PC kann plötzlich nicht mehr innerhalb der Domäne remote kontrolliert werden.

Trichter

Ensign
Registriert
Aug. 2013
Beiträge
145
Moin.
Einleitung:
Wir sind ein kleines Uni-Arbeitsgruppen-Netzwerk mit ca. 12 Rechnern, die über Windows Server 2012 in einer Domäne verbunden sind. Es ist pandemiebedingt erlaubt, sich per VPN in die Domäne einzuloggen, um dann per RDP die Bürorechner zu kontrollieren, wenn man in den Systemeigenschaften für RDP in der Liste der User mit diesen Rechten eingetragen ist.
Ich habe Domänen-Admin-Rechte, aber nur um meinen Chef mit Softwareinstallationen und Programm-Updates zu unterstützen. Aber eigentlich habe ich keine Ahnung von Netzwerken, soll jetzt aber ein Problem lösen.

Folgendes Problem mit einem der Rechner besteht seit letzten Mittwoch:

Niemand, auch nicht der Domänenadmin, darf diesen Rechner mehr per RDP übernehmen. Man wird mit dem normalen Windows-Prompt zurückgewiesen, der zB auch kommt, wenn der Zielrechner abgeschaltet ist, oder gar nicht für RDP eingerichtet wurde.
Man kann diesen Rechner auch nicht anpingen (Zeitüberschreitung), selbst nicht, wenn die Eingabeaufforderung Admin-Rechte hat.
Aber:
Dieser Rechner ist korrekt in der Domäne eingebunden. Er hat die korrekte feste IP (v4), den richtigen Namen, er ist für RDP eingerichtet, die Benutzerliste für RDP ist korrekt, und die Netzwerk-Discovery ist ebenfalls aktiviert.
Interessanterweise kann ich mich lokal auf diesem Rechner als Admin einloggen und von dort aus jeden anderen Rechner im Netzwerk übernehmen. Auch die Netzlaufwerke sind erreichbar und Profile werden normal geladen. Nur umgekehrt halt nicht.

Kurz:
Man kann von diesem Rechner aus alles in der Domäne sehen, aber nicht gesehen werden.

Was kann ich noch tun?
 
Hier ist möglicherweise das Firewallprofil des PCs von "Domänennetzwerk" auf "Öffentlich" gesprungen. Halt mal den Mauszeiger auf das Netzwerksymbol rechts unten im Systray.
Wenn im Popup u.A. euer Domänenname auftaucht, ist das richtige Profil vorhanden und es ist was anderes.

Wenn dort der Domänenname nicht auftaucht, hat der Rechner höchstwahrscheinlich sein Domänennetzwerk nicht erkannt und springt auf das (restriktive) Öffentliche Firewallprofil zurück. Hier gilt es dann anzusetzen (nicht RDP im Öffentlichen Profil öffnen oder die Firewall ganz abschalten, sondern hinsehen dass der PC das Domänenprofil übernimmt!)
Häufigster Fehler: Die eingetragenen DNS-Server im PC zeigen nicht alle auf Domänencontroller bzw. nicht auf DNS-Server, die die Domänencontroller für bedingte DNS-Weiterleitung nutzen.

Mit anderen Worten: Domänencomputer dürfen niemals-nicht an keiner Stelle in den DNS-Servern öffentliche* DNS-Server nutzen, sondern immer nur direkt die Domänen-Controller (bzw. Domänen-integrierte DNS-Server).

Manchmal reicht es auch aus, die Dienste NLA & Netzwerklistendienst neu zu starten.
 
  • Gefällt mir
Reaktionen: Trichter
Ich war erst heute wieder vor Ort am Rechner rund konnte dem näher nachgehen.
Tatsächlich war es ein fehlender Haken bei "RemoteDesktop" in den Firewall-Regeln des Windows Defender🙈.

Keine Ahnung, wie das passieren konnte.


Aber vielen Dank für die wertvollen Tips.
 
Zurück
Oben