lotus
Goto Top

RDP-Verbindung au W2K8 DC-TS klappt nicht!

Der W2K8 Standard Server dient als DC und gleichzeitig als TS wobei noch keine Lizenzen installiert sind.
Normalerweise müsste der Administrator trotzdem Zugriff haben!?

hallo Admins

Irgendwo habe ich was vergessen denn ich kann einfach keine Verbindung herstellen.
- Server Firewall ausgeschaltet
- Router Firewall ausgeschaltet
- von internem Netz auch kein Zugriff
- in den Systemeigenschaften unter Remote ist der Hacken gesetzt "Benutzer erlauben.. und es sind User auch definiert

Ich komme nicht einmal zur Anmeldung, es kommt die Meldung:

1) Der Remotezugriff auf den Server ist nicht aktiviert
2) Der Remotecomputer ist ausgeschaltet
3) Der Remotecomputer ist im Netzwerk nicht verfügbar

Weis jemand Bescheid?

Gruss
lotus

Content-Key: 184592

Url: https://administrator.de/contentid/184592

Printed on: April 19, 2024 at 19:04 o'clock

Mitglied: 60730
60730 May 07, 2012 at 16:25:47 (UTC)
Goto Top
Moin,

Muss dass denn wirklich sein?

Ein dc als ts, und der dann ueber den router (nicht firewall) ans nette netz der inder russen und chinesen angebunden?
Member: keine-ahnung
keine-ahnung May 07, 2012 at 17:08:43 (UTC)
Goto Top
Hi,

wäre schick zu wissen, ob Du den Zugriff aus dem LAN oder von ausserhalb versuchst ... aber was ist Wissen nach der Währungsunion schon noch wert?

Eventuell ist auf der Kiste einfach der Dienst nicht gestartet?

LG, Thomas

edit: Sorry, dass mit dem "internen Netz" habe ich überlesen. Prüfe mal direkt auf der Kiste, ob die RDP-Dienste gestartet sind.
Member: lotus
lotus May 08, 2012 at 07:51:46 (UTC)
Goto Top
hallo Timo

Danke dir für deine hilfreichen Tipps. face-smile
Kannst du mir sonst noch ein Tipp geben?

Gruss
lotus
Member: goscho
goscho May 08, 2012 at 08:29:30 (UTC)
Goto Top
Morgen,

welchen Admin hast du denn genutzt, den Domänen-Administrator?

Was steht in der DDCP unter Computerkonfiguration/Richtlinien/Windows-Einstellungen/Lokale Richtlinie/Zuweisen von Benutzerechten bei "Anmelden über Terminaldienste zulassen"?
Member: lotus
lotus May 08, 2012 at 09:03:37 (UTC)
Goto Top
hallo goscho

du meinst die Default Domain Policy Computerkonfiguration/Richtlinien/Windows-Einstellungen/Sicherheitseinstellungen/Lokale Richtlinien/Zuweisen von Benutzerrechten?!
da ist nichts konfiguriert.
Habe dort als Test jetzt den Administrator hinzugefügt und es hat trotzdem nicht geklappt??

Gruss
lotus
Member: keine-ahnung
keine-ahnung May 08, 2012 at 09:17:01 (UTC)
Goto Top
Moin,

jetzt wissen wir aber leider noch nicht wirklich, ob die Terminaldienste überhaupt laufen. Hast Du denn mal nachgeschaut?

LG, Thomas
Member: lotus
lotus May 08, 2012 at 09:22:56 (UTC)
Goto Top
hallo keine#ahnung

die Terminaldienste laufen!
welchen RDP-Dienst meinst den du?

Es gibt:

- Remoteprozeduraufruf (Endpunktzuordnung) Dienst automatisch gestartet
- Remoteregistrierung (ermöglicht Registrierugseinstellungen) Dienst automatisch gestartet
- Remotezugriffquarantäne (Entfernt Remotezugriffclients..) nicht gestartet ist jetzt nicht wichtig


Gruss
lotus
Member: keine-ahnung
keine-ahnung May 08, 2012 at 09:30:02 (UTC)
Goto Top
Hi,

nö, die nicht. Es gibt IMHO 3 Dienste, die für RDP gestartet sein müssen: Terminaldienste, Terminaldienste-Gateway und Terminaldienstekonfiguration.

LG, Thomas
Mitglied: 60730
60730 May 08, 2012 at 10:37:14 (UTC)
Goto Top
Zitat von @lotus:
hallo Timo

Danke dir für deine hilfreichen Tipps. face-smile
  • grübel...
Kannst du mir sonst noch ein Tipp geben?

  • naja du mußt wirklich wissen, dass du dir da eine Sicherheitlücke aufreisst, die du sehr wahrscheinlich nicht haben willst.
Und von daher finde "ich meinen" Tipp (sorry k.A & Goscho) deutlich wichtiger, als die zum eigentlichen Thema, denn einen TS zum laufen bringen, kann wirklich jeder - aber zu wissen, das man einen DC niemals nie nicht zum TS macht - das wissen nur die, die das gelernt haben.

