tutorials.de Buch-Aktion 05/2012
ERLEDIGT
NEIN
ANTWORTEN
3
ZUGRIFFE
33454
EMPFEHLEN
  • An Twitter übertragen
  • An Facebook übertragen
AUF DIESES THEMA
ANTWORTEN
  1. #1
    JanHH JanHH ist offline Mitglied Bronze
    Registriert seit
    Aug 2004
    Beiträge
    26
    Hallo Forum!

    Ich habe ein kleines Problemchen und habe leider auch über die Board-Suche noch keine zufriedenstellende Lösung gefunden.

    Es geht um folgendes:
    Ich habe ein kleines Netzwerk eingerichtet mit Windows-2003-Server. Dieser Server hat eine Domäne. Nun möchte ich von den Clients (Win-XP Pro mit SP2) auf die Domäne zugreifen. Dummerweise finden die Clients die Domäne nur, wenn ich die Windows-Firewall komplett deaktiviere. Da muss es doch sicher noch eine andere Lösung geben, oder?
    Wie muss ich die Windows-Firewall konfigurieren, bzw. welche Ausnahmen muss ich zulassen, damit das Netzwerk funktioniert? Denn ganz die Firewall abschalten möchte ich ungerne.

    Ich danke euch für Eure Hilfe

    Viele Grüße
    Jan
     

  2. #2
    Avatar von Dennis Wronka
    Dennis Wronka Dennis Wronka ist offline Soulcollector
    Registriert seit
    Apr 2002
    Ort
    Hong Kong
    Beiträge
    12.296
    Blog-Einträge
    231
    Kannst Du bei den zu oeffnenden Ports zwischen TCP und UDP unterscheiden.
    Wenn ja, dann oeffne mal folgende Ports:
    UDP/137
    UDP/138
    TCP/139
    TCP/445

    Falls Du nicht zwischen den beiden Protokollen unterscheiden kannst, dann nimm halt die 4 Port-Nummern und oeffne diese.
    Das sollte im Grunde die von SMB/CIFS genutzten Ports abdecken.
     
    PHP Class Collection - PHP-Klassen fuer PHP 5 (und Teilweise auch fuer PHP 4)
    Updates: Catcher 1.1, FTPConnection 1.2, MultiSQL 1.1, RSS2 1.1, SMTPConnection 1.4
    __________________
    EasyLFS - Hintergrundinformationen, Installationsanleitung, Softwareliste und Download
    EasyLFS Projektthread - Informationen, Status und Diskussion zu meiner Linux-Distribution
    __________________
    Ich bin die Schildkroete, mein Sohn. Ich habe das Universum erschaffen, aber bitte mach mir daraus keinen Vorwurf; ich hatte Bauchschmerzen.
    __________________
    Zitat Zitat von Friedrich Nietzsche
    Man muss noch Chaos in sich haben, um einen tanzenden Stern gebaeren zu koennen.

  3. #3
    JanHH JanHH ist offline Mitglied Bronze
    Registriert seit
    Aug 2004
    Beiträge
    26
    Hallo,

    vielen Dank für deine Antwort. Ich habe die benötigten Ports jetzt freigeschaltet. Der Name des Clients ist im Active-Directory vom Server registriert und trotzdem erhalte ich die folgende Fehlermeldung, wenn ich mich an der Domäne anmelden will:

    Code :
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    
    Der Domänenname "NSG" ist möglicherweise ein NetBIOS-Domänenname. Sollte dies der Fall sein, stellen Sie sicher, dass der Name bei WINS registriert ist.
     
    Wenn Sie sicher sind, dass es sich nicht um einen NetBIOS-Domänennamen handelt, können folgende Information bei der Fehlersuche in der DNS-Konfiguration behilflich sein:
     
    Der folgende Fehler ist beim Abfragen von DNS über den Ressourceneintrag der Dienstidentifizierung (SRV) aufgetreten, der zur Suche eines Domänencontrollers für die Domäne "NSG" verwendet wird:
     
    Fehler: "Dieser Vorgang wurde wegen Zeitüberschreitung zurückgegeben."
    (Fehlercode 0x000005B4 ERROR_TIMEOUT)
     
    Es handelt sich um die Abfrage des Dienstidentifizierungeintrags (SRV) für _ldap._tcp.dc._msdcs.NSG
     
    Der von diesem Computer für die Namesnauflösung verwendete DNS-Server reagiert nicht. Dieser Computer wurde zur Verwendung der folgenden IP-Adressen konfiguriert:
     
    192.168.0.5
     
    Vergewissern Sie sich, dass dieser Computer über eine Verbindung mit dem Netzwerk verfügt, dass dies die richtigen DNS-Server-IP-Adressen sind, und dass mindestens einer der DNS-Server ausgeführt wird.

    Ein Ping an den Server (IP 192.168.0.1) funktioniert jedoch.

    Kann jemand mit der Fehlermeldung etwas anfangen und mir helfen? Das wäre super

    Vielen Dank und viele Grüße
    Jan
     

  4. #4
    rohstoff77 rohstoff77 ist offline Rookie
    Registriert seit
    Mar 2006
    Ort
    OOE Austria
    Beiträge
    5
    hallo,


    ich nehme an du hast einen DNS server laufen, schaue mal ob dein client diesen benutzt,
    am besten in einer dos box mit dem befehl nslookup. da schreibt er dir die ip adresse des verwendeten dns servers hin. und wenn das passen sollte schau mal im dns server ob du in der forward lookup zone einen eintrag NSG host xxx.xxx.xxx.xxx hast.

    wegen den ports für die FW schau mal hier:
    http://support.microsoft.com/kb/q179442/


    lg rohstoff77
     

Ähnliche Themen

  1. Windows Login bei gelöschter Domäne
    Von sqrt im Forum Microsoft Windows
    Antworten: 0
    Letzter Beitrag: 24.01.10, 10:04
  2. Windows-Domäne + Exchange 07 in Privatnetz
    Von Antispy im Forum Microsoft Windows
    Antworten: 0
    Letzter Beitrag: 25.07.08, 13:30
  3. Ordner-Synchronisierung in der Windows-Domäne
    Von Raubkopierer im Forum Microsoft Windows
    Antworten: 0
    Letzter Beitrag: 04.05.08, 13:28
  4. Antworten: 2
    Letzter Beitrag: 30.07.07, 13:11
  5. Windows 2003 Server in NT-Domäne
    Von Sinac im Forum Microsoft Windows
    Antworten: 5
    Letzter Beitrag: 14.10.04, 14:01