twiki 10 Geschrieben 19. Oktober 2009 Melden Teilen Geschrieben 19. Oktober 2009 Hallo zusammen, habe bei einem Kunden ein merkwürdiges Verhalten eines ISA-Servers (2006, up-to-date). ISA-Server wurde installiert und wurde auch leider zum DC gemacht :mad: Wenn ich VPN einrichte, kann ich die Einwahl nicht beschränken. D.h bei der VPN-Konfiguration gebe ich bei Windows-Benutzer -> Gruppen eine Domänengruppe mit einem Benutzer als Mitglied an. Aber nichts desto trotz, kann ich mich auch mit anderen Benutzern (die nicht Mitglied dieser Gruppe sind) anmelden/einwählen. Als Firewallrichtlinie habe ich genau zwei Richtlinien: - VPN-Clients zum internen Netzwerk und - Standardregel (letzte Regel) Dieses Verhalten hatte ich noch bei keiner Installation, bekomme nirgends eine Fehlermeldung (Einwahl funktioniert ja ;), halt für alle) und stehe momentan auf dem Schlauch, wo man noch nachschauen kann. Vielen Dank im Voraus. Gruß twiki Zitieren Link zu diesem Kommentar
Stephan Betken 43 Geschrieben 19. Oktober 2009 Melden Teilen Geschrieben 19. Oktober 2009 Hallo twiki, wie sehen die RAS-Richtlinien im RRAS aus? Zitieren Link zu diesem Kommentar
twiki 10 Geschrieben 21. Oktober 2009 Autor Melden Teilen Geschrieben 21. Oktober 2009 Danke für Deine Hilfe! die RAS-Richtlinie besagt "....nur Windows-Gruppe "VPN"" -> Zugriff erteilen (diese Gruppe ist auch in der VPN-Konfiguration eingestellt) das Problem, konnte ich dann aber doch lösen: im AD war bei den Benutzern unter Einwahl "Zugriff über RAS-Richtlinien" ausgegraut. (habe es zwar gesehen, aber nicht beachtet) Domäne in den einheitlichen Modus hochgestuft -> Zugriff über RAS-Richtlinie eingestellt und schon funktioniert es. "Man sollte auch den kleinen Dingen des ADs, Aufmerksamkeit schenken :cool:" Gruß twiki Zitieren Link zu diesem Kommentar
Stephan Betken 43 Geschrieben 22. Oktober 2009 Melden Teilen Geschrieben 22. Oktober 2009 "Man sollte auch den kleinen Dingen des ADs, Aufmerksamkeit schenken :cool:" Hallo twiki, du meinst doch sicherlich "Man sollte gerade den kleinen Dingen Aufmerksamkeit schenken"? ;) Aber prima, dass es nun funktioniert. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.