ug65bn
Goto Top

VPN geht, Anmeldung in Domäne schlägt fehl

Moin,

ich habe hier meinen Bürolaptop, der ohne Probleme eine VPN-Verbindung ins Büro aufbauen kann.

Allerdings funktioniert der zweite Teil der Verbindung, das Einloggen mit meinen Domänenaccount nicht, der wird schlicht nicht akzeptiert.

Hintergrund, Windows 10, Laptop ist in Domäne eingebunden, eine VPN ist zur Auswahl beim Rechnerstart nachweislich funktionstüchtig eingerichtet.

Irgendwas fehlt wohl noch.

Aber was?

Content-Key: 4135866572

Url: https://administrator.de/contentid/4135866572

Printed on: December 4, 2022 at 19:12 o'clock

Member: Epixc0re
Epixc0re Oct 03, 2022 at 08:46:16 (UTC)
Goto Top
Servus,

frag doch einfach bei Deiner IT Abteilung nach - die wissen am besten, was hier fehlt face-smile

LG
Member: unbelanglos
unbelanglos Oct 03, 2022 at 08:53:39 (UTC)
Goto Top
Entweder nachfragen oder wenigstens die Logs mitteilen, sonst haben wir einen Freitagspost zum Feiertag.
Member: UG65Bn
UG65Bn Oct 03, 2022 at 09:04:17 (UTC)
Goto Top
Problem: ich bin die IT-Abteilung
Member: UG65Bn
UG65Bn Oct 03, 2022 at 09:04:46 (UTC)
Goto Top
Wo finde ich die Log´s?
Mitglied: 4091525239
4091525239 Oct 03, 2022 updated at 09:31:00 (UTC)
Goto Top
Stichwort DNS, StrictName Checking und Firewall ...
Problem: ich bin die IT-Abteilung
Das und das
Wo finde ich die Log´s?
= Autsch.
nachweislich funktionstüchtig eingerichtet
Aber wohl nicht ganz vollständig.
Member: MichaelW84
MichaelW84 Oct 03, 2022 updated at 09:24:57 (UTC)
Goto Top
Hi,
erlaubst du in der Firewall wohin du den VPN Tunnel aufbaut auch den Zugriff auf den dc?

Wie sieht dein setup aus?
Welche Firewall und wo ist VPN eingerichtet?

Meistens brauchst du eine Firewall Regel:
Allow - VPN to LAN
Member: nEmEsIs
nEmEsIs Oct 03, 2022 at 09:49:04 (UTC)
Goto Top
Hi

Ist deine externe Domain gleich deiner internen - sprich Firma.de ist die Aussenwirkung und Firma.de ist auch deine AD Domain?
Dann versucht dein Rechner den DC im Internet auf zu lösten und schiebt das nicht in den Tunnel.

Mit freundlichen Grüßen Nemesis
Member: manuel-r
manuel-r Oct 03, 2022 at 12:07:18 (UTC)
Goto Top
Zitat von @UG65Bn:

Problem: ich bin die IT-Abteilung

Äh...

  • Hat es überhaupt schon mal funktioniert?
  • Welche DNS-Konfig hast du bei bestehender VPN-Verbindung?
  • Um welche Art VPN handelt es sich?

Manuel
Member: UG65Bn
UG65Bn Oct 04, 2022 at 06:24:58 (UTC)
Goto Top
VPN an sich funktioniert ja, nur nicht in Verbindung mit der Anmeldung an der Domäne.

Es ist eine VPN mit Windows Boardmitteln
Member: SlainteMhath
SlainteMhath Oct 04, 2022 at 06:28:28 (UTC)
Goto Top
Moin,

It's always DNS!

lg,
Slainte
Member: staybb
staybb Oct 04, 2022 at 08:22:27 (UTC)
Goto Top
Ping doch einfach mal den Domaincontroller aus dem VPN Netz an aus mit dem DNS Namen, dann hast du schon deine Antwort.
Member: SlainteMhath
SlainteMhath Oct 04, 2022 at 09:19:23 (UTC)
Goto Top
Ping doch einfach mal den Domaincontroller
PING ist nicht das Tool um DNS Auflösung zu testen! Bitte nimm nslookup
Member: erikro
erikro Oct 04, 2022 at 11:51:03 (UTC)
Goto Top
Moin,

Zitat von @UG65Bn:
ich habe hier meinen Bürolaptop, der ohne Probleme eine VPN-Verbindung ins Büro aufbauen kann.

So, wie ich das verstehe, wird das VPN vor der Anmeldung aufgebaut.

Allerdings funktioniert der zweite Teil der Verbindung, das Einloggen mit meinen Domänenaccount nicht, der wird schlicht nicht akzeptiert.

Und welche Fehlermeldung bekommst Du?

Irgendwas fehlt wohl noch.

Aber was?

Auch meine Glaskugel vermutet DNS.

Liebe Grüße

Erik
Member: crypt0r
crypt0r Oct 04, 2022 at 16:59:54 (UTC)
Goto Top
Kannst du den DC Pingen? Welche IPs darfst du über den VPN erreichen? Vielleicht sind die Ressourcen zu sehr eingeschränkt.
Member: W-ALLE
W-ALLE Oct 05, 2022 at 09:41:18 (UTC)
Goto Top
beim Usernamen die Domaene vorabeintragen Domaene\Username
Member: UG65Bn
UG65Bn Oct 06, 2022 at 06:39:32 (UTC)
Goto Top
Ja, ich denke auch, dass der AD Server nicht definiert ist, also DNS. Im Dialog Domäne\Username habe ich auch schon alles ausprobiert. Die Hürde nimmt er nicht.
Member: manuel-r
manuel-r Oct 06, 2022 at 07:17:37 (UTC)
Goto Top
Wir wissen immer noch nicht wie deine DNS-Konfig am Client aussieht wenn das VPN steht.
Mach doch einfach mal ein ipconfig /all und poste die Ausgabe hier. Und wenn du schon dabei bist noch nslookup <meindc>
Draußen ist es neblig genug da müssen wir nicht hier auch noch im Nebel stochern...

Manuel
Mitglied: 4091525239
4091525239 Oct 06, 2022 updated at 07:46:49 (UTC)
Goto Top
Jepp lang ist's her das wir hier wirkliche Fakten präsentiert bekommen haben, nur heiße Luft raus zu pusten wird dir hier nicht helfen ...