graubart
Goto Top

Server kann nicht auf Client zugreifen

Hallo,

ein neuer Server win2003 (DHCP, DNS und AD) Standard aufgesetzt. Daran Win XP Pro und Win 2000 Client.
Auf die Win 2000 Client habe ich Zugriff und alles läuft normal.

Die WIN XP waren vorher in einer anderen Domäne, die habe ich ins Netzwerk mitreingenommen und der neuen Domäne ohne Probleme hinzugefügt.

Für kurze Zeit habe ich Zugriff vom Client und vom Server.
Danach ist vom Server der Client nicht mehr zu erreichen.

Im Ereignisprotokoll steht:

"Der Domänencontrollername für das Computernetzwerk konnte nicht ermittelt werden. (Die angegebene Domäne ist nicht vorhanden oder es konnte keine Verbindung hergestellt werden. ). Die Verarbeitung der Gruppenrichtlinie wurde abgebrochen."

Der Client konnte ohne Probleme der Domäne beitreten und wurde dort auch angemeldet. Vom Client komm ich auch auf den Server.
Vom Server geht kein Ping und kein DNS.

Das Sicherheitscenter zeigt mir:

"Die Sicherheitseinstellungen auf diesem Computer werden durch einen Netzwerkadministrator verwaltet, da dieser zu einer Domäne im Netzwerk gehört."

Die Firewall läßt sich auch nicht mehr aktivieren.

Wie gesagt bei den WIN 2000 Client gibt es das Problem nicht.
Irgendwo habe ich da etwas auf dem Server nicht richtig gemacht, aber was?

Wäre nett wenn jemand helfen könnte.

Gruß und danke graubart

Content-Key: 46591

Url: https://administrator.de/contentid/46591

Printed on: April 20, 2024 at 06:04 o'clock

Member: meinereiner
meinereiner Dec 12, 2006 at 14:39:53 (UTC)
Goto Top
Wenn du vom Server keinen Ping auf den Client absetzen kannst, aber vom Client auf den Server zugreifen kannst, wirst du ein Propblem mit einer Firewall haben.
Auf getreten wird das Problem durch eine Gruppenrichtlinie auf dem Server sein, die gezogen hat nachdem der Client in die Domäne kam (bei xp greifen Richtlinien die 2000 ignoriert).

Ich hätte ja jetzt vermutet dass dein Server die Firewall auf dem XP Client eingeschlatet hat, dann solltest du sie aber nicht deaktivieren können.
Member: graubart
graubart Dec 12, 2006 at 16:14:24 (UTC)
Goto Top
Hallo,

danke für die Info.

Ich denke auch das die Firewall durch eine Gruppenrichtlinie aktiviert worden ist.
Ich kann die Firewall auch nicht deaktivieren.

Bevor die PCs in das Netzwerk eingebunden wurden sind die Gruppenrichtlinien deaktiviert worden. Alle erstellten Gruppenrichtlinien beziehen sich auf Benutzer und keiner dieser Benutzer hat sich dort angemeldet sondern nur der Admin.

Also müßte irgendwo eine Richtlinie für die PCs sein, die das dann auslöst.

Bringt denn das nachträgliche Deaktivieren der Gruppenrichtlinie irgendwas?
Und vor allen Dingen wo soll ich suchen?

Gruß graubart
Member: meinereiner
meinereiner Dec 12, 2006 at 16:27:23 (UTC)
Goto Top
Gruppenrichtlinie aktiviert worden ist.
Ich kann die Firewall auch nicht
deaktivieren.

Du kannst sie also wirklich nicht deaktivieren??
In deinem Ausgangsposting steht aktivieren.

Also müßte irgendwo eine
Richtlinie für die PCs sein, die das
dann auslöst.

Ja, recht sicher. Die Richtlinie betrifft den Computer und nicht den User.
Installiere dir mal die Gruppenrichtlinien-Verwaltungskonsole (GPMC).
http://www.microsoft.com/downloads/details.aspx?displaylang=de&Fami ...

So bekommst du schnell einen Überblich was eingerichtet ist. Die Richtlinie die du suchst sollte unter "Computereinst. - Netzwerk - Netzwerkverbindungen - Win. Firewall " zu finden sein.
Member: graubart
graubart Dec 12, 2006 at 18:51:55 (UTC)
Goto Top
Hallo,

danke für deine Hilfe.

ich kann das erst Morgen probieren melde mich dann.

Gruß graubart
Mitglied: 29725
29725 Dec 13, 2006 at 04:36:08 (UTC)
Goto Top
Hier ist ein guter Link :


http://technet.microsoft.com/de-de/default.aspx


Zitat aus der technetdoku.....
Fehlende Interoperabilität der Verzeichnisse - Viele Verzeichnisdienste arbeiten schlichtweg nicht mit anderen zusammen. Ein historisches Beispiel dafür ist das originale X.500-Verzeichnis, das das LDAP-Protokoll nicht unterstützt. Auch heute unterstützen einige Produkte, die ein Verzeichnis als Teil der Lösung implementieren, LDAP oder andere gängige Protokolle nicht.


Ist eine meiner liebstenSeiten im Net... 8-)

Netsh -c diag in der Befehlszeile sollte glaub ich auch helfen parameter zu erkennen...
Member: graubart
graubart Dec 13, 2006 at 08:53:40 (UTC)
Goto Top
Hallo,

ich habe mir die Verwaltungskonsole geladen und alle Richtlinieneinstellungen überprüft, es sind nur Einschränkungen für Benutzer eingerichtet und keine für den PC.
Im Netzwerk sind auch noch Notebooks als Clients mit Betriebssystem XP ebenfalls keine Probleme.
Ich habe mal alle Richtlinien deaktiviert, keine Besserung, die Firewall läßt sich nicht einschalten.

Es muß mit den Gruppenrichtlinien zusammen hängen.

Wo könnte der Fehler liegen?

Gruß graubart
Member: graubart
graubart Dec 13, 2006 at 08:53:52 (UTC)
Goto Top
Hallo,

ich habe mir die Verwaltungskonsole geladen und alle Richtlinieneinstellungen überprüft, es sind nur Einschränkungen für Benutzer eingerichtet und keine für den PC.
Im Netzwerk sind auch noch Notebooks als Clients mit Betriebssystem XP ebenfalls keine Probleme.
Ich habe mal alle Richtlinien deaktiviert, keine Besserung, die Firewall läßt sich nicht einschalten.

Es muß mit den Gruppenrichtlinien zusammen hängen.

Wo könnte der Fehler liegen?

Gruß graubart
Member: meinereiner
meinereiner Dec 13, 2006 at 10:32:46 (UTC)
Goto Top
zumindest in den deafult Richtlinien muss was für Compter sein.

ggf, mach mal eine eigene OU auf. Schieb da den Computer rein und definiere dann eine Richtlinie, die die Firewall deaktiviert.