standort 2 mit dem Servernamen senden kann und er bei der richtigen IP im Standort 1 ankommt, was ja vorher nur direkt über Ping der IP-Adresse ging.

 

Grüße

Fabian

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...