d4shoernchen
Goto Top

DC nach Hardwaredefekt neu aufgesetzt, nun treten Probleme auf.

Sehr geehrte Community,

ich habe ein kleines Problem mit meinem SBS 2011. Durch einen Hardwaredefekt mussten wir das System neu aufsetzen (Backups sind und waren zwar vorhanden, aber wir entschieden uns dazu den SBS 2011 noch einmal neu aufzusetzen, um evtl. weitere Fehler mit den Backups wieder erneut einzuspielen).

Der Server wurde also wie gesagt neu aufgesetzt, gleicher Domänenname, gleiche IP-Adresse usw.

Die Benutzer wurden über die Console eingerichtet, alles soweit ganz schön. Zusätzlich besitzen wir einen Terminalserver 2003 und hier traten zum ersten Mal die Probleme auf:

- Der Benutzer konnte sich mit dem Domänennamen nicht anmelden!
-- Dieser Fehler wurde dann aber nach einer Weile behoben.
--- Neuer Fehler: Der TSE legt für die neuen Benutzer neue Benutzerordner an, anstatt die alten zu übernehmen (wurde ignoriert, die Benutzerordner dann jeweils in den neuen Ordner kopiert).

- Nun lässt sich der TSE weder anpingen, noch kann man die Freigaben erreichen. Allerdings kommt man mit dem RDP auf den Server rauf, er ist also erreichbar. Ping funktioniert weder mit Name, noch mit IP-Adresse.

Was kann ich noch machen!?

Content-Key: 180460

Url: https://administrator.de/contentid/180460

Printed on: April 25, 2024 at 22:04 o'clock

Member: Luie86
Luie86 Feb 13, 2012 at 14:29:41 (UTC)
Goto Top
Hallo,

ist auf dem TSE eine Firewall an?

Gruß Daniel
Member: Seelbreaker
Seelbreaker Feb 13, 2012 at 14:35:08 (UTC)
Goto Top
Wurde der TS aus der alten Domäne rausgenommen und in die neue Domäne reingenommen?

Die Benutzerordner werden von den alten Domänenusern verwendet., schau in den ordnereigenschaften unter Sicherheit nach dem Besitzer.

Da durch deine neue Domäne jeder Benutzer eine andere SID hat, legt Windows folgerichtig ein neues Benutzerprofil an <-- hier musst du manuell ran und bei jedem User die Dateien und Einstellungen konfigurieren.

Was das anpingen angeht: Firewall prüfen. Falls du den TS noch nicht in die neue Domäne aufgenommen hast, kann es natürlich sein das GPOs die vorher gezogen haben nun nicht mehr gelten.
Member: d4shoerncheN
d4shoerncheN Feb 13, 2012 at 14:47:24 (UTC)
Goto Top
Ja, Firewall ist dort an.

Der TS wurde auch in die Domäne aufgenommen, so wie es vor der Neuinstallation auch der Fall war.
Member: Luie86
Luie86 Feb 13, 2012 at 14:51:35 (UTC)
Goto Top
Und?
Ist in der FW Ping und SMB/Cifs freigeschaltet?
Member: d4shoerncheN
d4shoerncheN Feb 13, 2012 at 15:03:18 (UTC)
Goto Top
Jetzt ja, hatte er wohl entfernt auf einmal - evtl. wegen GPO?
Allerdings funktionieren die Freigaben auch noch nicht, laut Firewall ist dort auch kein Haken drin. Nun bin ich gerade auf der suche in der GPO, wo ich die Einstellung setzen muss.
Member: GuentherH
GuentherH Feb 13, 2012 at 19:11:54 (UTC)
Goto Top
Hallo.

Wurde der TS aus der alten Domäne rausgenommen und in die neue Domäne reingenommen?

Nicht nur der Terminal Server. Alle Clients und Member Server müssen aus der alten Domäne genommen werden und in die neue Domäne wieder aufgenommen werden.

LG Günther
Member: d4shoerncheN
d4shoerncheN Feb 14, 2012 at 06:44:42 (UTC)
Goto Top
Guten Morgen, das wurde erledigt.

