Computerverwaltung AD trotz VPN
Hallo und allen ein gesundes neues Jahr,
ich würde gern auch Rechner (Notebooks) die außerhalb des Firmennetzes verwendet werden verwalten können.
Ich bin mir ziemlich sicher, dass da auch bereits schonmal geklappt hatte und ich bin mir jetzt nicht mehr sicher ob es an VPN oder der Windows-Installation/-Einrichtung liegt.
Da das VPN nicht in meiner Hand liegt, möchte ich erst meine Systeme überprüfen, bevor ich den Kollegen anfrage.
Zum Beispielrechner:
Ist in der Domäne und lässt sich innerhalb des Firmennetzes anpingen aber nicht wenn er über VPN verbunden ist. An der Stelle vermute ich auch den Fehler bei der ICMP4-Regel. Der Rechner bzw. der DNS-Eintrag wird aber richtig aktualisiert. Der verwendete Nutzer hat natürlich auch die Rechte um den Rechner verwalten zu dürfen.
Die Netzwerkidentifikation habe ich eigentlich immer deaktiviert, um das als Fehler auszuschließen habe ich diese aber mal testweise an meiner Notebook im Home-Office aktiviert, ändert aber nichts.
Hätte noch jemand eine Idee, was man am Notebook überprüfen könnte bzw. auch über welchen Dienst das Verwalten realisiert wird?
Beste Grüße
Benjamin
ich würde gern auch Rechner (Notebooks) die außerhalb des Firmennetzes verwendet werden verwalten können.
Ich bin mir ziemlich sicher, dass da auch bereits schonmal geklappt hatte und ich bin mir jetzt nicht mehr sicher ob es an VPN oder der Windows-Installation/-Einrichtung liegt.
Da das VPN nicht in meiner Hand liegt, möchte ich erst meine Systeme überprüfen, bevor ich den Kollegen anfrage.
Zum Beispielrechner:
Ist in der Domäne und lässt sich innerhalb des Firmennetzes anpingen aber nicht wenn er über VPN verbunden ist. An der Stelle vermute ich auch den Fehler bei der ICMP4-Regel. Der Rechner bzw. der DNS-Eintrag wird aber richtig aktualisiert. Der verwendete Nutzer hat natürlich auch die Rechte um den Rechner verwalten zu dürfen.
Die Netzwerkidentifikation habe ich eigentlich immer deaktiviert, um das als Fehler auszuschließen habe ich diese aber mal testweise an meiner Notebook im Home-Office aktiviert, ändert aber nichts.
Hätte noch jemand eine Idee, was man am Notebook überprüfen könnte bzw. auch über welchen Dienst das Verwalten realisiert wird?
Beste Grüße
Benjamin
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 638585
Url: https://administrator.de/contentid/638585
Ausgedruckt am: 25.11.2024 um 10:11 Uhr
13 Kommentare
Neuester Kommentar
Moin,
Geht
In der Windowsfirewall muss das Antworten auf Pings für Netze ausserhalb des Domain-Netzwerkes aktiviert sein.
Die Firewall-Regeln für den VPN-Tunnel sind aber schon entsprechend angepaßt?
Gruß
Looser
Zitat von @Benji87:
Hallo und allen ein gesundes neues Jahr,
ich würde gern auch Rechner (Notebooks) die außerhalb des Firmennetzes verwendet werden verwalten können.
Hallo und allen ein gesundes neues Jahr,
ich würde gern auch Rechner (Notebooks) die außerhalb des Firmennetzes verwendet werden verwalten können.
Geht
Ich bin mir ziemlich sicher, dass da auch bereits schonmal geklappt hatte und ich bin mir jetzt nicht mehr sicher ob es an VPN oder der Windows-Installation/-Einrichtung liegt.
Da das VPN nicht in meiner Hand liegt, möchte ich erst meine Systeme überprüfen, bevor ich den Kollegen anfrage.
Zum Beispielrechner:
Ist in der Domäne und lässt sich innerhalb des Firmennetzes anpingen aber nicht wenn er über VPN verbunden ist. An der Stelle vermute ich auch den Fehler bei der ICMP4-Regel. Der Rechner bzw. der DNS-Eintrag wird aber richtig aktualisiert. Der verwendete Nutzer hat natürlich auch die Rechte um den Rechner verwalten zu dürfen.
Da das VPN nicht in meiner Hand liegt, möchte ich erst meine Systeme überprüfen, bevor ich den Kollegen anfrage.
Zum Beispielrechner:
Ist in der Domäne und lässt sich innerhalb des Firmennetzes anpingen aber nicht wenn er über VPN verbunden ist. An der Stelle vermute ich auch den Fehler bei der ICMP4-Regel. Der Rechner bzw. der DNS-Eintrag wird aber richtig aktualisiert. Der verwendete Nutzer hat natürlich auch die Rechte um den Rechner verwalten zu dürfen.
In der Windowsfirewall muss das Antworten auf Pings für Netze ausserhalb des Domain-Netzwerkes aktiviert sein.
Die Netzwerkidentifikation habe ich eigentlich immer deaktiviert, um das als Fehler auszuschließen habe ich diese aber mal testweise an meiner Notebook im Home-Office aktiviert, ändert aber nichts.
Die Firewall-Regeln für den VPN-Tunnel sind aber schon entsprechend angepaßt?
Hätte noch jemand eine Idee, was man am Notebook überprüfen könnte bzw. auch über welchen Dienst das Verwalten realisiert wird?
Beste Grüße
Benjamin
Beste Grüße
Benjamin
Gruß
Looser
Zitat von @Benji87:
Ist in der Domäne und lässt sich innerhalb des Firmennetzes anpingen aber nicht wenn er über VPN verbunden ist. An der Stelle vermute ich auch den Fehler bei der ICMP4-Regel.
Ist in der Domäne und lässt sich innerhalb des Firmennetzes anpingen aber nicht wenn er über VPN verbunden ist. An der Stelle vermute ich auch den Fehler bei der ICMP4-Regel.
Was pingst Du denn an? Die IP oder den Hostnamen?
🖖
Ok, und welche IP? Aus dem eigenen LAN oder aus dem Entfernten? Wenn es die IP aus dem Entfernten war, stimmt das Routing nicht. Oder, wie @Looser27 schon schrieb, die Windowsfirewall anpassen.
🖖
🖖
Hmm, die VPN-Tunnel IP wären bei mir die IP´s, die die Firewalls untereinander austauschen um den Tunnel aufzubauen. Das hat ja nix mit der IP hinter dem Tunnel zu tun. Die IP im DNS ist auch wirklich die IP, die der Host am anderen Ende hat? Oder hat der Host lediglich einen VPN Client drauf? Das wäre dann aber auch nur die IP, die für den Tunnel verwendet wird und nicht eine IP aus dem Hostnetz des Clients. Die ist aber die, die Du brauchst und anpingen können mußt.
🖖
🖖
Ich werfe erneut Windows Firewall in den Raum
https://www.windowspro.de/wolfgang-sommergut/ping-windows-10-erlauben-gu ...
https://www.windowspro.de/wolfgang-sommergut/ping-windows-10-erlauben-gu ...