Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

Windows 7 Client-Firewall in SBS2011 Domäne anpassen? Umsetzung per GPO?

Frage Microsoft Windows Server

Mitglied: DCFan01

DCFan01 (Level 1) - Jetzt verbinden

06.12.2011, aktualisiert 18.10.2012, 8710 Aufrufe, 6 Kommentare

Hallo, ich habe einen SBS2011 mit 3 Clients, auf die ich gerne direkt per RDP (von außen über SSL-VPN) zugreifen würde.
im internen Netz kann ich mich mit dem jeweiligen Benutzer-Account anmelden. Es klappt nur nicht aus einem anderen Sub-Netz.

Ich denke, dass da die Client-Firewall, da schuld ist, und RDP nur intern erlaubt.
Ich habe jetzt versucht direkt am CLient die Firewall anzupasen, es ist aber leider nicht möglich das Domänen Firewall-Profil dort anzupassen.

Wie muss ich vorgehen damit ich die Firewall auf den Clients jeweils nach eigenem Gusto anpassen lann?
Ich nehme an über eine Gruppenrichtlinie.
Leider habe ich aber nicht den richtigen Zweig finden können.

Wäre super, wenn mir hier jemand auf die Sprünge helfen würde, ist vermutlich nur ne Kleinigkeit?

Viele Grüße und DANKE

D.
Mitglied: GuentherH
06.12.2011 um 21:49 Uhr
Hi.

Ich denke, dass da die Client-Firewall, da schuld ist, und RDP nur intern erlaubt.

Das würde mich jetzt aber sehr wundern. Denn schließlich bietet der SBS 2011 ja den Remote Web Arbeitsplatz für externen Zugriff an.

Kannst du den auf den Server von extern über RDP zugreifen?

LG Günther
Bitte warten ..
Mitglied: DCFan01
06.12.2011 um 22:01 Uhr
Ja kann ich, das ist ja gerade das, was mich wundert.
Auf den Server geht es wunderbar aber auf die CLients geht nur aus dem internen Netz.

Daher wollte ich mal testweise die Firewall deaktivieren, bzw mal nach den Firewall-Einstellungen sehen.
Wo kann ich denn auf das Domänen-Profil der Firewall zugreifen um es ggfs. zu bearbeiten?
Bitte warten ..
Mitglied: GuentherH
06.12.2011 um 22:37 Uhr
Hi.

Überprüfe einmal über die SBS Console -> Benutzer -> Eigenschaft des Benutzers -> Remotezugriff und Comuterzugriff, ob hier die korrekten Berechtigungen gesetzt sind.

Überprüfe auf einem Client mit rsop.msc, die Richtlinien, die auf dem jeweiligen Client wirksam sind.

LG Günther
Bitte warten ..
Mitglied: DCFan01
06.12.2011 um 23:35 Uhr
Ja ist soweit alles korrekt.

Wie kann ich die Firewall auf dem Client mal kurzfristig komplett per GPO deaktivieren?
Bitte warten ..
Mitglied: DCFan01
07.12.2011 um 00:22 Uhr
EDIT und wie so oft.......Fehler des Admins bzw des Menschens also mein Fehler;).

Ich hatte in der Astaro keine Masquerading Rule vom SSL-VPN ins interne Netz erstellt.

Seltsamerweise kam ich aber dennoch auf den Server, jedoch NICHT auf den Client.
Anpingen ging auch nicht und nachdem Die Firewall deaktiviert war auf dem Client immer noch nicht.
Da wurde ich (endlich) hellhörig und hab mir mal die Astaro Konfig (nicht von mir) genauer angesehen...

Ich werde das erneut überprüfen und hier Rückmeldung geben.
Erklären kann ich mir das erstmal nicht, da bei SSL-VPN mit Automatischen Packet-Filtern gearbeitet wurde.
Danke erstmal.
Bitte warten ..
Mitglied: StefanKittel
29.01.2012, aktualisiert 18.10.2012
Hallo,

schau mal hier: http://www.administrator.de/forum/portweiterleitung-auf-remotedesktop-% ...

Die Client-Firewall läßt RDP-Verbindunge aufgrund einer GPO-Richtlinie nur aus dem Subnetz zu.

Stefan
Bitte warten ..
Ähnliche Inhalte
Windows Server
gelöst Windows Firewall via GPO (2)

Frage von Ghost108 zum Thema Windows Server ...

Windows Server
GPO werden nicht an Window 7 Clients vergeben (5)

Frage von Tealk144 zum Thema Windows Server ...

Firewall
gelöst Windows-Firewall in Domäne (7)

Frage von lcer00 zum Thema Firewall ...

RedHat, CentOS, Fedora
gelöst CentOS 7 als Datengrab in Windows-Domäne (SBS2011) geht auf einmal nicht mehr (12)

Frage von sirhc4022 zum Thema RedHat, CentOS, Fedora ...

Neue Wissensbeiträge
Ubuntu

Ubuntu 17.10 steht zum Download bereit

Information von Frank zum Thema Ubuntu ...

Datenschutz

Autofahrer-Pranger - Bewertungsportal illegal

(8)

Information von BassFishFox zum Thema Datenschutz ...

Windows 10

Neues Win10 Funktionsupdate verbuggt RemoteApp

(2)

Information von thomasreischer zum Thema Windows 10 ...

Microsoft

Die neuen RSAT-Tools für Win10 1709 sind da

(2)

Information von DerWoWusste zum Thema Microsoft ...

Heiß diskutierte Inhalte
Router & Routing
Allnet - VDSL2 Modem - SFP (mini-GBIC) (20)

Frage von Dobby zum Thema Router & Routing ...

Voice over IP
DeutschlandLAN IP Voice Data M Premium, Erfahrung mit Faxgeräte? (17)

Frage von liquidbase zum Thema Voice over IP ...

TK-Netze & Geräte
TK-Anlage VoIP - DECT Erweiterung (16)

Frage von Lynkon zum Thema TK-Netze & Geräte ...