famulatus-it
Goto Top

Remote einer 2003 Domäne beitreten

XP Client von Ort A aus einer Domäne an Ort B hinzufügen

Ein Firmennetzwerk mit einem W2K3 Server, Active Directory, Routerfunktion mit 2 NICs, DSL-Modem steht am fiktiven Ort Server-City. Ein PC mit Win XP Pro (mit DSL-Router) steht am fiktiven Ort PC-City. Die Benutzer von PC-City sollen sich an der Domäne von Server-City mit dort gespeicherten serverbasierten Benutzerprofilen anmelden können. Dazu muss der PC der Domäne hinzugefügt werden.
Ich möchte nicht den PC von PC-City nach Server-City bringen um ihn über das LAN der Domäne hinzuzufügen. Ich möchte den PC übers Internet der Domäne hinzufügen.
Und genau da liegt mein Problem. Wie komme ich an den Server in Server-City ran?

Content-ID: 67292

Url: https://administrator.de/contentid/67292

Ausgedruckt am: 14.11.2024 um 03:11 Uhr

sansibarius
sansibarius 28.08.2007 um 15:35:15 Uhr
Goto Top
Mit einer VPN Verbindung denke ich doch.
Dani
Dani 28.08.2007 um 18:37:51 Uhr
Goto Top
Hi!
Also VPN ist schon mal die richtige Lösung. Damit das aber funktioniert, brauchst du ein Hardware VPN. Sprich 2 Router die über IPSec (bietet eine gewisse Sicherheit für die zu übertragenden Dateien) eine Verbindung aufbauen, dann sollte es gehen. Ansonsten has du keine Chance. Denn wenn du dich direkt mit dem Client auf dem Server einwählst, bekommst du einen schönen Dialog. *g*


Grüße
Dani
famulatus-it
famulatus-it 30.08.2007 um 14:50:47 Uhr
Goto Top
Hi,
also wenn ich den Rechner im lokalen Netz des Servers der Domäne hinzufüge, den Rechner dann wieder nach PC-City bringe, kann ich mich beim Anmeldebildschirm per DFÜ-Option und der VPN-Verbindung (übrigens softwareseitig gelöst) beim Server in Server-City anmelden. Das serverbasierte Benutzerprofil wird auf den PC geladen, und ich kann so arbeiten, wie wenn ich physikalisch im LAN des Servers wäre.
Richte ich dagegen in PC-City eine VPN-Verbindung ein und versuche der Domäne beizutreten funktioniert das nicht, weil der DNS-Server in Server-City nicht erreichbar ist. Da muss es doch irgendeinen "popeligen" Trick geben?
Gruß
Famulatus
ollibraun
ollibraun 07.03.2008 um 23:04:14 Uhr
Goto Top
Wir haben das gleiche Problem. Habt Ihr es irgendwie hinbekommen?
famulatus-it
famulatus-it 08.03.2008 um 11:58:52 Uhr
Goto Top
Sorry, nein. Ich hab's immer noch nicht rausgefunden. Habe mich aber auch nicht mehr darum gekümmert, weils auf die umständliche Art geht. Aber ich schätze, der Knackpunkt liegt in der Erreichbarkeit des DNS-Servers des LANs. Irgendwie muss man dem entfernten Rechner die IP-Adresse des LAN-DNS "beibringen". Vielleicht fällt euch was ein. Viel Glück.
Dani
Dani 08.03.2008 um 13:44:28 Uhr
Goto Top
Hi Oli,
hast du den Rechner im LAN oder per VPN angebunden? VPN, wunderbar. Dann ist die Frage baut der Router oder ein SErver die Verbindung auf der Client selbst?!

Client selbst: Dann geht es nicht! Du wirst wohl den Client an den DC Standort karren müssen, einbinden und wieder zurückbringen.


Grüße
Dani
ollibraun
ollibraun 08.03.2008 um 19:15:56 Uhr
Goto Top
Gelöst - der Rechner hängt in einem anderen LAN (übrigens mit einem eigenen DC, welcher in keiner Weise mit dem gewünschten DC verknüpft ist).

Der Rechner stellt eine VPN-Verbindung zum gewünschten DC her (SBS 2003). Dann über System -> Computername in die Domäne des entfernten DC aufnehmen.

Es klappte, nachdem ich als Domäne nicht mehr "DOMÄNE", sondern "DOMÄNE.local" angegeben hatte. Nebenbei - sonst (wenn der fragliche Rechner direkt im Ziel-LAN hängt) benutzte ich immer nur die Variante ohne ".local".