Win2008 R2 Foundation mit Domäne - Fragen zu Netzlaufwerken und VPN
Liebe Forengemeinde,
ich bin neu hier und freue mich auf Eure Hilfe
In einem befreundeten Betrieb habe ich einen Win2008 Server installiert und einen DC eingerichtet.
Die Clientumgebung bestehen aus 2 Laptops und 3 PCs - Alle mit WinXP Prof. SP3.
Über die FritzBox und DynDNS ist ein VPN-Zugang eingerichtet.
Wir haben 5 CAL für Remote Desktop.
Auf dem Server sind mehrere Ordner in der Domäne frei gegeben.
Die Laptops und ein PC sollen zusätzlich zur Nutzung im Betrieb auch von Außen im Firmennetz arbeiten können.
Wenn sich ein User nun mit dem Laptop via VPN einwählt ist er zwar "drin" im Netz, aber nicht in der Domäne.
Dem entsprechend bekommt der Nutzer die Mappings nicht geöffnet.
Über Remote Desktop kann er sich einklinken, hat so aber nur den den Zugriff eben auf den Desktop
des Remote-Profils auf dem Server.
Gibt es hier a) die Möglichkeit Mappings auch ohne Anmeldung an der Domäne zu nutzen?
Oder b) Kann der User sich nach VPN-Einwahl sogar irgendwie an der Domäne anmelden und so
dann arbeiten wie im Betrieb?
Bin nicht ganz so erfahren wie ihr seht
Aber vielleicht habt Ihr ja ne Lösung!
Vielen Dank schon einmal
ich bin neu hier und freue mich auf Eure Hilfe
In einem befreundeten Betrieb habe ich einen Win2008 Server installiert und einen DC eingerichtet.
Die Clientumgebung bestehen aus 2 Laptops und 3 PCs - Alle mit WinXP Prof. SP3.
Über die FritzBox und DynDNS ist ein VPN-Zugang eingerichtet.
Wir haben 5 CAL für Remote Desktop.
Auf dem Server sind mehrere Ordner in der Domäne frei gegeben.
Die Laptops und ein PC sollen zusätzlich zur Nutzung im Betrieb auch von Außen im Firmennetz arbeiten können.
Wenn sich ein User nun mit dem Laptop via VPN einwählt ist er zwar "drin" im Netz, aber nicht in der Domäne.
Dem entsprechend bekommt der Nutzer die Mappings nicht geöffnet.
Über Remote Desktop kann er sich einklinken, hat so aber nur den den Zugriff eben auf den Desktop
des Remote-Profils auf dem Server.
Gibt es hier a) die Möglichkeit Mappings auch ohne Anmeldung an der Domäne zu nutzen?
Oder b) Kann der User sich nach VPN-Einwahl sogar irgendwie an der Domäne anmelden und so
dann arbeiten wie im Betrieb?
Bin nicht ganz so erfahren wie ihr seht
Aber vielleicht habt Ihr ja ne Lösung!
Vielen Dank schon einmal
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 164626
Url: https://administrator.de/contentid/164626
Ausgedruckt am: 26.11.2024 um 00:11 Uhr
5 Kommentare
Neuester Kommentar
Ich glaube du vertauscht hier etwas...
Es gibt zwei Arten von Usern, einmal die lokalen, dass sind die die nur dem Client (Laptop, Workstation) bekannt sind. Mit diesen Lokalen Userdaten kann man sich auch nur auf diesem einen Client anmelden. Dann gibt es die Domänen-User. Diese sind im Active Directory des Domaincontrollers (Server) hinterlegt.
Wenn nun ein Client in der Domäne ist (Rechtsklick Arbeitsplatz ->Computername http://bauwiki.tugraz.at/pub/Informatiklexikon/DoMaene/Domne.jpg ) kann man beim Windowsstart auswählen ob man sich "Lokal" oder an der Domäne anmelden möchte. Es gibt dort ein Dropdown Feld unter Username und Passwort ( http://www.itdienste.uni-oldenburg.de/bilder/windows-service/anmeldung_ ... ) Du kannst dich mit jedem User der Domäne anmelden. Dies kann man auch sperren, bei bedarf)
Soooo, man kann sich auch an der Domäne anmelden wenn der Rechner nicht im Fimrennetzwerk ist. Dafür muss man sicher vorher mindestens einmal in der Firma angemeldet haben damit der Client weiß das der User in der Domäne existiert. Wenn du nun also unterwegs bist kannst du dich am Laptop mit deinem Domänen Usernamen und Passwort anmelden. Da während der Anmeldung der VPN Tunnel noch NICHT steht können auch keine Laufwerke gemappt werden. Diese sind schlichtweg nicht zu erreichen. Der VPN Tunnel wird nach der erfolgreichen Anmeldung aufgebaut. Nun könntest du den Usern beispielsweise eine Batch auf den Desktop legen damit die Laufwerke gemappt werden. Oder alternativ automatisch über die FritzBox Lösung von thingsyoucantdo, er hatte da ja was gepostet.
