winmonk
Goto Top

Windows 2008 SBS - Client Integrationsprobleme

Der Auftrag leutete: Installiere einen Windows 2008 SBS, richte Group Policies ein und nimm 6 vorhandene XP Clients in die neue Domänenstrukur auf.
Unter 2003 war das im grunde nie ein Problem. Gestern nahm ich den ersten XP Client in meine neue 2008 SBS Domain auf und die Probleme begannen:

- Client manuell in Domäne aufgenommen, neugestartet, 2008 GP erweiterung installiert
- Zugriff per \\IP-des-servers von Clientseite ist nicht möglich (außer auf explizite freigaben)
- Selbst unter der Anmeldung des "Domain-Admins" am Client konnte ich weder in der Netzwerkumgebung den Server sehen, noch war es möglich das AD zu durchsuchen
(Beispiel Berechtigung auf lokalen Ordner vergeben -> Beim Versuch das AD über den Button "Erweitert" unter "Sicherheit" zu durchsuchen erscheint folgende Meldung:
"Die Registerkarte "Erweitert" kann aufgrund des folgenden Fehlers nicht geöffnet werden: Der Server ist nicht funktionstüchtig"
- nslookup funktioniert erfolgreich - DNS scheint ok zu sein, ist auch nichts in der ereignisanzeige.
- Meine selbst angelegten GPs wurden gezogen (Ordnerumleitung bzw. Netzlaufwerke funktionieren)

Ich will dem Kunden keinen Server installieren und übergeben ohne vorher zu wissen wie ich evtl Berechtigungsprobleme lösen kann.
Ich habe bereits versucht die Server Firewalls zu deaktivieren bzw. die bereits angelegten GPs zu deaktivieren aber irgendwie komme ich einfach nicht weiter.
Ich habe sogar versucht über den Standard assistenten einen Benutzer anzulegen und es damit zu versuchen - selbes Problem.


Ich hoffe jemand hat bereits einen SBS 2008 erfolgreich installiert und Clients integriert, vielleicht kann mir ja jemand einen Tipp geben, wie man einen SBS2008 erfolgreich einrichtet
ich spiele grade mein Image auf den Stand zurück, bevor ich änderungsversuche durchgeführt habe ;)

Vielen Dank

Content-Key: 116134

Url: https://administrator.de/contentid/116134

Printed on: April 23, 2024 at 21:04 o'clock

Member: CarstenKoepp
CarstenKoepp May 15, 2009 at 07:27:40 (UTC)
Goto Top
Guten Morgen,
hast du bei den Clients die Firewall ausgemacht??

lg Carsten
Member: Winmonk
Winmonk May 15, 2009 at 07:43:23 (UTC)
Goto Top
Jep, alle Firewalls sind deaktiviert
Member: CarstenKoepp
CarstenKoepp May 15, 2009 at 08:06:00 (UTC)
Goto Top
Hab ja noch nicht vor einem SBS 2008 gesessen, aber ist wie bei Vista die Netzwererkennung eingeschaltet?

Bzw. in eine gemischten Gruppenumgebung XP/Vista, musst du auf dem XP und Vista je eine Freigabe einrichten damit es funktioniert...
Member: Winmonk
Winmonk May 15, 2009 at 08:23:36 (UTC)
Goto Top
Das Hauptproblem ist in erster lienie, dass ich das Active Directory von Clientseite her nicht durchsuchen kann, ich schätze das hängt damit zusammen - Irgendwo muss es eine Zertifikatabfrage o.Ä. geben :/
Member: Winmonk
Winmonk May 15, 2009 at 09:36:02 (UTC)
Goto Top
Wow... Ich habs jetzt mal mit dem Domänenintegrationstool vom SBS 2008 probiert und alles mit Defaultwerten getestet ohne eigene OUs zu verwenden.
Das tool lässt sich erstmal nicht ausführen, wenn die IP manuell vergen wurde. Sobald man auf DHCP am Client umstellt lässt es sich starten und nimmt den Rechner in die Domäne.
Anschließend lässt sich sowohl das Netzwerk als auch das AD durchsuchen, so wie man das von einer normalen Domäne erwartet ;)

Die Frage ist jetzt einfach, was macht dieses Tool alles, damit das ermöglicht wird? Kann man das umgehen? Oder.... sind damit die zeiten von standard Administratoren die "Assistenen hassen" gezählt?

EDIT:

VM-Ware XP SP2 Test -> In Domäne aufgenommen unter DHCP verwendung -> Alles funktioniert.

Damit beschränkt sich meine Frage vorerst : was übergibt der DHCP dem Client um die AD duchsuchen zu dürfen?
Member: CarstenKoepp
CarstenKoepp May 15, 2009 at 21:50:55 (UTC)
Goto Top
mmm,
dass würde mich auch interessieren.

vllt finden wir die Antwort ja noch face-wink

lg Carsten