lotus
Goto Top

RDP-Verbindung au W2K8 DC-TS klappt nicht!

Der W2K8 Standard Server dient als DC und gleichzeitig als TS wobei noch keine Lizenzen installiert sind.
Normalerweise müsste der Administrator trotzdem Zugriff haben!?

hallo Admins

Irgendwo habe ich was vergessen denn ich kann einfach keine Verbindung herstellen.
- Server Firewall ausgeschaltet
- Router Firewall ausgeschaltet
- von internem Netz auch kein Zugriff
- in den Systemeigenschaften unter Remote ist der Hacken gesetzt "Benutzer erlauben.. und es sind User auch definiert

Ich komme nicht einmal zur Anmeldung, es kommt die Meldung:

1) Der Remotezugriff auf den Server ist nicht aktiviert
2) Der Remotecomputer ist ausgeschaltet
3) Der Remotecomputer ist im Netzwerk nicht verfügbar

Weis jemand Bescheid?

Gruss
lotus

Content-ID: 184592

Url: https://administrator.de/contentid/184592

Ausgedruckt am: 26.11.2024 um 01:11 Uhr

60730
60730 07.05.2012 um 18:25:47 Uhr
Goto Top
Moin,

Muss dass denn wirklich sein?

Ein dc als ts, und der dann ueber den router (nicht firewall) ans nette netz der inder russen und chinesen angebunden?
keine-ahnung
keine-ahnung 07.05.2012 um 19:08:43 Uhr
Goto Top
Hi,

wäre schick zu wissen, ob Du den Zugriff aus dem LAN oder von ausserhalb versuchst ... aber was ist Wissen nach der Währungsunion schon noch wert?

Eventuell ist auf der Kiste einfach der Dienst nicht gestartet?

LG, Thomas

edit: Sorry, dass mit dem "internen Netz" habe ich überlesen. Prüfe mal direkt auf der Kiste, ob die RDP-Dienste gestartet sind.
lotus
lotus 08.05.2012 um 09:51:46 Uhr
Goto Top
hallo Timo

Danke dir für deine hilfreichen Tipps. face-smile
Kannst du mir sonst noch ein Tipp geben?

Gruss
lotus
goscho
goscho 08.05.2012 um 10:29:30 Uhr
Goto Top
Morgen,

welchen Admin hast du denn genutzt, den Domänen-Administrator?

Was steht in der DDCP unter Computerkonfiguration/Richtlinien/Windows-Einstellungen/Lokale Richtlinie/Zuweisen von Benutzerechten bei "Anmelden über Terminaldienste zulassen"?
lotus
lotus 08.05.2012 um 11:03:37 Uhr
Goto Top
hallo goscho

du meinst die Default Domain Policy Computerkonfiguration/Richtlinien/Windows-Einstellungen/Sicherheitseinstellungen/Lokale Richtlinien/Zuweisen von Benutzerrechten?!
da ist nichts konfiguriert.
Habe dort als Test jetzt den Administrator hinzugefügt und es hat trotzdem nicht geklappt??

Gruss
lotus
keine-ahnung
keine-ahnung 08.05.2012 um 11:17:01 Uhr
Goto Top
Moin,

jetzt wissen wir aber leider noch nicht wirklich, ob die Terminaldienste überhaupt laufen. Hast Du denn mal nachgeschaut?

LG, Thomas
lotus
lotus 08.05.2012 um 11:22:56 Uhr
Goto Top
hallo keine#ahnung

die Terminaldienste laufen!
welchen RDP-Dienst meinst den du?

Es gibt:

- Remoteprozeduraufruf (Endpunktzuordnung) Dienst automatisch gestartet
- Remoteregistrierung (ermöglicht Registrierugseinstellungen) Dienst automatisch gestartet
- Remotezugriffquarantäne (Entfernt Remotezugriffclients..) nicht gestartet ist jetzt nicht wichtig


Gruss
lotus
keine-ahnung
keine-ahnung 08.05.2012 um 11:30:02 Uhr
Goto Top
Hi,

nö, die nicht. Es gibt IMHO 3 Dienste, die für RDP gestartet sein müssen: Terminaldienste, Terminaldienste-Gateway und Terminaldienstekonfiguration.

LG, Thomas
60730
60730 08.05.2012 um 12:37:14 Uhr
Goto Top
Zitat von @lotus:
hallo Timo

Danke dir für deine hilfreichen Tipps. face-smile
  • grübel...
Kannst du mir sonst noch ein Tipp geben?

  • naja du mußt wirklich wissen, dass du dir da eine Sicherheitlücke aufreisst, die du sehr wahrscheinlich nicht haben willst.
Und von daher finde "ich meinen" Tipp (sorry k.A & Goscho) deutlich wichtiger, als die zum eigentlichen Thema, denn einen TS zum laufen bringen, kann wirklich jeder - aber zu wissen, das man einen DC niemals nie nicht zum TS macht - das wissen nur die, die das gelernt haben.

