136752
Goto Top

Server 2016 verwalten ohne Domäne

Hi zusammen,
und zwar habe ich folgendes Probelm:
Ich habe einen Server 2016 Datacenter den ich an meine FritzBox 7430 angeschlossen habe per Kabel. In Der Fritzbox habe ich dem eine Feste IP gegeben une eine DDNS. Das funktioniert auch soweit.
Jetzt möchte ich von meinem Windows 10 PC diesen Server per Server Manager und Hyper-V verwalten. Beim Server Manager zeigt er mir den WinRM-Fehler bei Negotiate-Authentifizierung an. Beim Hyper-V Manager kann ich alles machen nur da wird die lokale IP angezeigt und nicht der Name.
Ist es Möglich das ich auch per DDNS auf den Server per Server Manager und Hyper-V zugreifen kann?

Content-Key: 381046

Url: https://administrator.de/contentid/381046

Printed on: May 3, 2024 at 22:05 o'clock

Mitglied: 129580
129580 Jul 22, 2018 updated at 10:08:58 (UTC)
Goto Top
Hi,

Ich habe einen Server 2016 Datacenter den ich an meine FritzBox 7430 angeschlossen habe per Kabel. In Der Fritzbox habe ich dem eine Feste IP gegeben une eine DDNS. Das funktioniert auch soweit.

Bei der FB hast du also eine statische MAC Zuordnung beim DHCP für den Server eingerichtet?
Warum nicht direkt eine statische IP Adresse direkt auf dem Server?

Und wofür dann überhaupt die DynDNS Adresse? Willst du den Server auch außerhalb von deinem lokalen Netz verwalten können?
Dann richte auf der Fritzbox einen Remote Access VPN ein.

Jetzt möchte ich von meinem Windows 10 PC diesen Server per Server Manager und Hyper-V verwalten. Beim Server Manager zeigt er mir den WinRM-Fehler bei Negotiate-Authentifizierung an. Beim Hyper-V Manager kann ich alles machen nur da wird die lokale IP angezeigt und nicht der Name.

Ohne Domäne ist es ein bisschen Schwieriger aber dennoch möglich. Gibt dazu etliche Tutorials:
Hyper-V Server 2012 und Windows 8 Hyper-V remote Management ohne Domäne
https://adminwerk.com/hyper-v-2016-server-remote-verwalten/

Ist es Möglich das ich auch per DDNS auf den Server per Server Manager und Hyper-V zugreifen kann?

Ja du kannst natürlich auch einen DNS Namen anstatt einer IP verwenden.
Auch mit einer DDNS geht das. Allerdings müsstest du dazu dann Port Forwarding auf der Fritzbox einrichten. Generell würde ich davon eher abraten. Nutz für den externen Zugriff lieber einen Remote Access VPN und verwende einen lokalen DNS Namen. Entweder einen lokalen DNS Server oder in Testumgebungen die hosts Datei.

Viele Grüße,
Exception
Mitglied: 136752
136752 Jul 22, 2018 at 10:12:46 (UTC)
Goto Top
zu1. Ja in der FB das eingerichtet. Im server habe ich auch eine statische IP.
Die DDNS habe ich schon länger war eigentlich für einen Raspberry Pi gedacht.
Aktuell kann ich von außen auf den Server zugreifen per RDP Verbindung.
zu 2. Gucke ich gleich mal
zu 3. Es ist kein "wichtiger" Server nur so eine Spielwiese zum rumtesten deswegen von außen zugruff einrichten.
Port Forwarding habe ich schon eingerichtet zumindest für RDP face-smile
Mitglied: 136752
136752 Jul 22, 2018 at 10:23:43 (UTC)
Goto Top
edit: lokaler zugriff funktioniert auch mit DNS name.
"nur noch" einrichten das ich die ddns adresse eingeben kann und den server verwalten kann face-smile
Mitglied: 129580
129580 Jul 22, 2018 updated at 10:36:36 (UTC)
Goto Top
Hi,

zu 3. Es ist kein "wichtiger" Server nur so eine Spielwiese zum rumtesten deswegen von außen zugruff einrichten.

Unabhängig ob dein Server ein Prod, ein Dev oder ein Testserver ist. Mit Port Forwarding machst du den Server vom Internet aus erreichbar. Und ich vermute, dass der Server direkt mit der FB verbunden ist und nicht hinter einer Firewall steht. Falls dein Server über einer der offenen Dienste gekapert wird, hätte der Angreifer zahlreiche unschöne Möglichkeiten zur Verfügung für weitere Angriffe z.B. Spam und Phishing Versand. Und du bist Verantwortlich. Von daher würde ich sehr wohl auf die Sicherheit achten face-wink

P.S: Insbesondere Test und Dev Umgebungen lässt man nur intern laufen - nicht öffentlich. Und Protokolle wie RDP sowieso nicht.

