Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

AD Problem - Keinen Zugriff auf mucdc01 vom VPN aus (lokal klappt es) - mucdc01.domäne.de klappt immer

Mitglied: m-jelinski

m-jelinski (Level 1) - Jetzt verbinden

21.09.2012, aktualisiert 16:49 Uhr, 3426 Aufrufe, 2 Kommentare

Ich habe ein kleines Problem in unserem Firmennetz (AD mit Server2008R2):

Bin ich mit einem Rechner im lokalen Netz, kann ich \\mucdc01 genauso wie \\mucdc01.schillermed.de öffnen.

Wähle ich mich per VPN ein, kann ich \\mucdc01 NICHT öffnen, aber \\mucdc01.schillermed.de schon (obwohl auch der DNS Suffix eingetragen ist und beide Varianten pingbar sind. In der Firewall gibt es keine Beschränkungen.

Die Fehlermeldung lautet:

---
Auf \\mucdc01 kann nicht zugegriffen werden. Sie haben eventuell keine Berechtigung, diese Netzwerkressource zu verwenden. Wenden Sie sich an den Administrator des Servers, um herauszufinden, ob Sie über Berechtigungen verfügen.
Der Benutzername konnte nicht gefunden werden.
---

Diese Fehlermeldung kommt sowohl wenn es von einem normalen Benutzer aus versucht wird, wie auch wenn ich es als Domänen-Admin versuche.

Da auch noch ein anderes Programm (Swyx NetPhone) Probleme hat sich mit einem AD-Benutzer über VPN am Netz anzumelden, vermute ich ein Authentifizierungsproblem in der Domäne.

PS. Wenn ich mich auf \\mucfs01 anmelde (also auch ohne Suffix) klappt es. Beim mucfs01 handelt es sich um einen Server 2003R2 welche ebenfalls Mitglied der Domäne ist.

Ein Portscan auf den Server unter beiden Netzwerksituationen ergibt jeweils das folgende Ports offen sind:

53 - domain - Domain Name Server
88 - kerberos-sec - Kerberos (v5)
135 - loc-src - NCS local location broker
139 - netbios-ssn - NETBIOS Session Service
389 - ldap - Lightweight Directory Access Protocol
445 - microsoft-ds
464 - kpasswd5 - Kerberos (v5)
593 - http-rpc-epmap - HTTP RPC Ep Map
636 - ldapssl - LDAP over SSL
3389 - msrdp - Microsoft Remote Display Protocol
10000 - snet-sensor-mgmt - SecureNet Pro Sensor https management server


Wo kann ich noch ansetzen um das Problem in den Griff zu bekommen?

Vielen Dank und schöne Grüße
Michael
Mitglied: Metzger-MCP
24.09.2012, aktualisiert um 11:46 Uhr
Zitat von m-jelinski:

53 - domain - Domain Name Server

53 ist DNS - Domain Name System ( nur der Richtigkeit halber war auch so verständlich )

Schau mal nach ob dein DNS sauber ist und mache mal bei dem Client ein

nslookup mucdc01
IPCONFIG /flushdns
IPCONFIG /registerdns
nslookup mucdc01

MFG Uwe
Bitte warten ..
Mitglied: m-jelinski
24.09.2012 um 22:03 Uhr
Schau mal nach ob dein DNS sauber ist und mache mal bei dem Client ein

nslookup mucdc01
IPCONFIG /flushdns
IPCONFIG /registerdns
nslookup mucdc01

MFG Uwe

Hallo Uwe,

vielen Dank für Deine Antwort. Das DNS scheint sauber zu laufen:

---

C:\Users\Jelinski.SCHILLER>nslookup mucdc01
Server: mucdc01.schillermed.de
Address: 172.17.1.19

Name: mucdc01.schillermed.de
Address: 172.17.1.19


C:\Users\Jelinski.SCHILLER>ipconfig /flushdns

Windows-IP-Konfiguration

Der DNS-Auflösungscache wurde geleert.

C:\Users\Jelinski.SCHILLER>ipconfig /registerdns

Windows-IP-Konfiguration

Die Registrierung der DNS-Ressourceneinträge für alle Adapter dieses Computer wu
rde initialisiert. Fehler werden in der Ereignisanzeige in 15 Minuten aufgeführt
.

