Necrom 10 Geschrieben 5. April 2006 Melden Teilen Geschrieben 5. April 2006 Moin, ich habe ein Problem mit dem ISA 2004: in der automatisch erzeugten Gruppe "Domänencontroller" (Netzwerkobjekte -> Computersätze) ist nur der DC von unserem Remote Standort eingetragen. Leider lässt sich die Gruppe nicht neu anlegen oder bearbeiten (Schaltflächen ausgegraut) um den lokalen DC einzutragen. Wie kann ich nun also den zweiten DC in diese Gruppe bekommen? Im ActiveDirectory stehen beide DCs in der richtigen OU, nur für den Fall, dass es etwas damit zu tun haben sollte. ;) Die Verbindung (ping) vom ISA zum lokalen DC steht ebenfalls. Bin für jede Hilfe dankbar. Zitieren Link zu diesem Kommentar
grizzly999 11 Geschrieben 5. April 2006 Melden Teilen Geschrieben 5. April 2006 Wie bringe ich jetzt die Überschrift ISA 2004 mit dem Thema "Fehlender DC in der Gruppe" in Verbindung Könntest du ns etwas mehr über dein Netzwerk, die Server usw. aufklären? grizzly999 Zitieren Link zu diesem Kommentar
Necrom 10 Geschrieben 5. April 2006 Autor Melden Teilen Geschrieben 5. April 2006 Ok, habe den Titel mal ein wenig abgeändert. Noch eins vorweg: der ISA wird zur Zeit noch nicht genutzt, da ich noch in der "Konfigurationsphase" bin. Wir haben bei uns eine reine Win2003 Domäne mit zwei Standorten und je einem Domänencontroller. Beide Standorte sind per VPN berbunden (zur Zeit noch über einen Symantec Gateway). Der ISA Server ist als Domain Member Server installiert und steht an unserem Hauptstandort. Per Ping kann er sowohl den DC am Hauptstandort als auch den DC am Remotestandort erreichen. Sobald der ISA Server vollständig konfiguriert ist soll er den Symantec Gateway ersetzen. Zitieren Link zu diesem Kommentar
grizzly999 11 Geschrieben 5. April 2006 Melden Teilen Geschrieben 5. April 2006 Sorry, ich nochmals. Bitte, w a s ist dein Problem? Was hat der ISA 2004 damit zu tun, dass ein DC in der Gruppe fehlt. Mir fehlt hier immer noch die Verbindung Soll er Schuld daran haben? Aber eigentlich ist er gar nicht in Betrieb. Aber eigentlich doch schon. Soll der auch DC werden? Biiittteeeee, hilf uns grizzly999 Zitieren Link zu diesem Kommentar
Necrom 10 Geschrieben 5. April 2006 Autor Melden Teilen Geschrieben 5. April 2006 In der ISA Server Verwaltungskonsole --> Firewallrichtlinie --> Toolbox gibt es die Gruppe "Netzwerkobjekte" mit der Untergruppe "Domänencontroller" (siehe erstes Posting). In dieser Gruppe ist nur ein Eintrag mit unserem "Remote DC", für den lokalen DC gibt es keinen Eintrag. Leider kann ich an dieser Stelle nichts zu der Gruppe hinzufügen. Die Frage ist also, wie ich es schaffe, dass der ISA Server unseren lokalen DC dieser Gruppe hinzufügt. Ich hoffe jetzt ist das Problem klar. :) Zitieren Link zu diesem Kommentar
christian1 10 Geschrieben 5. April 2006 Melden Teilen Geschrieben 5. April 2006 Hallo, also ich habe dort nicht diese Untergruppe. Die musst du doch selbst erstellt haben. Abgesehen davon wäre das eigentlich ein Computersatz. Gruß Christian Zitieren Link zu diesem Kommentar
grizzly999 11 Geschrieben 5. April 2006 Melden Teilen Geschrieben 5. April 2006 Jetzt ist es klarer, ich dachte immer, du redest von der Active Directory Gruppe "Domänencontroller". Ich finde weder in der SE noch in der EE von ISA 2004 diese Gruppe in der Toolbox. Welches ISA SP hast du drauf? grizzly999 Zitieren Link zu diesem Kommentar