Viele Grüße,
Exception
Mitglied: 136752
136752 Jul 22, 2018 at 10:51:07 (UTC)
Goto Top
stimmt wohl, daram habe ich nicht gedacht. Dann belasse ich es so wie es aktuell ist face-smile

Danke
Member: Vision2015
Vision2015 Jul 22, 2018 at 12:01:03 (UTC)
Goto Top
Moin...
Zitat von @136752:

zu1. Ja in der FB das eingerichtet. Im server habe ich auch eine statische IP.
Die DDNS habe ich schon länger war eigentlich für einen Raspberry Pi gedacht.
Aktuell kann ich von außen auf den Server zugreifen per RDP Verbindung.
zu 2. Gucke ich gleich mal
zu 3. Es ist kein "wichtiger" Server nur so eine Spielwiese zum rumtesten deswegen von außen zugruff einrichten.
Port Forwarding habe ich schon eingerichtet zumindest für RDP face-smile
oh... dann wird dein Server bald eine spielwiese für andere sein face-smile

Frank
Mitglied: 117471
117471 Jul 22, 2018 at 16:13:29 (UTC)
Goto Top
Hallo,

Zitat von @136752:

Aktuell kann ich von außen auf den Server zugreifen per RDP Verbindung.

Ich wähle selten so direkte Worte - aber: Bist Du wahnsinnig? (Sorry)

Abgesehen davon: Du solltest Dir Gedanken machen, welchen Hostnamen und welchen Domainnamen dein Server haben soll.

Danach stellst Du sicher, dass der DNS-Server (den dein Windows10-PC und dein Server benutzen) diesen Namen korrekt auflösen (und zwar vorwärts wie auch revers). Keine Ahnung, ob die Fritz! Boxen eigene DNS-Einträge können (die sind eigentlich eher für den Hobbybereich ausgelegt).

Authentifizierungsfehlern tritt man entgegen, indem man ggf. den Servernamen und einen Backslash vor den Benutzernamen schreibt. Wenn der Server z.B. rdpscheunentor.intern heißt, dann verwendest Du den Benutzernamen RDPSCHEUNENTOR\Administrator

So richtig schön ist das aber alles nicht. Was spricht denn dagegen, eine vernünftige Domäne aufzubauen? Auf eine VM mehr oder weniger kommt es in Testumgebungen doch normalerweise nicht an...?!?

Gruß,
Jörg
Member: Vision2015
Vision2015 Jul 22, 2018 at 18:54:53 (UTC)
Goto Top
moin...
rdpscheunentor.intern
face-smile face-smile face-smile

Frank
Member: goscho
goscho Jul 23, 2018 at 06:16:17 (UTC)
Goto Top
Moin

Zitat von @117471:
Abgesehen davon: Du solltest Dir Gedanken machen, welchen Hostnamen und welchen Domainnamen dein Server haben soll.

So richtig schön ist das aber alles nicht. Was spricht denn dagegen, eine vernünftige Domäne aufzubauen? Auf eine VM mehr oder weniger kommt es in Testumgebungen doch normalerweise nicht an...?!?
Nur um einen einzelnen Server zu verwalten, braucht kein Mensch eine Domäne.

Wenn er dann seine Datacenter-Edition ausnutzen möchte, kann er sich natürlich so viele Windows-Server als VM einrichten, wie die Hardware hergibt. Hier kann dann ein DC auch ganz sinnvoll sein.
Mitglied: 117471
117471 Jul 23, 2018 at 10:30:36 (UTC)
Goto Top
Hallo,

Zitat von @goscho:

Nur um einen einzelnen Server zu verwalten, braucht kein Mensch eine Domäne.

Japp.

Dann läuft es aber auf die erwähnten Frickeleien hinaus; und irgendwann geht es - gerade bei der Fehlersuche - nur noch um den Betrieb des Testszenarios und nicht mehr um den Test „an sich“.

Gruß,
Jörg
Mitglied: 136752
136752 Jul 29, 2018 at 07:29:32 (UTC)
Goto Top
OKay ich habe jetzt den Server nur im lokalen Netzwerk laufen ohne eine rdp weiterleitung oder ähnliches. quasi wenn ich zuhause bin, kann ich drauf zugreifen und außerhalb des netzwerkes nicht.
Member: Metal-Tom
Metal-Tom Jan 22, 2019 at 19:38:40 (UTC)
Goto Top
Hallo
Ich hab en ähnliches Problem: Als VM 1x Server 2019 mit CMD & 2x Win 10 Pro-Clients mit jeweils 1 lokales Konto. An der Einrichtung der Ordnerfreigaben bzw dem Zugriff clientenseitig hapert's leider. Alles als Arbeitsgruppe konfiguriert und den WinRM-Einrichtungsbefehl ebenfalls ausgeführt wegen Negotiate-Tralala. Was muß ich noch machen?
Member: goscho
goscho Jan 23, 2019 at 07:15:00 (UTC)
Goto Top
Zitat von @Metal-Tom:

Hallo
Ich hab en ähnliches Problem: Als VM 1x Server 2019 mit CMD & 2x Win 10 Pro-Clients mit jeweils 1 lokales Konto. An der Einrichtung der Ordnerfreigaben bzw dem Zugriff clientenseitig hapert's leider. Alles als Arbeitsgruppe konfiguriert und den WinRM-Einrichtungsbefehl ebenfalls ausgeführt wegen Negotiate-Tralala. Was muß ich noch machen?
Versuch doch erstmal, das so zu erklären, dass ein Helfender etwas versteht.
Eventuell wäre ein eigener Beitrag sinnvoll.