C:\Users\Jelinski.SCHILLER>nslookup mucdc01
Server: mucdc01.schillermed.de
Address: 172.17.1.19

Name: mucdc01.schillermed.de
Address: 172.17.1.19


Schöne Grüße
Michael
Bitte warten ..
Ähnliche Inhalte
Microsoft
AD Problem und VPN
Frage von YannoschMicrosoft4 Kommentare

Hallo zusammen, folgendes Problem in der Kurzversion. Bin aktuell nur auf der Suche nach möglichen Fehlerquellen: Anmeldung mit Domain ...

Router & Routing

Zugriff vom Terminalserver auf lokalen Netzwerdrucker ( VPN )

gelöst Frage von takvorianRouter & Routing8 Kommentare

Hallo zusammen, wir haben bei einem Kunden einen Virtualisierunghost stehen auf dem ein DC und ein RDS Server virtualisiert ...

Outlook & Mail

SBS2011 und Outlook2016 - Zugriff klappt nicht?

Frage von wurmelzOutlook & Mail2 Kommentare

Hallo wir mussten jetzt wegen einer neuen Software auf Office2016 umsteigen Naja. Ich habe einen SRV-Record erstellt, damit Autodiscover ...

Firewall

Fritzbox 7490 Zugriff auf WebGui über VPN schlägt fehl, lokal kein Problem

Frage von touro411Firewall5 Kommentare

Hallo zusammen, ich stehe mal wieder vor einem Problem "Fritzbox 7490 Zugriff auf WebGui über VPN schlägt fehl, lokal ...

Neue Wissensbeiträge
Windows 10
Zero-Day-Lücke in Microsoft Edge
Information von kgborn vor 8 StundenWindows 10

In Microsofts Edge-Browser klafft wohl eine nicht geschlossene (0-Day) Sicherheitslücke im Just In Time Compiler (JIT Compiler) für Javascript. ...

Sicherheit
Microsoft und Skype: Sicherheit
Information von kgborn vor 8 StundenSicherheit

Die Tage gab es ja einige Berichte zur Sicherheit des Skype-Updaters. Der Updater von Skype läuft unter dem Konto ...

Viren und Trojaner
Neue Avira Management Console Egosecure
Information von OSelbeck vor 1 TagViren und Trojaner1 Kommentar

Hallöchen zusammen, ich weiß nicht, wer von euch noch Avira einsetzt Wir haben ein paar Kunden Avira hatte ja ...

Datenschutz

Behörden ignorieren Sicherheitsbedenken gegenüber Windows 10

Information von Penny.Cilin vor 1 TagDatenschutz8 Kommentare

Hallo, passend zum Thema Ablösung LIMUX in München ein Beitrag bei Heise (siehe Link folgend). Behörden ignorieren Sicherheitsbedenken gegenüber ...

Heiß diskutierte Inhalte
Exchange Server
Exchange Postfach Einbindung Betriebs-rat -Arzt, Bewerbung .
Frage von YellowcakeExchange Server19 Kommentare

Hey ich habe da mal eine Denksport Aufgabe bekommen Genutzt wird ein Exchange Server 2010. hier gibt es den ...

Datenschutz
Telematikinfrastruktur Erfahrungsaustausch
Frage von MOS6581Datenschutz12 Kommentare

Moin, unter meinen Kunden befinden sich auch einige Ärzte, welche sich künftig mit der Telematikinfrastruktur-Geschichte der Gematik herumärgern dürfen. ...

Windows Server
Delgegierte OU via RDP verwalten - Objektverwaltung zuweisen
gelöst Frage von TOAOICEWindows Server12 Kommentare

Hallo, ich habe folgendes Problem. Ich möchte in meiner Domäne (Server2016), einer Gruppe (OUAdmin) Berechtigungen auf die OU Test ...

Windows Server
Downgrade von Windows Server 2016 auf 2012 - Wie vorgehen?
Frage von EstefaniaWindows Server12 Kommentare

Guten Ich habe eine Frage an Erfahrene unter euch. Durch einen InPlace Upgrade wurde Windows Server 2012 auf die ...