Jump to content

Doppelte Domänen Anmeldung bei VPN Verbindung


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

 

wir haben ein kleines Problem bei einem Kunden. Der Kunde hat einen Win 2k3 Server, auf dem ein Exchange 2003 läuft. Die Außendienstler verbinden sich über VPN mit der Zentrale und arbeiten ganz normal in Outlook sowie auf den Netzwerkfreigaben. Die Außendienstler haben Notebooks mit WinXP und Office 2003. Nun zum Problem. der Chef hat ein neues Notebook bekommen mit Win7 64Bit und Office. Es funktioniert auch soweit alles reibungslos mit der kleinen Sonderheit dass er beim ersten öffnen von Outlook sowie beim ersten Zugriff auf eine Netzwerkfreigabe er erneut nach der Domänen Authentifizierung gefragt wird. Sowohl bei Outlook als auch im Explorer. kann man diese erneute Authentifizierung umgehen? er meldet sich ja schon am Laptop selbst mit seinem Domänen Account an.

Link zu diesem Kommentar
  • 2 Wochen später...

Nein er meldet sich an der Domäne an. Das funktioniert auch ohne Probleme. Solange er im Firmennetzwerk ist kann er auch ohne Probleme Outlook öffnen und auf die Netzwerkfreigaben zugreifen. Sobald er jedoch auf ausserhalb des Firmennetzwerkes ist und sich am Laptop (selbe Anmeldung wie in der Firma) per VPN einwählt wird er bei zugriff auf Outlook nochmals nach seinem Passwort gefragt sowie beim zugriff auf netzwerkshares.

 

Kleiner Hinweis noch. es sind auch offline Synchronisationen für einzelne Ordner aktiviert. diese lassen sich auch erst synchronisieren nachdem er einmal das Kennwort eingegeben hat beim Versuch auf ein Netzwerkpfad zuzugreifen.

Link zu diesem Kommentar
  • 2 Wochen später...

Hallo iDiddi,

 

ja der Laptop ist in die Domäne aufgenommen und er meldet sich entsprechend mit seinem Domänen Konto an. Anschließend verbindet er sich via Greenbow VPN Client über eine IPSEC Verbindung mit dem Office. Wenn er nun Otulook öffnet oder auf eine Netwerkvreigabe zugreifen möchte wird er erneut nach seiner Domänenauthentifizierung gefragt. Und genau diese Abfrage ist ihm ein Dorn im Auge.

Link zu diesem Kommentar

Wie melden sich die XP Notebooks am VPN an?

Erst Login am Notebook und Start des VPN Clients oder wird direkt bei der Anmeldung eine DFÜ/VPN Einwahl gewählt?

 

Grundsätzlich bekommt der offline über cached credentials angemeldete Domänenbenutzer nur einen lokalen Sitzungstoken. Nur bei einer Online-Anmeldung über einen DC bekommt der Benutzer einen Sitzungstoken für die Domäne.

Bei Windows XP war es noch über die DFÜ/VPN Einwahl bei der Anmeldung möglich, sich vor bzw. während der Benutzeranmeldung mit dem Firmennetz zu verbinden und einen Domänentoken für die Session zu erhalten. Bei Windows 7 ist das nicht mehr möglich.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...