Allerdings habe ich immer noch das Problem, dass ich von den Clients nicht auf den Terminalserver (Freigaben) zugreifen darf.
Member: Luie86
Luie86 Feb 14, 2012 at 09:25:25 (UTC)
Goto Top
Hast du die Ports in deiner Firewall nun freigeschaltet?
Member: d4shoerncheN
d4shoerncheN Feb 14, 2012 at 09:29:22 (UTC)
Goto Top
Nein, habe das richtige Objekt und die Einstellungen noch nicht in der GPO gefunden.
Member: Luie86
Luie86 Feb 14, 2012 at 12:11:08 (UTC)
Goto Top
Naja aber solange du den Port nicht auf- oder die Firewall ausmachst, wird das nicht funktionieren.
Member: d4shoerncheN
d4shoerncheN Feb 14, 2012 at 12:15:51 (UTC)
Goto Top
Die Firewall des TSE wird ja über die Gruppenrichtlinie gesteuert. Dort habe ich nun ein neues Objekt erzeugt / verknüpft und folgende Einstellungen gesetzt:

Computerkonfiguration\Administrative Vorlagen\Netzwerk\Netzwerkverbindungen\Windows-Firewall\Domänenprofil oder Standardprofil
Windows-Firewall: Ausnahme für Datei- und Druckerfreigabe zulassen

auf aktiviert und "localsubnet" eingetragen. Richtlinien auf dem SBS sowie auf dem TSE via gpupdate /force aktualisiert. Allerdings ist in der Firewall immer noch kein Haken gesetzt und die Freigaben funktionieren nicht.

Habe in der Verwaltung eine neue OU Namens "Meine Computer" erzeugt und dort die neue Richtlinie verknüpft. Mache ich irgendwas falsch dort? Kenne mich mit der GPO noch nicht so aus.
Member: Luie86
Luie86 Feb 14, 2012 at 18:37:49 (UTC)
Goto Top
Sind in der OU "Meine Computer" auch deine Server?

Ansonsten führ mal auf deinem TSE "rsop.msc" aus und schau ob die Richtlinie angewendet wird.
Member: d4shoerncheN
d4shoerncheN Feb 16, 2012 at 09:46:19 (UTC)
Goto Top
Ja, die Server sind dort drin.

Habe den Befehl eingegeben, die Gruppenrichtlinie wird leider nicht angewandt.
Member: d4shoerncheN
d4shoerncheN Feb 16, 2012 at 10:03:28 (UTC)
Goto Top
Zitat von @Luie86:
Sind in der OU "Meine Computer" auch deine Server?

Ansonsten führ mal auf deinem TSE "rsop.msc" aus und schau ob die Richtlinie angewendet wird.

Könntest du mir evtl. mal eine kurze Anleitung schreiben, wie man eine OU erstellt und richtig verknüpft?
Habe es Schritt für Schritt so gemacht wie auf gruppenrichtlinien.net, aber das scheint ja nicht zu funktionieren.
Member: Luie86
Luie86 Feb 16, 2012 at 12:32:19 (UTC)
Goto Top
Also viel besser als auf Gruppenrichtlinien.de, werde ich es auch nicht beschreiben können.

Trotzdem nochmal in Kurzform:

- OU anlegen
- jeweilige Objekte reinpacken (bei dir den/die Server)
- GPMC öffnen
- neues GPO anlegen bzw. bestehendes GPO bearbeiten
- deine Firewalleinstellungen etc. konfigurieren
- dein GPO auf die OU verknüpfen
- Sicherheitsfilterung noch konfigurieren (falls benötigt)
- auf den Clients "gpupdate /force" ausführen (wenns eilt face-wink )
Member: d4shoerncheN
d4shoerncheN Feb 16, 2012 at 12:50:03 (UTC)
Goto Top
Zitat von @Luie86:
Also viel besser als auf Gruppenrichtlinien.de, werde ich es auch nicht beschreiben können.

Trotzdem nochmal in Kurzform:

- OU anlegen
- jeweilige Objekte reinpacken (bei dir den/die Server)
- GPMC öffnen
- neues GPO anlegen bzw. bestehendes GPO bearbeiten
- deine Firewalleinstellungen etc. konfigurieren
- dein GPO auf die OU verknüpfen
- Sicherheitsfilterung noch konfigurieren (falls benötigt)
- auf den Clients "gpupdate /force" ausführen (wenns eilt face-wink )

Ich weiß zwar nicht wieso, aber mit deiner Anleitung klappt es ^^ habe die OU's noch einmal neu angelegt, die Objekte reingepackt und so weiter und nun funktioniert alles. Vielen Dank, Luie86.
Member: Luie86
Luie86 Feb 16, 2012 at 13:39:03 (UTC)
Goto Top
Freut mich, das es geklappt hat. Danke für die Rückmeldung.