Win10 Clients - Windows Firewall setzt Domänen Regeln nicht richtig
Hallo zusammen,
wir haben aktuell auf mehreren Domänen Clients ein sehr merkwürdiges Verhalten und ich bin mit meinem Latein am Ende.
Vielleicht hat hier noch jemand eine Idee.
Das Problem tritt nicht immer auf und wie viele Clients aktuell betroffen sind wissen wir noch nicht. Aktuell sind es 3 Geräte an denen wir das Problem immer mal wieder sehen.
- Windows 10 22H2 Clients (10.0.19045.3448) werden eingeschaltet.
- Die Geräte fahren hoch und sind nicht per Ping erreichbar.
- Lokal am Client sieht man, dass der Client korrekt mit der Domäne verbunden ist (in der Windows Firewall steht korrekt "Aktive Domänennetzwerke -> unsere Domäne)
- Prüft man in der Windows Firewall unter "Eingehende Regeln" die ICMPv4 Regel, ist diese für das Domänennetzwerk auch aktiviert.
- Prüft man in der Windows Firewall unter "Überwachung" -> "Firewall" die aktuell genutzten Firewall Regeln, stehen dort aber nur die Regeln für die Profile "Öffentlich" und "Alle" drin. Es fehlt also die ICMPv4 Regel, obwohl der Client ja sauber erkannt hat, dass er in der Domäne ist.
- Startet man dann den Dienst "Netzwerklistendienst / (netprofm)" neu, werden auch die Domänen Firewall Regeln sauber in der Überwachung angezeigt und der Ping funktioniert.
Es ist mir ein Rätsel woher das kommt. Der Client erkennt korrekt, dass er mit einem Domänennetzwerk verbunden ist, aber die FW übernimmt die Domänen Regeln irgendwie nicht sauber.
Hatte so ein Problem schon mal jemand? Für Hilfe wäre ich sehr dankbar.
Grüße
wir haben aktuell auf mehreren Domänen Clients ein sehr merkwürdiges Verhalten und ich bin mit meinem Latein am Ende.
Vielleicht hat hier noch jemand eine Idee.
Das Problem tritt nicht immer auf und wie viele Clients aktuell betroffen sind wissen wir noch nicht. Aktuell sind es 3 Geräte an denen wir das Problem immer mal wieder sehen.
- Windows 10 22H2 Clients (10.0.19045.3448) werden eingeschaltet.
- Die Geräte fahren hoch und sind nicht per Ping erreichbar.
- Lokal am Client sieht man, dass der Client korrekt mit der Domäne verbunden ist (in der Windows Firewall steht korrekt "Aktive Domänennetzwerke -> unsere Domäne)
- Prüft man in der Windows Firewall unter "Eingehende Regeln" die ICMPv4 Regel, ist diese für das Domänennetzwerk auch aktiviert.
- Prüft man in der Windows Firewall unter "Überwachung" -> "Firewall" die aktuell genutzten Firewall Regeln, stehen dort aber nur die Regeln für die Profile "Öffentlich" und "Alle" drin. Es fehlt also die ICMPv4 Regel, obwohl der Client ja sauber erkannt hat, dass er in der Domäne ist.
- Startet man dann den Dienst "Netzwerklistendienst / (netprofm)" neu, werden auch die Domänen Firewall Regeln sauber in der Überwachung angezeigt und der Ping funktioniert.
Es ist mir ein Rätsel woher das kommt. Der Client erkennt korrekt, dass er mit einem Domänennetzwerk verbunden ist, aber die FW übernimmt die Domänen Regeln irgendwie nicht sauber.
Hatte so ein Problem schon mal jemand? Für Hilfe wäre ich sehr dankbar.
Grüße
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 2474691519
Url: https://administrator.de/contentid/2474691519
Ausgedruckt am: 21.11.2024 um 23:11 Uhr
3 Kommentare
Neuester Kommentar
Netzwerklistendienst
Kannst Du den auf verzögert setzen und nochmals probieren/neustarten?(ist bei mir auf manuell gesetzt)
Im Zweifel: Domainrejoin probiert?
Sehr ungewöhnlich. Wir arbeiten viel damit und haben keine Störungen jemals beobachtet, die man unter "unzuverlässig" einordnen müsste.
Gibt es Störfaktoren, z.B. weitere Sofwtarefirewalls als Teil eines Virenscanners, gibt es viele virtuelle Netzwerkkarten (Hyper-V virtuelle Switches zum Beispiel), gibt es sonstiges, was am Netzwerkstack eingeklinkt ist?
Gibt es Störfaktoren, z.B. weitere Sofwtarefirewalls als Teil eines Virenscanners, gibt es viele virtuelle Netzwerkkarten (Hyper-V virtuelle Switches zum Beispiel), gibt es sonstiges, was am Netzwerkstack eingeklinkt ist?