Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

SBS 2011 - Kein VPN (RAS) nach Änderung der Lokaler Sicherheitsrichtlinie -- Lokale Richtlinien -- Sicherheitsoptionen

Frage Microsoft Windows Server

Mitglied: MichaelHamburg

MichaelHamburg (Level 1) - Jetzt verbinden

22.11.2012, aktualisiert 21:32 Uhr, 4130 Aufrufe, 1 Kommentar

Habe einen neuen SBS2011 Standard am laufen und in einer blöden Aktion die "Lokale Sicherheitsrichtlinie" --> "Lokale Richtlinien" --> "Sicherheitsoptionen" --> "Netzwerksicherheit: LAN Manager-Authentifizierungsebene" verändert in "Netzwerksicherheit: LAN Manager-Authentifizierungsebene". Seitdem kann ich nicht mehr per VPN (RAS) mich verbinden.

Habe unter Netzwerksicherheit: LAN Manager-Authentifizierungsebene alle Variantren ausprobiert doch so richtig hat nichts geklappt. Ursprünglich war nichts eingetragen. Gegenwärtig ist nun der Wert "Senden von LM-Authentifizierung und NTLM-Authentifizierung und NTLMv2-Sitzungssicherheit verwenden, wenn ausgehandelt." vorhanden.

Jedoch bekomme ich immer beim Aufbau der VPN-Verbindung (RAS) die Fehlermeldung 720.

Was kann ich tun damit es wieder funktioniert? Muss ich oder besser wie kann ich die entsprechende lokale Sichehitsrichtline *.sdb unter "C:\Windows\security\database" (meine zu wissen) in der ursprungszustand wiederherstellen? Eine Sicherung habe ich leider nicht aber bisher wurde auch nicht viel verändert vom Ursprünglichen.

Ich habe unter anderem den Befehl "secedit /generaterollback /db secedit1.sdb hisecws.inf /rbk hisecwsrollback.inf /log hisecws.log" versucht, jedoch ist das vermutlich was im Syntax.


C:\Windows\security\database>secedit /generaterollback /db secedit1.sdb hisecws.
inf /rbk hisecwsrollback.inf /log hisecws.log

Ermöglicht die Generierung einer Rollback-Vorlage in Bezug auf eine Konfiguratio
nsvorlage.

Befehlssyntax:

secedit /generaterollback /cfg filename /rbk filename [/log filename] [/quiet]

/db Dateiname - Datenbank, die zum Rollback verwendet wird.

/cfg Dateiname - Sicherheitsvorlage, auf die sich die Generierung bzw. die generierte Rollbackvorlage bezieht. Sicherheitsvorlagen werden mit dem Sicherheitsvorlagen-Snap-In erzeugt.

/rbk Dateiname - Sicherheitsvorlage, in die die Rollbackinformationgeschrieben wird. Sicherheitsvorlagen werden mit dem Sicherheitsvorlagen-Snap-In erzeugt.

/log Dateiname - Protokolldatei für den Rollbackprozess Falls nicht angegeben, wird die Rollbackverarbeitung in der Datei scesrv.log im Verzeichnis %windir%\security\logs protokolliert.

/quiet - Gibt an, dass der Rollbackprozess ohne Bestätigungsfragen stattfindet.

Beispiel:

secedit /generaterollback /db hisecws.sdb /cfg hisecws.inf /rbk hisecwsrollback.inf /log hisecws.log

Falls kein Pfad angegeben wird, gilt bei allen Dateinamen das aktuelle Verzeichnis.

Was mache ich falsch oder bin total auf dem Holzweg? Ich freue mich über eine kompentente Hilfestellung von Euch.



Nachtrag: Habe den Befehl "secedit /configure /cfg %windir%\inf\defltbase.inf /db defltbase.sdb /verbose" ausgeführt ERFOLGREICH mit ein paar Fehlermeldungen.

Jedoch kommt immer noch bei der VPN-Verbindung Fehler 720.
Mitglied: MichaelHamburg
22.11.2012, aktualisiert um 22:14 Uhr
SO GUT WIE GELÖST

Nach 5 Std. Fehlersuche habe ich, jedenfalls hoffe ich es dauerhaft, gelöst. Ich habe mir näher die Routing und RAS Dienste angeschaut. Dann bin ich drauf gekommen, das es etwas vielleicht mit dem DHCP-Server zu tun hatte. So war es auch, trotz 2 Neustarts des Servers dazwischen. DHCP_Server neu gestartet, sicher gestellt das alles richtig konfiguriert ist. Dann funktionierte es auf einmal wieder. Aber ich glaube nun ohne SSTP etc.

Ja die LOG-Files hatte ich natürlich schon vorher geprüft habe konnte nichts großartiges feststellen, was darauf schliessen läßt. Hier ist der Link dazu welcher mir den Denkanstoß dazu gegeben hatte

http://social.technet.microsoft.com/Forums/en-US/winserverNIS/thread/06 ....

Ein letzte Frage hätte ich dennoch - Was ist die Standardeinstellung für "Netzwerksicherheit: LAN Manager-Authentifizierungsebene" in den "lokalen Sicherheitsrichtlinien" für SBS2011?
Bitte warten ..
Ähnliche Inhalte
Exchange Server
SBS 2011 Exchange Multidomain kein senden über Outlook möglich (1)

Frage von pla112 zum Thema Exchange Server ...

Windows Server
Windows Server 2016 als DC in SBS 2011 Umgebung (2)

Frage von moJ090 zum Thema Windows Server ...

Exchange Server
gelöst Auf SBS 2011 läuft POPcon - bekomme eine Mail nicht raus (9)

Frage von jensgebken zum Thema Exchange Server ...

Neue Wissensbeiträge
Google Android

Cyanogenmod alternative Downloadquelle

(5)

Tipp von Lochkartenstanzer zum Thema Google Android ...

Batch & Shell

Batch als Dienst bei Systemstart ohne Anmeldung ausführen

(5)

Tipp von tralveller zum Thema Batch & Shell ...

Sicherheits-Tools

Sicherheitstest von Passwörtern für ganze DB-Tabellen

(1)

Tipp von gdconsult zum Thema Sicherheits-Tools ...

Heiß diskutierte Inhalte
Windows Server
gelöst Exchange HyperV Prozessorlast (19)

Frage von theoberlin zum Thema Windows Server ...

Windows Server
Server mit Netzwerkaussetzern (18)

Frage von SarekHL zum Thema Windows Server ...

Server-Hardware
gelöst SPP von HP Abwärtskompatibel? (14)

Frage von fireskyer zum Thema Server-Hardware ...

LAN, WAN, Wireless
gelöst Batchdatei um einen Proxy einzustellen (14)

Frage von CrystalFlake zum Thema LAN, WAN, Wireless ...