Wobei ich hier keinen abspreche, die Schulbank erfolgreich gedrückt zu haben, aber manchmal antwortet man direkt auf die Frage, obwohl sich eine ganz andere auftut.
goscho
goscho 08.05.2012 um 13:50:09 Uhr
Goto Top
Zitat von @lotus:
hallo goscho

du meinst die Default Domain Policy Computerkonfiguration/Richtlinien/Windows-Einstellungen/Sicherheitseinstellungen/Lokale
Richtlinien/Zuweisen von Benutzerrechten?!
da ist nichts konfiguriert.
Nein, das ist ja ein DC - von daher sollte die Default Domain **Controller* Policy Anwendung finden.
Zitat von @60730:
Und von daher finde "ich meinen" Tipp (sorry k.A & Goscho) deutlich wichtiger, als die zum eigentlichen Thema, denn einen TS zum laufen bringen, kann wirklich jeder - aber zu wissen, das man einen DC niemals nie nicht zum TS macht - das wissen nur die, die das gelernt haben.
Hi Timo
Du hast Recht, einen DC sollte man nicht zum TS machen - genau es den Sicherheitsgründen, die du anführst.
lotus
lotus 08.05.2012 um 15:16:34 Uhr
Goto Top
hallo keine#ahnung

momentan laufen:

-Terminaldienste
-Terminaldienstekonfiguration
-Terminaldienstelizenzierung

Wieso denn der Gateway denn brauche ich doch nicht wenn ich nur mit RDP mich auf den Server connecten will?!

Gruss
lotus
lotus
lotus 08.05.2012 um 15:57:39 Uhr
Goto Top
hallo goscho

ja genau, muss man dort "Diese Richtlinieneinsellungen definieren:" anklicken und die Benutzer oder Gruppen definieren?

Gruss
lotus
lotus
lotus 08.05.2012 um 16:04:34 Uhr
Goto Top
hallo Timo

Ja, ich gebe dir natürlich Recht!!
Nur ist es manchmal so das die Theorie und Praxis in die Quere kommen-sprich manchmal ist es halt eine reine Kostenfrage für manche und aus spartechnischen Gründen wird es halt so gemacht.
Wenn du aus diesem Grunde mir keine Hilfe leisten will dann begreife ich das nicht, ist deine Entscheidung hat aber mit dem Grundgedanken dieses Forums nicht wirklich was zu tun meiner Meinung nach.

Anstatt rumzulabern solltest du mir helfen-du kannst es ja!

Friedlicher Gruss vom Admin-Forum-Kollegen

lotus
60730
60730 08.05.2012 um 21:44:53 Uhr
Goto Top
Zitat von @lotus:
hallo Timo

Ja, ich gebe dir natürlich Recht!!
Nur ist es manchmal so das die Theorie und Praxis in die Quere kommen-sprich manchmal ist es halt eine reine Kostenfrage für manche und aus spartechnischen Gründen wird es halt so gemacht.

Ich plauder mal aus dem naehkaestchen! Wenns gestattet ist...

Wenn mich meine firma an eine konzernschwester "ausleiht", was zwar selten ist, aber dennoch hin und wieder passiert, die duerfen dafuer trotz brudern/schwester gleiche konzernmutter ordentlich kohle abdruecken, denn ich sehe sachen, die andere wegen betriebsblindheit uebersehen. Was nicht heisst, dass ich selber unfehlbar bin.

Wenn du aus diesem Grunde mir keine Hilfe leisten will dann begreife ich das nicht, ist deine Entscheidung hat aber mit dem Grundgedanken dieses Forums nicht wirklich was zu tun meiner Meinung nach.

Naja, stell dir vor ich wuerde hier auch nur fragen stellen und diese meine eigenen freds beantworten, solche foren mitglieder gibts auch und ich wuerde (dieses wissen dazu nutzen, kohle zu scheffeln, oder andersherum wenn ich ein zehntel dessen, was ich im oberen fall einem anderen wert bin nehmen anstatt hier einen auf gratistippgeber zu machen, ich brauechte ein paar tiefgaragen, um meine mit der kohle angeschafften fahrzeuge, die interessanterweise etwas mit deinem nicknamen zu tun haetten, unterbringen zu koennen.
.
Und was waere ich dann fuer einer?

Anstatt rumzulabern solltest du mir helfen-du kannst es ja!
Koennen schon, aber ob wollen?
Ich mach das was ich selber vor mir/meinem chef vertreten kann, ich gebe niemandem, der kurz vorm abgrund steht den letzten anstoss, damit der einen schritt weiter (und damit tiefer) kommt.

Ergo, wer meint am falschen fleck zu sparen, der steckt irgendwann mit der schlinge um den hals und dann sind die kosten, die entstehen, weil die firma steht eine ganz andere baustelle

Friedlicher Gruss vom Admin-Forum-Kollegen

lotus
Retour