Kessler 11 Geschrieben 6. März 2006 Melden Teilen Geschrieben 6. März 2006 Hi, brauche mal eben schnelle hifle. Haben am WOchenende bei einem Kunden einen neuen Domänencontroller aufgesetzt. VOrher lief ein Linux als PDC. Jetzt haben wir eine Windows 2003 Kiste da stehen. 2 Rechner besitzen jetzt Service Pack 2. Problem ist hier jetzt die Firewall die über Richtlinien Konfiguriert wird. Wir kann ich diese Komplett deaktivieren? Der Betrieb kann gerade nichts machen, weil der Druckerserver nicht erreichbar ist. greetz Zitieren Link zu diesem Kommentar
Hirgelzwift 10 Geschrieben 6. März 2006 Melden Teilen Geschrieben 6. März 2006 auf welcher kiste läuft denn nun die firewall auf den clients oder auf dem server? GPO: Computerkonfiguration/Administrative Vorlagen/Netzwerk/Netzwerkverbindungen/Windows-Firewall/Domänenprofil - Windows-Firewall: Alle Netzwerkverbindungen schützen - deaktivieren das kannst du aber nur wenn die computer aus dem container computer in eine OU verschoben wurden. den selben schalter in sperater GPO auch auf die OU der domänen controller anwenden. Zitieren Link zu diesem Kommentar
Christoph35 10 Geschrieben 6. März 2006 Melden Teilen Geschrieben 6. März 2006 Hi, http://www.mcseboard.de/showthread.php?t=79643 Christoph Zitieren Link zu diesem Kommentar
hh2000 10 Geschrieben 6. März 2006 Melden Teilen Geschrieben 6. März 2006 Der Betrieb kann gerade nichts machen, weil der Druckerserver nicht erreichbar ist. greetz ipconfig / all? Konfig des Druckserver? Warum meinst Du es sei die Firewall? Zitieren Link zu diesem Kommentar
Kessler 11 Geschrieben 6. März 2006 Autor Melden Teilen Geschrieben 6. März 2006 danke für die schnellen antworten. das kannst du aber nur wenn die computer aus dem container computer in eine OU verschoben wurden. Was meinst du damit? Zitieren Link zu diesem Kommentar
Kessler 11 Geschrieben 6. März 2006 Autor Melden Teilen Geschrieben 6. März 2006 Habe das Problem gelöst :) .. Habs über Group Polici Managment gelöst. Einfach die Small Business Server Windows Firewall unter dem Punkt Gruppenrichtlinienvererbungen bearbeitet und da den Punkt alle Einstellungen deaktivieren eingestellt. Jetzt kann der User nicht mehr verändern und die Fireawall ist inaktiv. http://www.jmc-clan.de/Kessler/gpedit.JPG Zitieren Link zu diesem Kommentar
hh2000 10 Geschrieben 6. März 2006 Melden Teilen Geschrieben 6. März 2006 Habe das Problem gelöst :) .. Das ist schön, vielleicht schreibst Du noch kurz wie, wäre nett ;) Zitieren Link zu diesem Kommentar
Hirgelzwift 10 Geschrieben 6. März 2006 Melden Teilen Geschrieben 6. März 2006 das nächste mal sag bitte gleich das du einen SBS hast. wie auch immer, der vollständigkeit halber: per default sind alle computer, ausser domänen controller, im container Computer enthalten. Auf einen container kannst du keine GPO anwenden DefaultDomainPolicy (DDP) ausgenommen. da du aber auf der DDP keine änderungen machen sollst, musst du um GPO's auf computer anwenden zu können ein OU erzeugen und auf eine OU kannst du GPO's natürlich anwenden. Container erkennt man daran das sie im AD so aussehen wie ein windows ordner also ohne symbol im ordner. eine OU hat ein kleines symbol im ikon das aussieht wie ein offenes buch. domänen controller sind per default in der OU Domain Controllers und auf sie wirkt neben der DDP die DefaultDomainControllerPolicy (DDCP). aber wie auf der DDP sollst bzw. solltest du keine änderungen in der DDCP machen sondern immer eine eigene GPO erzeugen. Zitieren Link zu diesem Kommentar
Kessler 11 Geschrieben 6. März 2006 Autor Melden Teilen Geschrieben 6. März 2006 Habe meinen alten Beitrag editiert :) So. Ich habe ja eine Organisationseinheit Mank angelegt wie du siehst. Dadrinne sind alle Coumpter vorhanden. Nach dem ich die Einstallung in dem Policy Manager geändert habe war die Funktion bei den Clients deaktiviert. Zitieren Link zu diesem Kommentar
Hirgelzwift 10 Geschrieben 6. März 2006 Melden Teilen Geschrieben 6. März 2006 ich auch :D Zitieren Link zu diesem Kommentar
Kessler 11 Geschrieben 6. März 2006 Autor Melden Teilen Geschrieben 6. März 2006 das nächste mal sag bitte gleich das du einen SBS hast. Ich wusste nicht, das da bei den Policys so ein großer Unterschied ist. Sorry. :) Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.