mitternachtssurfer
Goto Top

Clients in Domäne blocken Ping

Hallo liebe Mit-Administratoren,

ich arbeite in einem Unternehmen mit 100 Mitarbeiter und bin hier als Serveradmin tätig.

Wir haben einen AD mit MS SBS 2008 R1 (inkl. DHCP und DNS Dienst) und Clients gemischt mit XP Pro und Win7 Pro.

Auf den Computern ist kein extra Firewalldienst (außer Windowsfirewall) installiert.
Alle sind in der Domäne und bekommen IPs zugewießen, es gibt keine DNS Konflikte, GPOs werden korrekt gezogen.
Jeder Computer hat nur einen aktiven Netzwerkadapter.
RDP von den Clients weg und zu den Clients hin funktioniert.

Nun das Problem: einige Clients können nicht angepingt werden (sowohl XP als auch Win7). Ich habe Wireshark installiert. Die Clients erhalten das Paket, antworten darauf aber nicht. Der Ping von ihnen weg funktioniert einwandfrei.
Ich habe auf den betroffenen Clients per lokaler Sicherheitsrichtlinie ICMP komplett freigegeben -> Keine Änderung.

Ich weis nicht wo ich noch mit weiteren Lösungsversuchen ansetzen kann.
Hat jemand eine Idee?

Grüße

Content-Key: 179930

Url: https://administrator.de/contentid/179930

Printed on: April 25, 2024 at 06:04 o'clock

Member: Arch-Stanton
Arch-Stanton Feb 02, 2012 at 11:13:37 (UTC)
Goto Top
wie hast Du denn die 75 user-Grenze beim SBS geknackt?

Gruß, Arch Stanton
Member: Philipp711
Philipp711 Feb 02, 2012 at 11:43:47 (UTC)
Goto Top
Lassen die Firewalls der betreffenden Clients auch ICMP durch?
Member: mitternachtssurfer
mitternachtssurfer Feb 02, 2012 at 13:03:25 (UTC)
Goto Top
Zitat von @Arch-Stanton:
wie hast Du denn die 75 user-Grenze beim SBS geknackt?

Gruß, Arch Stanton

Sorry, hab da wohl eine Abkürzung verwechselt. Ich dachte SBS heißt Server Betriebssystem. So kürze ich es zumindest ab. Wir haben als AD eine Microsoft Server 2008 R1 Standard Edition.
Member: mitternachtssurfer
mitternachtssurfer Feb 02, 2012 at 15:06:10 (UTC)
Goto Top
Genau da lag der Fehler: Ich hab zwar die lokalen Sicherheitsrichtlinien so eingestellt, dass der Ping durchgeht, aber dass auch die Firewalleinstellungen so konfiguriert werden müssen, habe ich nicht erwartet. Für mich war die Sache mit den lokal Sicherheitsrichtlinien gegessen. Da sichert Microsoft aber ganz schön häufig und dann auch an verschiedenen Stellen ab.

GELÖST

Vielen Dank...