Jump to content

VPN IPSec/L2TP Probleme


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo und guten Abend,

ich habe ein Problem mit einigen VPN Zugriffen auf einen 2003 RAS-Server

Folgende Konfiguration :

-Ein Ordner VPN mit entsprechenden Unterordnern für den jeweiligen User

-Zugriff erfolgt über L2TP/IPsec

-Logon über Zertifikat erfolgt problemlos.

 

Die Zugriffsrechte in den Unterordnern sind so eingerichtet, daß jeweils nur der

entsprechende VPN-User Zugriff auf "seinen" Ordner hat.

Beim Logon wird der jeweilige Ordner entsprechend automatisch verbunden.

Jetzt gibt es aber dahingehend Probleme, daß einige User beim Verbinden mit

dem Netzlaufwerk sich erneut mit Username und Paßwort authentifizieren müssen,andere nicht,obwohl sie sich ja bereits per Zertifikat authentifiziert haben.

Alle User sind Mitglied einer Sicherheitsgruppe "VPN" mit gleichen Rechten.

Ich vermute jetzt, daß dieser Fehler an einer falschen bzw. unterschiedlichen Konfiguration der XP-Clients liegt ( alle XP-Pro ) und nicht etwa an irgendeiner

"vermurksten" Gruppenrichtlinie.

Hat jemand von Euch eine Idee ? :confused:

Je länger ich grübele, desto weniger komme ich an eine Lösung.

Dank vorab schonmal.

Link zu diesem Kommentar
Melden sich denn einige VPN-Clients an ihren Rechnern mit Konten/Kennwörtern an, die auch in der Domäne existieren und andere eben mit Konten, die entweder so nicht existieren oder die ein anderes Kennwort in der Domäne haben ?

 

Das ist ja das Problem:

-Alle VPN User sind Mitglieder einer Sicherheitsgruppe "VPN"

-Alle VPN User haben ein gültiges Zertifikat und authentifizieren sich

per Zertifikat fehlerfrei am Server

-User A kann auf Verzeichnis A ohne erneute Authentifizierung zugreifen

-User B wird bei der Verbindung zu "seinem" Laufwerk B zur Eingabe von

von Benutzername und Password aufgefordert

-Auf allen XP Clients ist die gleiche Konfiguration für die VPN Verbindung

 

Beispiel :

 

1. Benutzer A ist Mitglied der Gruppe VPN und hat das Kennwort 123

2. Benutzer A fordert ein Zertifikat an, welches erfolgreich installiert wird

3. Benutzer A verbindet sich nur noch über EAP und L2TP/IPSec

4. Benutzer A verbindet sich mit \\Server\BenutzerA

 

Das war's

 

Punkt 1 bis 4 für Benutzer B identisch

 

Benutzer B muss sich dann jedoch beim Verbinden mit \\Server\BenutzerB

erneut mit Benutzername und Passwort authentifizieren.

 

Es spielt dabei keine Rolle,ob die lokalen Kennwörter auf dem Client

und das Kennwort des Users in der AD identisch sind oder nicht.

 

Irgendwie läuft da was mächtig quer und ich habe keinen Lösungsansatz

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...