Necrom 10 Geschrieben 5. April 2006 Autor Melden Teilen Geschrieben 5. April 2006 ISA Server Verwaltungskonsole --> Firewallrichtlinie --> Toolbox gibt es die Gruppe "Netzwerkobjekte" mit der Untergruppe "Domänencontroller" Man man man, jetzt hat sich da auch noch ein Fehler eingeschlichen Es muss natürlich heißen: ISA Server Verwaltungskonsole --> Firewallrichtlinie --> Toolbox --> Netzwerkobjekte --> Computersätze --> Domänencontroller Oh man, ne ganz schön schwere Geburt heute morgen :rolleyes: Ich habe SP2 installiert. Zitieren Link zu diesem Kommentar
christian1 10 Geschrieben 5. April 2006 Melden Teilen Geschrieben 5. April 2006 Diese Gruppe wurde dann aber definitiv von dir (oder Kollege) angelegt. Hast du die nötigen Rechte auf dem Server? Zitieren Link zu diesem Kommentar
grizzly999 11 Geschrieben 5. April 2006 Melden Teilen Geschrieben 5. April 2006 Naja, auch da habe ich kein solches Objekt. Wurde das selber erstellt? Habe kein SP2 drauf, um zu prüfen, ob das mit Sp2 kam (denke aber eher nicht). Welche Version von ISA ? grizzly999 Zitieren Link zu diesem Kommentar
Necrom 10 Geschrieben 5. April 2006 Autor Melden Teilen Geschrieben 5. April 2006 Installiert ist bei mir ISA 2004 SP2 (Version 4.0.2161.50) Rechte sollte ich ausreichend haben: Lokaler Admin, Domänen Admin und im ISA Server die Rolle "ISA-Server Hauptadministrator". Die Gruppe wurde definitiv automatisch angelegt. Wenn ich die Gruppe angelegt hätte müsste ich sie ja auch weiterhin bearbeiten oder wenigstens wieder löschen können. Sind eure Server denn auch als Domänen-Member installiert oder als Stand-Alone in einer Arbeitsgruppe? Vielleicht gibts die Gruppe deshalb bei euch nicht. In einer Newsgroup habe ich jemanden mit einem ähnlichen Problem gefunden: http://groups.google.de/group/microsoft.public.de.german.isaserver/browse_frm/thread/13e9531f7b2863ad Gleiche Gruppe --> gleiches Problem --> leider keine Lösung Zitieren Link zu diesem Kommentar
grizzly999 11 Geschrieben 5. April 2006 Melden Teilen Geschrieben 5. April 2006 Sorry, mit ISA Version meinte ich SE oder EE? Mein Server ist Member der Domain, aber ohne SP2 grizzly999 Zitieren Link zu diesem Kommentar
christian1 10 Geschrieben 5. April 2006 Melden Teilen Geschrieben 5. April 2006 Der Server bei uns ist auch Memberserver. Weiterhin habe ich diese Gruppe noch nie gesehen, egal bei welcher Installation. Deswegen kommt mir das so schleierhaft vor. Selbst in den Systemrichtlinien habe ich nicht eine solche Gruppe EDIT: Ich habe SP2 Zitieren Link zu diesem Kommentar
Christoph35 10 Geschrieben 5. April 2006 Melden Teilen Geschrieben 5. April 2006 Also, ich habe hier ISA 2004 SE und EE SP2, es gibt definitiv keine vordefinierte Gruppe "Domain Controllers". Was es gibt ist "Anywhere", "IPSec Remote Gateways" und "Remote Management Computers". Christoph Zitieren Link zu diesem Kommentar
Necrom 10 Geschrieben 5. April 2006 Autor Melden Teilen Geschrieben 5. April 2006 Ach so, sorry, ich habe die Standard Edition installiert. Was es gibt ist "Anywhere", "IPSec Remote Gateways" und "Remote Management Computers". Diese Gruppen habe ich auch und als vierte halt "Domänencontroller". (Die ersten 3 natürlich auch mit deutschen Bezeichnungen) Als Beschreibung für die Gruppe steht: Domänencontroller in der Domäne, in der der ISA Server Mitglied ist. Selbst wenn ich mich nicht mehr erinnern könnte die Gruppe angelegt zu haben, sowas hätte ich mit Sicherheit nicht in die Beschreibung geschrieben. Die Frage ist also wo die Gruppe her kommt und welches die Quelle für die Einträge ist. Kann mir nicht erklären wieso der eine DC eingetragen wurde und der andere nicht. Ein Kollege kann es nicht gewesen sein, da ich dafür alleine zuständig bin. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.