Tylers 5 Geschrieben 19. September 2023 Melden Teilen Geschrieben 19. September 2023 Hi zusammen, ich arbeite an einer Hausarbeit und habe ein virtuelles Firmennetzwerk mit 2 Servern und Clients als VM in einer Domäne erstellt, alles läuft soweit reibungslos. Ich habe zwei Probleme: Erstens: Ich kann den Gruppenrichtlinienergebnis-Assistenten vom DC auf einen Win10 Client nicht anwenden, ich bekomme ein „Zugrif nicht gestattet“. Die Maschinen befinden sich im selben Netzwerk/Domäne, sind online und Antivirus und Firewall sind aus (zu Testzwecken wegen der ports, keine liveumgebung!). Ich versuche das bereits seit einigen Wochen zu lösen, komme aber nicht dahinter. Es handelt sich wohl um ein Berechtigungsproblem, ich kann aber die Lösung nicht finden. Was kann ich noch tun? Zweitens: Der PowerShell Befehl "Get-WsusServer" dieser führt bei mir ebenfalls zu einer Fehlermeldung. Zuweisung über CMDLET funktioniert. Jedoch alle Befehle mit "Get-WSUS[...]" geben eine Fehlermeldung aus. Rolle ist im AD natürlich installiert und konfiguriert. Auch hier ist ales online, im selben Netzwerk, Pingen läuft einwandfrei. Was könnte ich übersehen? Zitieren Link zu diesem Kommentar
NorbertFe 2.027 Geschrieben 19. September 2023 Melden Teilen Geschrieben 19. September 2023 vor 8 Minuten schrieb Tylers: Auch hier ist ales online, im selben Netzwerk, Pingen läuft einwandfrei. Also wenn du schon seit Wochen suchst und das ist das Ergebnis, wirds aber schwer. ;) Wenn da steht Zugriff verweigert; mit welchem Account versuchst du das, und welche Rechte hat dieser Account auf dem Server und auf dem Client? Zitieren Link zu diesem Kommentar
Tylers 5 Geschrieben 19. September 2023 Autor Melden Teilen Geschrieben 19. September 2023 Ich bin auf beiden Maschinen als Admin mit Vollzugriff unterwegs Zitieren Link zu diesem Kommentar
NorbertFe 2.027 Geschrieben 19. September 2023 Melden Teilen Geschrieben 19. September 2023 selber Account? Zitieren Link zu diesem Kommentar
Tylers 5 Geschrieben 19. September 2023 Autor Melden Teilen Geschrieben 19. September 2023 Grundsätzlich ja, ich habe im AD aber mehrere Benutzer mit den verschiedensten Rollen in unterschiedlichen Abteilungen Zitieren Link zu diesem Kommentar
NorbertFe 2.027 Geschrieben 19. September 2023 Melden Teilen Geschrieben 19. September 2023 Ist der Admin auf dem DC mit dem du den Aufruf startest auch lokaler Admin auf dem PC (den du abrufst)? Zitieren Link zu diesem Kommentar
Tylers 5 Geschrieben 19. September 2023 Autor Melden Teilen Geschrieben 19. September 2023 Ja Zitieren Link zu diesem Kommentar
NorbertFe 2.027 Geschrieben 19. September 2023 Melden Teilen Geschrieben 19. September 2023 Du kommst also per \\pc\c$ vom Server aus direkt auf c? Zitieren Link zu diesem Kommentar
Tylers 5 Geschrieben 20. September 2023 Autor Melden Teilen Geschrieben 20. September 2023 Ich kann vom Server auf den Client zugreifen, es werden dabei trotzdem die LoginDaten zur Verbindung abgefragt. Vom Client kann ich auf den Server zugreifen. Zitieren Link zu diesem Kommentar
q617 1 Geschrieben 20. September 2023 Melden Teilen Geschrieben 20. September 2023 Warum keine moderne Cloud-Lösung? Zitieren Link zu diesem Kommentar
Tylers 5 Geschrieben 20. September 2023 Autor Melden Teilen Geschrieben 20. September 2023 vor 5 Minuten schrieb q617: Warum keine moderne Cloud-Lösung? Ich mache einen Lehrgang und wir arbeiten nunmal mit WinServer2019 Zitieren Link zu diesem Kommentar
NorbertFe 2.027 Geschrieben 20. September 2023 Melden Teilen Geschrieben 20. September 2023 vor 28 Minuten schrieb Tylers: Ich kann vom Server auf den Client zugreifen, es werden dabei trotzdem die LoginDaten zur Verbindung abgefragt. Naja, dann solltest du das zuerst klären. Es sollte keine Passwortabfrage kommen, wenn du mit dem selben Account auf beiden Maschinen jeweils lokaler Admin bist. 1 Zitieren Link zu diesem Kommentar
LK28 11 Geschrieben 20. September 2023 Melden Teilen Geschrieben 20. September 2023 vor 28 Minuten schrieb q617: Warum keine moderne Cloud-Lösung? Stellst du diese Frage nun in jedem Thread? 2 Zitieren Link zu diesem Kommentar
Tylers 5 Geschrieben 20. September 2023 Autor Melden Teilen Geschrieben 20. September 2023 (bearbeitet) vor einer Stunde schrieb NorbertFe: Naja, dann solltest du das zuerst klären. Es sollte keine Passwortabfrage kommen, wenn du mit dem selben Account auf beiden Maschinen jeweils lokaler Admin bist. Sorry, war mit unterschiedlichen Admins angemeldet. Bin jetzt mit dem selben Account auf den Maschinen und \\PC\c$ läuft problemlos. Ich habe mir das Ereignisprotokoll im ServerManager auf dem Client angeschaut und folgenden Eintrag (Screenshot) entdeckt. Ich denke, hier liegt das Problem. Ich habe Folgendes in der Registryhinzugefügt: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole\AppCompat] “RaiseActivationAuthenticationLevel” =dword:00000001 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole\AppCompat] “RequireIntegrityActivationAuthentificationLevel” =dword:00000001 (Quelle: Siehe hier.) Leider keine Veränderung, Gruppenrichtlinienergebnis-Assistent sagt bei Zugriff auf Client weiter "Zugriff nicht gestattet". bearbeitet 20. September 2023 von Tylers Zitieren Link zu diesem Kommentar
tesso 375 Geschrieben 20. September 2023 Melden Teilen Geschrieben 20. September 2023 Hier findest du etwas dazu.Windows DCOM-Server Authentifizierung - Der Windows Papst - IT Blog Walter (der-windows-papst.de) Mich macht die IP-Adresse stutzig. Das ist eine öffentliche IP. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.