Olaf Heinrich 10 Geschrieben 16. Dezember 2013 Melden Teilen Geschrieben 16. Dezember 2013 Hallo zusammen, ich suche eine Möglichkeit, einen VPN Tunnel vor der Benutzeranmeldung aufzubauen. Ziel ist es, das ich mich mit meinem Notebook am ADDC mit dem AD Profil anmelden kann. VPN baue ich mit der Windows Boardfunktion auf. Ich kann zwar aus dem Anmeldebildschirm heraus die VPN Verbindung aufbauen (manuell), bekomme dann aber immer nur ein temporäres Profil zugewiesen weil Windows mit der VPN Anmeldung auch gleich ins System einsteigt. Natürlich nehme ich einen Benutzer aus dem AD. Wie erreiche ich es nun, das Windows im Hintergrund die Verbindung so aufbaut, das ich mich mit meinem Domänenprofil über das Internet anmelden kann. Ich habe versucht, über ein Script den VPN Tunnel aufbauen zu lassen, und dieses dann im Aufgabenplaner beim Start des Systems ausführen zu lassen. Allerdings wird das trotzdem immer erst nach der Anmeldung getan. Warum auch immer. In Sachen VPN funktioniert wirklich alles perfekt, nur diese eine "Kleinigkeit", den VPN Tunnel automatisch vor der Benutzeranmeldung aufzubauen, fehlt mir leider noch. Bitte keine Belehrungen zu Sicherheitsproblemen. Es ist ein Versuchsprojekt bei dem es nur um die Möglichkeit geht!!! :-) Danke schon mal im Voraus. Zitieren Link zu diesem Kommentar
iDiddi 27 Geschrieben 16. Dezember 2013 Melden Teilen Geschrieben 16. Dezember 2013 (bearbeitet) Hallo Olaf, schau Dir das mal an: http://www.mcseboard.de/topic/190166-vpn-aufsetzen-fehlermeldung/?do=findComment&comment=1176307 bearbeitet 16. Dezember 2013 von iDiddi Zitieren Link zu diesem Kommentar
NorbertFe 2.063 Geschrieben 16. Dezember 2013 Melden Teilen Geschrieben 16. Dezember 2013 Direct Access würde ich mal in die Runde werfen. ;) Zitieren Link zu diesem Kommentar
Olaf Heinrich 10 Geschrieben 16. Dezember 2013 Autor Melden Teilen Geschrieben 16. Dezember 2013 Hallo Diddi, den von Dir zitierten Beitrag in Englisch kenne ich bereits. So baue ich ja die Verbindung auch auf. Nur da kommt leider eben ein temporäres Profil und nicht mein tatsächliches AD Profile. Gruß, Olaf Zitieren Link zu diesem Kommentar
Sunny61 807 Geschrieben 16. Dezember 2013 Melden Teilen Geschrieben 16. Dezember 2013 In einem Computerstartupscript den Login aufbauen, das ist weit vor der Anmeldung. Zitieren Link zu diesem Kommentar
Daniel -MSFT- 129 Geschrieben 16. Dezember 2013 Melden Teilen Geschrieben 16. Dezember 2013 Direct Access ist natürlich eine Möglichkeit, die dann automatisch geht. Aber Der manuelle VPN-Aufbau vom Loginschirm geht prinzipiel auch. Hast Du die Auf das Netzwerk-Warten-Policy gesett? Siehe auch http://www.mcseboard.de/topic/185495-trotz-entsprechender-gesetzter-gpo-wartet-windows-7-nicht-aufs-netzwerk/ Have fun!Daniel Zitieren Link zu diesem Kommentar
Olaf Heinrich 10 Geschrieben 17. Dezember 2013 Autor Melden Teilen Geschrieben 17. Dezember 2013 Na, jetzt bin ich dann über meine eigenen Füße gestolpert. Nachdem ich das Profil eines Benutzers manuell aus dem System entfernt hatte, konnte das AD dieses natürlich mit der im AD hinterlegten ID nicht mehr verarbeiten und erzeugte dann ein temporäres. Den Benutzer gab es ja, nur das Profil fehlte. Nachdem ich einen neuen Benutzer erzeugt habe, hat alles wunderbar funktioniert. Besten Dank an Alle für Eure Hilfe! Gruß Olaf Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.