MCCHoschy 10 Geschrieben 14. April 2010 Autor Melden Teilen Geschrieben 14. April 2010 Langsam aber sicher sehe ich Licht im dunkeln :) @NECRON: Ich will wie bei XPP den RDP-Zugriff freigeben in der Firewall, der Standardport ist glaub ich TCP 3389, dazu sollen Subnetze hinzu gefügt werden. Denn der Defaultwert laut: localsubnet. Da aber unser Domain drei IP-Bereiche "kennt", z.B. 192.168.1.0/24 (primärer Bereich), 192.168.2.0/24 (sekundärer Bereich) und in einer anderen Filiale 172.168.1.0/24. Problem ist nun der zugriff aus der Domain von einem zum anderen Bereich, da die Firewall, wenn aktiv, natürlich primär bei mobilen Arbeitsplätzen sehr zu empfehlen, diese Bereiche nicht zulässt da sie sich nicht in "Ihrem" lokalen Netz liegt. Abhilfe ist hier in der GPO gegeben (wie in meinem ersten Thread beschrieben) hier das localsubnet mit z.B. * = alle Netze, 192.168.1.0/24 = gewünschte Netzwerkbereiche, oder aber nur ClientIPs 192.168.1.1 ein zu binden. @ITHome: Nur eine Verständnisfrage, wenn ich in der MMC wie von dir beschrieben etwas ändere sehe ich das dann auch irgendwie auf meinem DC in der GP-Verwaltung (xy-Policy) ? Irgendwo muss dies doch dann an die anderen DC's weitergegeben werden um eine globale Ausrollung zu gewährleisten. Verstehe die Abhängigkeiten nicht so ganz in Verbindung mit den "neuen" OS. Zitieren Link zu diesem Kommentar
IThome 10 Geschrieben 14. April 2010 Melden Teilen Geschrieben 14. April 2010 Er kennt die Vorlagendateien nicht, daher sieht man es nicht. Du benötigst also eine Windows 7/2008 (R2) Maschine. Die Gruppenrichtlinien werden natürlich nach wie vor mit SYSVOL auf die anderen DCs repliziert ... Zitieren Link zu diesem Kommentar
MCCHoschy 10 Geschrieben 14. April 2010 Autor Melden Teilen Geschrieben 14. April 2010 @ITHome: Na das ist ja mal unschön, dass würde bedeuten ich benötige einen DC auf 2008er Version um abwärtskompatibel die GPO's zu vergeben und eben Win7 usw. ebenfalls mit GPOs zu bestücken?! ;( Kann ich das denn dann nicht über ein Regdatei weitergeben? Die Werte müssten ja eigentlich in der Registry hinterlegt sein diese müsste ich ja nur einmalig anpassen können und export und import spielchen betreiben können, oder? Zitieren Link zu diesem Kommentar
IThome 10 Geschrieben 14. April 2010 Melden Teilen Geschrieben 14. April 2010 Öhm, nö, eigentlich nicht. Der Gruppenrichtlinieneditor von Windows 2003 kann nur die neuen Vorlagendateien nicht lesen, daher die neuen Richtlinien auch nicht anzeigen. Wenn Du für neuere Systeme Richtlinien erzeugen möchtest, musst Du das mit dem aktuellsten Betriebssystem machen (hier Windows 7). Mit diesem Betriebssystem kannst Du selbstverständlich auch Richtlinien für ältere Systeme erzeugen (2000/XP/Vista/2003). Alle Richtlinien werden im SYSVOL-Verzeichnis der DCs abgelegt/repliziert und sind für alle Clients abrufbar (natürlich einstellungsabhängig, da einige Richtlinien erst ab XP SP2 gültig sind, andere erst ab Vista usw.) ... Zitieren Link zu diesem Kommentar
MCCHoschy 10 Geschrieben 14. April 2010 Autor Melden Teilen Geschrieben 14. April 2010 Der Aha-Effekt ist übergesprungen! Dann darf ich mich jetzt wohl mit der FW-Regelung für Win7 einlesen damit ich auch den richtigen schalter dafür treffe. Kennst du hierfür ein gute Doku o.ä.? Danke für euer Bemühen mir etwas bei zu bringen :wink2: Zitieren Link zu diesem Kommentar
Necron 71 Geschrieben 14. April 2010 Melden Teilen Geschrieben 14. April 2010 Hi, eine gute Anlaufstelle dafür sind die TechNet Seiten von MS. Ich habe mal zwei Links auf die Schnelle rausgesucht: -> Verwalten der Windows-Firewall mit erweiterter Sicherheit -> Windows Firewall with Advanced Security Design Guide Zitieren Link zu diesem Kommentar
