Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

gelöst Windows 7 Client-Firewall in SBS2011 Domäne anpassen? Umsetzung per GPO?

Mitglied: DCFan01

DCFan01 (Level 1) - Jetzt verbinden

06.12.2011, aktualisiert 18.10.2012, 8810 Aufrufe, 6 Kommentare

Hallo, ich habe einen SBS2011 mit 3 Clients, auf die ich gerne direkt per RDP (von außen über SSL-VPN) zugreifen würde.
im internen Netz kann ich mich mit dem jeweiligen Benutzer-Account anmelden. Es klappt nur nicht aus einem anderen Sub-Netz.

Ich denke, dass da die Client-Firewall, da schuld ist, und RDP nur intern erlaubt.
Ich habe jetzt versucht direkt am CLient die Firewall anzupasen, es ist aber leider nicht möglich das Domänen Firewall-Profil dort anzupassen.

Wie muss ich vorgehen damit ich die Firewall auf den Clients jeweils nach eigenem Gusto anpassen lann?
Ich nehme an über eine Gruppenrichtlinie.
Leider habe ich aber nicht den richtigen Zweig finden können.

Wäre super, wenn mir hier jemand auf die Sprünge helfen würde, ist vermutlich nur ne Kleinigkeit?

Viele Grüße und DANKE

D.
Mitglied: GuentherH
06.12.2011 um 21:49 Uhr
Hi.

Ich denke, dass da die Client-Firewall, da schuld ist, und RDP nur intern erlaubt.

Das würde mich jetzt aber sehr wundern. Denn schließlich bietet der SBS 2011 ja den Remote Web Arbeitsplatz für externen Zugriff an.

Kannst du den auf den Server von extern über RDP zugreifen?

LG Günther
Bitte warten ..
Mitglied: DCFan01
06.12.2011 um 22:01 Uhr
Ja kann ich, das ist ja gerade das, was mich wundert.
Auf den Server geht es wunderbar aber auf die CLients geht nur aus dem internen Netz.

Daher wollte ich mal testweise die Firewall deaktivieren, bzw mal nach den Firewall-Einstellungen sehen.
Wo kann ich denn auf das Domänen-Profil der Firewall zugreifen um es ggfs. zu bearbeiten?
Bitte warten ..
Mitglied: GuentherH
06.12.2011 um 22:37 Uhr
Hi.

Überprüfe einmal über die SBS Console -> Benutzer -> Eigenschaft des Benutzers -> Remotezugriff und Comuterzugriff, ob hier die korrekten Berechtigungen gesetzt sind.

Überprüfe auf einem Client mit rsop.msc, die Richtlinien, die auf dem jeweiligen Client wirksam sind.

LG Günther
Bitte warten ..
Mitglied: DCFan01
06.12.2011 um 23:35 Uhr
Ja ist soweit alles korrekt.

Wie kann ich die Firewall auf dem Client mal kurzfristig komplett per GPO deaktivieren?
Bitte warten ..
Mitglied: DCFan01
07.12.2011 um 00:22 Uhr
EDIT und wie so oft.......Fehler des Admins bzw des Menschens also mein Fehler;).

Ich hatte in der Astaro keine Masquerading Rule vom SSL-VPN ins interne Netz erstellt.

Seltsamerweise kam ich aber dennoch auf den Server, jedoch NICHT auf den Client.
Anpingen ging auch nicht und nachdem Die Firewall deaktiviert war auf dem Client immer noch nicht.
Da wurde ich (endlich) hellhörig und hab mir mal die Astaro Konfig (nicht von mir) genauer angesehen...

Ich werde das erneut überprüfen und hier Rückmeldung geben.
Erklären kann ich mir das erstmal nicht, da bei SSL-VPN mit Automatischen Packet-Filtern gearbeitet wurde.
Danke erstmal.
Bitte warten ..
Mitglied: StefanKittel
29.01.2012, aktualisiert 18.10.2012
Hallo,

schau mal hier: https://www.administrator.de/forum/portweiterleitung-auf-remotedesktop-% ...