Wobei ich hier keinen abspreche, die Schulbank erfolgreich gedrückt zu haben, aber manchmal antwortet man direkt auf die Frage, obwohl sich eine ganz andere auftut.
Member: goscho
goscho May 08, 2012 at 11:50:09 (UTC)
Goto Top
Zitat von @lotus:
hallo goscho

du meinst die Default Domain Policy Computerkonfiguration/Richtlinien/Windows-Einstellungen/Sicherheitseinstellungen/Lokale
Richtlinien/Zuweisen von Benutzerrechten?!
da ist nichts konfiguriert.
Nein, das ist ja ein DC - von daher sollte die Default Domain **Controller* Policy Anwendung finden.
Zitat von @60730:
Und von daher finde "ich meinen" Tipp (sorry k.A & Goscho) deutlich wichtiger, als die zum eigentlichen Thema, denn einen TS zum laufen bringen, kann wirklich jeder - aber zu wissen, das man einen DC niemals nie nicht zum TS macht - das wissen nur die, die das gelernt haben.
Hi Timo
Du hast Recht, einen DC sollte man nicht zum TS machen - genau es den Sicherheitsgründen, die du anführst.
Member: lotus
lotus May 08, 2012 at 13:16:34 (UTC)
Goto Top
hallo keine#ahnung

momentan laufen:

-Terminaldienste
-Terminaldienstekonfiguration
-Terminaldienstelizenzierung

Wieso denn der Gateway denn brauche ich doch nicht wenn ich nur mit RDP mich auf den Server connecten will?!

Gruss
lotus
Member: lotus
lotus May 08, 2012 at 13:57:39 (UTC)
Goto Top
hallo goscho

ja genau, muss man dort "Diese Richtlinieneinsellungen definieren:" anklicken und die Benutzer oder Gruppen definieren?

Gruss
lotus
Member: lotus
lotus May 08, 2012 at 14:04:34 (UTC)
Goto Top
hallo Timo

Ja, ich gebe dir natürlich Recht!!
Nur ist es manchmal so das die Theorie und Praxis in die Quere kommen-sprich manchmal ist es halt eine reine Kostenfrage für manche und aus spartechnischen Gründen wird es halt so gemacht.
Wenn du aus diesem Grunde mir keine Hilfe leisten will dann begreife ich das nicht, ist deine Entscheidung hat aber mit dem Grundgedanken dieses Forums nicht wirklich was zu tun meiner Meinung nach.

Anstatt rumzulabern solltest du mir helfen-du kannst es ja!

Friedlicher Gruss vom Admin-Forum-Kollegen

lotus
Mitglied: 60730
60730 May 08, 2012 at 19:44:53 (UTC)
Goto Top
Zitat von @lotus:
hallo Timo

Ja, ich gebe dir natürlich Recht!!
Nur ist es manchmal so das die Theorie und Praxis in die Quere kommen-sprich manchmal ist es halt eine reine Kostenfrage für manche und aus spartechnischen Gründen wird es halt so gemacht.

Ich plauder mal aus dem naehkaestchen! Wenns gestattet ist...

Wenn mich meine firma an eine konzernschwester "ausleiht", was zwar selten ist, aber dennoch hin und wieder passiert, die duerfen dafuer trotz brudern/schwester gleiche konzernmutter ordentlich kohle abdruecken, denn ich sehe sachen, die andere wegen betriebsblindheit uebersehen. Was nicht heisst, dass ich selber unfehlbar bin.

Wenn du aus diesem Grunde mir keine Hilfe leisten will dann begreife ich das nicht, ist deine Entscheidung hat aber mit dem Grundgedanken dieses Forums nicht wirklich was zu tun meiner Meinung nach.

Naja, stell dir vor ich wuerde hier auch nur fragen stellen und diese meine eigenen freds beantworten, solche foren mitglieder gibts auch und ich wuerde (dieses wissen dazu nutzen, kohle zu scheffeln, oder andersherum wenn ich ein zehntel dessen, was ich im oberen fall einem anderen wert bin nehmen anstatt hier einen auf gratistippgeber zu machen, ich brauechte ein paar tiefgaragen, um meine mit der kohle angeschafften fahrzeuge, die interessanterweise etwas mit deinem nicknamen zu tun haetten, unterbringen zu koennen.
.
Und was waere ich dann fuer einer?

Anstatt rumzulabern solltest du mir helfen-du kannst es ja!
Koennen schon, aber ob wollen?
Ich mach das was ich selber vor mir/meinem chef vertreten kann, ich gebe niemandem, der kurz vorm abgrund steht den letzten anstoss, damit der einen schritt weiter (und damit tiefer) kommt.

Ergo, wer meint am falschen fleck zu sparen, der steckt irgendwann mit der schlinge um den hals und dann sind die kosten, die entstehen, weil die firma steht eine ganz andere baustelle

Friedlicher Gruss vom Admin-Forum-Kollegen

lotus
Retour