paddupat
Goto Top

VPN Remote auf Windows Server 2011 nur bei angemeldeten Administrator

VPN Einwahl ist nur bei angemeldetem Administrator möglich

Ich habe folgendes Problem mit einem Windows Server 2011 Foundation.
Die Remote Einwahl auf dem Server mittels VPN mit PPTP ist grundsätzlich möglich, aber mit folgender Einschränkung:
sobald der Administrator abgemeldet wird, vergehen nur wenige Stunden und die Einwahl ist per VPN nicht mehr möglich.
Wenn ich mich per Teamviewer einmal als Administrator einlogge und einfach gleich ohne Abmelden rausgehe, dann funktioniert es wieder.
Das gilt auch für andere Benutzer. Gibt es hier ein Workaround, den jemand kennt? Bei anderen ähnlich aufgesetzten Servern mit 2008 R2 oder auch dem SBS 2011 habe ich dieses Problem nicht.

Content-Key: 182508

Url: https://administrator.de/contentid/182508

Printed on: April 27, 2024 at 16:04 o'clock

Member: broecker
broecker Mar 23, 2012 at 18:55:35 (UTC)
Goto Top
moin, ich schwatze mal nur daher: ist der Server über DSL angebunden? dann wird er über DynDNS (o.ä.) zu erreichen sein, kann sich die IP-Adresse dazwischen geändert haben, die Caches und/oder der Verschlüsselungsmechanismus aber noch an die alte IP glauben?
Sonst - gerade wenn's reproduzierbar bei PPTP nur mit Anmeldung klappt, klingt es eigentlich so, als ob der Dienst als Administrator und nicht unter einem System-Konto läuft?
(PPTP würde ich generell nicht verwenden, lieber OpenVPN auf dedizierter Firewall oder IPsec auf dem Router enden lassen - käme sowas in Frage?)
HG
Mark
Member: paddupat
paddupat Mar 23, 2012 at 20:28:29 (UTC)
Goto Top
Danke für das Schwätzerl, Dsl: ja! Dyndns: auch! Das mit dem Dienst nur als Administrator interessiert mich. Wie kann ich diesen ausweiten? Auf der anderen Seite frage ich mich, warum es auf anderen Servern ohne Probleme läuft. Ich habe da nicht anders gemacht. Einziger Unterschied: dies ist nur ein Foundation Server. Kann da irgendwie eine Gruppenrichtlinie dazwischen funken? Leastime oder Ähnliches? Danke für den Beitrag!
Member: broecker
broecker Mar 24, 2012 at 06:50:12 (UTC)
Goto Top
fast k.A. - unter Dienste/Services/auf CMD net ... läßt sich ja der Besitzer jeweils anzeigen: "RAS-Verwaltung" und vielleicht auch bei "Routing und RAS", "Zertifikatsdienste" -> Anmelden als...
wird DynDNS von diesem Server aufgerufen? der bekommt ja einen neuen Service - auch wieder unter welcher Berechtigung gucken...