Die Client-Firewall läßt RDP-Verbindunge aufgrund einer GPO-Richtlinie nur aus dem Subnetz zu.

Stefan
Bitte warten ..
Ähnliche Inhalte
Windows Userverwaltung
Windows 7 GPO für Anpassen
Frage von 14634Windows Userverwaltung2 Kommentare

HAllo zusammen, kurz zur Struktur: - AD 2008 R2 - Windows 7 32bit wenn ich auf den Desktop bin, ...

Windows Netzwerk

Windows 7 Client aus Domäne entfernen

Frage von coltseaversWindows Netzwerk14 Kommentare

Hallo zusammen, ich möchte ein paar Rechner aus einer Windows 2008-Domäne entfernen (und nicht diskutieren weshalb), und möchte dabei ...

Windows Server

Windows Firewall via GPO

gelöst Frage von Ghost108Windows Server2 Kommentare

Hallo zusammen, wollte gerne via GPO die Windows Firewall konfigurieren. Habe dafür folgende Anleitung zu Hilfe gezogen: Hat am ...

Windows Server

Einfache Umsetzung einer 2FA in einer Domäne

Frage von MWausGWindows Server4 Kommentare

Hallo zusammen, dies ist mein erster Post in diesem Forum, daher würde ich mich zunächst kurz vorstellen: Ich bin ...

Neue Wissensbeiträge
Windows 10

USB Maus und Tastatur versagen Dienst unter Windows 10

Erfahrungsbericht von hardykopff vor 9 StundenWindows 103 Kommentare

Da steht man ziemlich dumm da, wenn der PC sich wegen fehlender USB Tastatur und Maus nicht bedienen lässt. ...

Administrator.de Feedback
Update der Seite: Alles zentriert
Information von Frank vor 12 StundenAdministrator.de Feedback10 Kommentare

Hallo User, die größte Änderung von Release 5.8 ist das Zentrieren der Webseite (auf großen Bildschirmen) und ein "Welcome"-Teaser ...

Humor (lol)

WhatsApp-Nachrichten endlich auch per Bluetooth versendbar

Information von BassFishFox vor 1 TagHumor (lol)4 Kommentare

Genau darauf habe ich gewartet! ;-) Der beliebte Messaging-Dienst WhatsApp erhält eine praktische neue Funktion: Ab dem nächsten Update ...

Google Android

Googles "Android Enterprise Recommended" für Unternehmen

Information von kgborn vor 1 TagGoogle Android3 Kommentare

Hier eine Information, die für Administratoren und Verantwortliche in Unternehmen, die für die Beschaffung und das Rollout von Android-Geräten ...

Heiß diskutierte Inhalte
Server-Hardware
Welche Rolle spielt Design bei Enterprise IT Hardware?
Frage von ApolloXServer-Hardware17 Kommentare

Ich arbeite für einen internationalen Elektronikhersteller in der Forschung und meine Aufgabe ist es, Feedback von Nutzern in Hinsicht ...

Windows Netzwerk
WSUS4 und Windows 10 Updates automatisch installieren
Frage von sammy65Windows Netzwerk15 Kommentare

Hallo miteinander, ich habe mit einen neuen WSUS Server aufgesetzt Server 2016 darauf einen aktuellen WSUS. Grund, wir stellen ...

Speicherkarten
Vergessliche USB-Sticks?
Frage von hanheikSpeicherkarten14 Kommentare

Ich habe in den letzten Tagen 500 USB-Sticks mit Bilddateien bespielt. Obwohl ich die Dateien mit größter Sorgfalt kopiert ...

Switche und Hubs
Cisco SG350X-48 AdminIP in anderes VLAN
Frage von lcer00Switche und Hubs14 Kommentare

Hallo zusammen, ich habe ein Problem mir einem Cisco SG350X-48 bei der Erstinstallation wurde eine IP 192.168.0.254 (Default VLAN ...