Jump to content

Welche Ports/Protokoll/Programm muß zur GPO-Abfrage freigeschalten werden?


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen,

 

kurz vor´m Feierabend noch eine Frage an euch:

Und zwar setzen wir für unsere Kollegen im Aussendienst als Tunnel-Software OpenVPN ein. Im Tunnel sind wir sehr wenige Anwendungen/Ports/Programme freigeschalten. (Eigentlich nur Citrix-Ports).

Da unsere Kollegen im Aussendienst fast nie zu uns in die Firma kommen, habe ich das Problem, dass auf den Notebook veraltete GPO drauf sind.

Gerne würde ich nun den Tunnel so konfigurieren, dass zusätzlich noch die Abfrage der GPO´s möglich ist.

Ich weiß nur nicht die Ports/Protokolle, welche ich öffnen muß. Welche Ports/Protokolle benutzt Microsoft hier?

 

Könnt Ihr mir da weiterhelfen?

Vielen Dank, und viele Grüße

bosk

Link zu diesem Kommentar

Hallo

 

Das wird nicht funktionieren, denn die clients stellen über die SlowLink Detection fest, dass die WAN Leitung zu dünn ist und der GPO Prozess wird abortet. Die GPOs selbst benötigen nicht einen einzelnen Port, denn diese können ohne Kerberos, LDAP, DNS, RPC und teilweise WINS überhaupt nichts bewirken (Du würdest etwa 18 Ports benötigen):

 

Active Directory Replication over Firewalls

 

Du musst die clients bei Dir im Netz haben.

 

Gruss

Matthias

Link zu diesem Kommentar

...was nicht weiter wild ist, denn auch bei der Slow Link Detection greifen einige Policies. So auch die oben genannte. Die Übernahme der Einstellung sollte also kein Problem darstellen.

 

Verschiedene andere Policies, wie z.B. Softwareinstallation oder ähnliches, werden nicht abgearbeitet - was man jedoch auch bearbeiten kann, siehe Default Behavior for Group Policy Extensions with Slow Link

 

Gruß olc

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...