BATCH #####
@echo OFF
CLS
NET USE S: \\Server\Freigabe
NET USE T: \\Server\Freigabe
NET USE G: \\Server\Freigabe
S, T, G stehen für den Laufwerksbuchstaben, Server ist euer Servername (Server.Domain.de), Freigabe ist der Freigabename.
User und Passwort brauchst du hinter den Zeilen mit "Net USE" nicht angeben, da du dich ja bereits erfolgreich an der Domäne authentifiziert hast.
Jetzt kann es nur noch passieren das der Servername in der Batch nicht funktioniert weil die DNS Auflösung falsch konfiguriert ist. Das kommt halt auf die Fritz Einstellungen an. Du kannst es auch mit der Serverip testen. Wenn es nur mit der IP funktioniert meldest du dich noch mal und wir klären das mit den DNS Einstellungen...
Solltest du noch Fragen haben, Frag einfach
Es gibt zwei Arten von Usern, einmal die lokalen, dass sind die die nur dem Client (Laptop, Workstation) bekannt sind. Mit diesen Lokalen Userdaten kann man sich auch nur auf diesem einen Client anmelden. Dann gibt es die Domänen-User. Diese sind im Active Directory des Domaincontrollers (Server) hinterlegt.
Wenn nun ein Client in der Domäne ist (Rechtsklick Arbeitsplatz ->Computername http://bauwiki.tugraz.at/pub/Informatiklexikon/DoMaene/Domne.jpg ) kann man beim Windowsstart auswählen ob man sich "Lokal" oder an der Domäne anmelden möchte. Es gibt dort ein Dropdown Feld unter Username und Passwort ( http://www.itdienste.uni-oldenburg.de/bilder/windows-service/anmeldung_ ... ) Du kannst dich mit jedem User der Domäne anmelden. Dies kann man auch sperren, bei bedarf)
Soooo, man kann sich auch an der Domäne anmelden wenn der Rechner nicht im Fimrennetzwerk ist. Dafür muss man sicher vorher mindestens einmal in der Firma angemeldet haben damit der Client weiß das der User in der Domäne existiert. Wenn du nun also unterwegs bist kannst du dich am Laptop mit deinem Domänen Usernamen und Passwort anmelden. Da während der Anmeldung der VPN Tunnel noch NICHT steht können auch keine Laufwerke gemappt werden. Diese sind schlichtweg nicht zu erreichen. Der VPN Tunnel wird nach der erfolgreichen Anmeldung aufgebaut. Nun könntest du den Usern beispielsweise eine Batch auf den Desktop legen damit die Laufwerke gemappt werden. Oder alternativ automatisch über die FritzBox Lösung von thingsyoucantdo, er hatte da ja was gepostet.
BATCH #####
@echo OFF
CLS
NET USE S: \\Server\Freigabe
NET USE T: \\Server\Freigabe
NET USE G: \\Server\Freigabe
S, T, G stehen für den Laufwerksbuchstaben, Server ist euer Servername (Server.Domain.de), Freigabe ist der Freigabename.
User und Passwort brauchst du hinter den Zeilen mit "Net USE" nicht angeben, da du dich ja bereits erfolgreich an der Domäne authentifiziert hast.
Jetzt kann es nur noch passieren das der Servername in der Batch nicht funktioniert weil die DNS Auflösung falsch konfiguriert ist. Das kommt halt auf die Fritz Einstellungen an. Du kannst es auch mit der Serverip testen. Wenn es nur mit der IP funktioniert meldest du dich noch mal und wir klären das mit den DNS Einstellungen...
Solltest du noch Fragen haben, Frag einfach