majo77
Goto Top

Windows 2008R2 Domäne Ping Fehler

Hallo,

ich habe eine Win 2008R2 Domäne unter Vmware, es sind 2 DC 2 Terminalserver und noch 5 weitere Memberserver installier.
wenn ich mich als Domänen user an einem der Menber server anmelde und ein Ping ausführen will kommmt keine Verbindung zum IP Treiber. Nehmen wir den Server aus der Domäne geht es.witziger weise haben wir die Domäne komplett neu aufgesetzt (nur die DCs) der fehler bleibt aber.....

Content-Key: 185860

Url: https://administrator.de/contentid/185860

Printed on: April 24, 2024 at 10:04 o'clock

Member: DerWoWusste
DerWoWusste Jun 03, 2012 at 21:30:49 (UTC)
Goto Top
Moin.
Teste bitte, ob es Policies sind, indem Du dem Server und ggf. auch dem User, welcher sich anmeldet, einfach keine Policies mehr zuordnerst und natürlich auch die Übernahme der Default Domain Policy schlicht verweigerst über Sicherheitsfilterung für das Computerkonto des Servers und Users. Dann Server neu starten und wieder testen.

Sag bitte auch, ob das Problem auftritt, wenn der Server keine (gar keine) Software installiert hat, also mal einen frischen Testserver installieren.
Member: majo77
majo77 Jun 03, 2012 at 22:07:02 (UTC)
Goto Top
Hi,

die default GPO haber ich schon zurückgesetzt per gpofix, den reste teste ich mal
Member: DerWoWusste
DerWoWusste Jun 03, 2012 at 22:19:40 (UTC)
Goto Top
Zurückgesetzt? Wozu? Nimm sie ganz raus wie beschrieben.
Member: catachan
catachan Jun 04, 2012 updated at 07:56:05 (UTC)
Goto Top
Hi

würde mal auf die Windowsfirewall tippen. Wenn man einer Domäne beitritt dan ist automatisch das Domänenprofil aktiviert.
Wird gerne vergessen das mit zu deaktivieren wenn man die Firewall abdrehen will (was ich nicht machen würde).
Am besten du machst ne GPO für alle Server/Rechern die du pingen willst und erlaubst eingehende udn ausgehende Ping (ICMP) Pakete

LG
Member: majo77
majo77 Jun 07, 2012 at 08:07:33 (UTC)
Goto Top
So, es scheint ein ganz anderes Problem zu sein,

Wenn ich Domänenbenutzer in die Lokale Gruppen aufmehmen möchste kann ich die USer zwar hinzufügen er schreibt aber immer die SID mit hinter, so als ob er irgentwetwas nicht auf lösen kann...
Die Server sind alle von einer Vorlage in Vcenter installiert worden.
Member: DerWoWusste
DerWoWusste Jun 07, 2012 at 08:41:05 (UTC)
Goto Top
Moin.

Für ein geordnetes Vorgehen ist ein Feedback nötig. Was hat denn die Verweigerung der DefDomPol ergeben? Wenn "nichts", dann musst Du das trotzdem mitteilen.