MCCHoschy 10 Geschrieben 14. April 2010 Autor Melden Teilen Geschrieben 14. April 2010 @NECRON: Danke für die Links. Werde mal drüberfliegen ob die mir hier weiterhelfen. Mir ist gerade aufgefallen wenn ich von dem Win7 Client die MMC aufrufe, Datei - SnapIn hinzufügen, GPobjek hinzufüge. Steht als defaul ja der Client selbst als Zielsystem da. Wenn ich einen DC auswähle und in den Comp. Admin-Vorlagen suche stehen nicht die Werte drin die ich angelegt hatte. Das sind dann die lokalen Richtlinien oder? Also alle Änderungen beziehen sich nur auf dieses System was in der SnapIn bei GP-Objekte ausgewählt wurde, kann das sein? Vielleicht könnt ihr mir hier noch etwas input zur MMC geben in Verbindung mit der GP-Objekte (Richtlinie für XY-Client). Danke. Zitieren Link zu diesem Kommentar
BeraterIT 10 Geschrieben 14. April 2010 Melden Teilen Geschrieben 14. April 2010 Mir ist gerade aufgefallen wenn ich von dem Win7 Client die MMC aufrufe, Datei - SnapIn hinzufügen, GPobjek hinzufüge. Steht als defaul ja der Client selbst als Zielsystem da. Wenn ich einen DC auswähle und in den Comp. Admin-Vorlagen suche stehen nicht die Werte drin die ich angelegt hatte. Das sind dann die lokalen Richtlinien oder? Also alle Änderungen beziehen sich nur auf dieses System was in der SnapIn bei GP-Objekte ausgewählt wurde, kann das sein? Vielleicht könnt ihr mir hier noch etwas input zur MMC geben in Verbindung mit der GP-Objekte (Richtlinie für XY-Client). Danke. Das klingt jetzt ein bisschen verwirrend. :confused: Hast du auf einem Windows 7 Client die RSAT installiert? Wenn ja, dann musst du noch über Start -> 'Programme und Funktionen' -> 'Windows Funktionen aktivieren oder deaktivieren' -> 'Remoteserver-Verwaltungstools' -> Featureverwaltungstools' -> 'Tools für die Gruppenrichtlinienverwaltung' auswählen. Dann hast du die Gruppenrichtlinienverwaltungsmöglichkeit für deine Domäne auf deinem Client zur Verfügung. Wenn du die jetzt aufrufst (Start -> Gruppenrichtlinienverwaltung) , müsste als Gesamtstruktur: deine_domäne.tld stehen. Nun konfigurierst du die entsprechenden vorhandenen/neuen Richtlinien. Zitieren Link zu diesem Kommentar
IThome 10 Geschrieben 14. April 2010 Melden Teilen Geschrieben 14. April 2010 Oder einfach GPMC.MSC eingeben, dann klappt das schon ... Zitieren Link zu diesem Kommentar
Sunny61 806 Geschrieben 14. April 2010 Melden Teilen Geschrieben 14. April 2010 Und noch etwas nicht unwichtiges. Da es bisher noch nicht genannt wurde, werfe ich es einfach mal in die Diskussion. KB943729 muß auf den XP-Clients und W2003 Server installiert sein. Erst dann "verstehen" diese auch die neuen GPPs und setzen sie auch um. CSE, GPP, RSAT - Remote Server Admistration Tool und die neue GPMC Zitieren Link zu diesem Kommentar
BeraterIT 10 Geschrieben 14. April 2010 Melden Teilen Geschrieben 14. April 2010 Oder einfach GPMC.MSC eingeben, dann klappt das schon ... Ich gebe nur noch gr ein, der Rest dann vorgeschlagen. :D Das wollte ich aber nicht schreiben, verwirrt nur. :cool: Zitieren Link zu diesem Kommentar
MCCHoschy 10 Geschrieben 15. April 2010 Autor Melden Teilen Geschrieben 15. April 2010 Aha - Effekt Teil 2 ist eingetreten :D Nun habe ich als blindes Huhn ;) auch noch ein Korn gefunden. So nun kann ich mich ans Werk machen, und nebenbei mir noch überlegen wie ich eine meine DC's für die Zukunft W2K8 fähig machen kann...aber das ist ein anderes Thema. Danke nochmals. Viele Grüße, MCCHoschy Zitieren Link zu diesem Kommentar
IThome 10 Geschrieben 15. April 2010 Melden Teilen Geschrieben 15. April 2010 Aha - Effekte sind immer gut ;) Schön, dass wir Dir das Thema näher bringen konnten ... Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.