ug65bn
Goto Top

VPN geht, Anmeldung in Domäne schlägt fehl

Moin,

ich habe hier meinen Bürolaptop, der ohne Probleme eine VPN-Verbindung ins Büro aufbauen kann.

Allerdings funktioniert der zweite Teil der Verbindung, das Einloggen mit meinen Domänenaccount nicht, der wird schlicht nicht akzeptiert.

Hintergrund, Windows 10, Laptop ist in Domäne eingebunden, eine VPN ist zur Auswahl beim Rechnerstart nachweislich funktionstüchtig eingerichtet.

Irgendwas fehlt wohl noch.

Aber was?

Content-ID: 4135866572

Url: https://administrator.de/forum/vpn-geht-anmeldung-in-domaene-schlaegt-fehl-4135866572.html

Ausgedruckt am: 22.12.2024 um 20:12 Uhr

Epixc0re
Epixc0re 03.10.2022 um 10:46:16 Uhr
Goto Top
Servus,

frag doch einfach bei Deiner IT Abteilung nach - die wissen am besten, was hier fehlt face-smile

LG
2423392070
2423392070 03.10.2022 um 10:53:39 Uhr
Goto Top
Entweder nachfragen oder wenigstens die Logs mitteilen, sonst haben wir einen Freitagspost zum Feiertag.
UG65Bn
UG65Bn 03.10.2022 um 11:04:17 Uhr
Goto Top
Problem: ich bin die IT-Abteilung
UG65Bn
UG65Bn 03.10.2022 um 11:04:46 Uhr
Goto Top
Wo finde ich die Log´s?
4091525239
4091525239 03.10.2022 aktualisiert um 11:31:00 Uhr
Goto Top
Stichwort DNS, StrictName Checking und Firewall ...
Problem: ich bin die IT-Abteilung
Das und das
Wo finde ich die Log´s?
= Autsch.
nachweislich funktionstüchtig eingerichtet
Aber wohl nicht ganz vollständig.
MichaelW84
MichaelW84 03.10.2022 aktualisiert um 11:24:57 Uhr
Goto Top
Hi,
erlaubst du in der Firewall wohin du den VPN Tunnel aufbaut auch den Zugriff auf den dc?

Wie sieht dein setup aus?
Welche Firewall und wo ist VPN eingerichtet?

Meistens brauchst du eine Firewall Regel:
Allow - VPN to LAN
nEmEsIs
nEmEsIs 03.10.2022 um 11:49:04 Uhr
Goto Top
Hi

Ist deine externe Domain gleich deiner internen - sprich Firma.de ist die Aussenwirkung und Firma.de ist auch deine AD Domain?
Dann versucht dein Rechner den DC im Internet auf zu lösten und schiebt das nicht in den Tunnel.

Mit freundlichen Grüßen Nemesis
manuel-r
manuel-r 03.10.2022 um 14:07:18 Uhr
Goto Top
Zitat von @UG65Bn:

Problem: ich bin die IT-Abteilung

Äh...

  • Hat es überhaupt schon mal funktioniert?
  • Welche DNS-Konfig hast du bei bestehender VPN-Verbindung?
  • Um welche Art VPN handelt es sich?

Manuel
UG65Bn
UG65Bn 04.10.2022 um 08:24:58 Uhr
Goto Top
VPN an sich funktioniert ja, nur nicht in Verbindung mit der Anmeldung an der Domäne.

Es ist eine VPN mit Windows Boardmitteln
SlainteMhath
SlainteMhath 04.10.2022 um 08:28:28 Uhr
Goto Top
Moin,

It's always DNS!

lg,
Slainte
staybb
staybb 04.10.2022 um 10:22:27 Uhr
Goto Top
Ping doch einfach mal den Domaincontroller aus dem VPN Netz an aus mit dem DNS Namen, dann hast du schon deine Antwort.
SlainteMhath
SlainteMhath 04.10.2022 um 11:19:23 Uhr
Goto Top
Ping doch einfach mal den Domaincontroller
PING ist nicht das Tool um DNS Auflösung zu testen! Bitte nimm nslookup
erikro
erikro 04.10.2022 um 13:51:03 Uhr
Goto Top
Moin,

Zitat von @UG65Bn:
ich habe hier meinen Bürolaptop, der ohne Probleme eine VPN-Verbindung ins Büro aufbauen kann.

So, wie ich das verstehe, wird das VPN vor der Anmeldung aufgebaut.

Allerdings funktioniert der zweite Teil der Verbindung, das Einloggen mit meinen Domänenaccount nicht, der wird schlicht nicht akzeptiert.

Und welche Fehlermeldung bekommst Du?

Irgendwas fehlt wohl noch.

Aber was?

Auch meine Glaskugel vermutet DNS.

Liebe Grüße

Erik
crypt0r
crypt0r 04.10.2022 um 18:59:54 Uhr
Goto Top
Kannst du den DC Pingen? Welche IPs darfst du über den VPN erreichen? Vielleicht sind die Ressourcen zu sehr eingeschränkt.
W-ALLE
W-ALLE 05.10.2022 um 11:41:18 Uhr
Goto Top
beim Usernamen die Domaene vorabeintragen Domaene\Username
UG65Bn
UG65Bn 06.10.2022 um 08:39:32 Uhr
Goto Top
Ja, ich denke auch, dass der AD Server nicht definiert ist, also DNS. Im Dialog Domäne\Username habe ich auch schon alles ausprobiert. Die Hürde nimmt er nicht.
manuel-r
manuel-r 06.10.2022 um 09:17:37 Uhr
Goto Top
Wir wissen immer noch nicht wie deine DNS-Konfig am Client aussieht wenn das VPN steht.
Mach doch einfach mal ein ipconfig /all und poste die Ausgabe hier. Und wenn du schon dabei bist noch nslookup <meindc>
Draußen ist es neblig genug da müssen wir nicht hier auch noch im Nebel stochern...

Manuel
4091525239
4091525239 06.10.2022 aktualisiert um 09:46:49 Uhr
Goto Top
Jepp lang ist's her das wir hier wirkliche Fakten präsentiert bekommen haben, nur heiße Luft raus zu pusten wird dir hier nicht helfen ...