Remote Datenträgerverwaltung / Dienste und Firewall-Einstellungen

Anonym
2024-08-06T09:06:08+00:00

Hallo und guten Morgen,

ich habe ein Problem mit der Verwaltung der Datenträger auf den Clients vom Server aus. In Verwendung ist ein Windows Server 2022 Testversion. Active Directory, DNS, DHCP, usw. sind im Betrieb. Mehrere Clients (Windows 10, Windows 11) werden vom AD verwaltet und funktionieren. Auch kann ich per Remotedesktop in beiden Richtungen (Client - Server) zugreifen. Mehrere GPOs erstellt und getestet. Es läuft, wie es soll. Woran ich scheitere, ist der Zugriff auf die Verwaltung der Clients im "Active Directory-Benutzer und Gruppen". Ich möchte z.B. auf die Datenträgerverwaltung der Clients zugreifen, was mir bis jetzt nach allen möglichen Versuchen nicht gelingen mag. Ich habe dazu schon etliche Informationen, die zum Teil widersprüchlich sind oder sich überschneiden im I-Net gefunden und angewendet. Ich vermute mittlerweile, dass mir essentielle Informationen fehlen, wie man mein Vorhaben umsetzen lassen könnte.

Konkretes Beispiel:

um die Datenträgerverwaltung auf den Clients zu starten, benötige ich folgende Dienste, die auf den Clients aktiv sein müssen:

vds.exe, vdsldr.exe (Virtuelle Datenträgerverwaltung)

folgende eingehende Regeln im Firewall müssen/sollten auf Clients eingerichtet sein:

Remotevolumeverwaltung - Ladeprogramm des Dienstes für virtuelle Datenträger (RPC)

Remotevolumeverwaltung - Dienst für virtuelle Datenträger (RPC)

Remotevolumeverwaltung (RPC-EPMAP)

Remoteunterstützung (DCOM eingehend)

Remoteunterstützung (SSDP/UDP eingehend)

Remoteunterstützung (PNRP eingehend)

Remoteunterstützung (RA-Server-TCP eingehend)

Remoteunterstützung (SSDP/TCP eingehend)

Remoteunterstützung (TCP eingehend)

Remoteverwaltung geplanter Aufgaben (RPC)

Remoteverwaltung geplanter Aufgaben (RPC-EPMAP)

Remotevolumeverwaltung - Dienst für virtuelle Datenträger (RPC)

folgende ausgehende Regeln im Firewall müssen/sollten auf Clients eingerichtet sein:

Port 135 für den virtuellen Datenträgerdienst (vds.exe) öffnen

Port 135 für den virtuellen Datenträgerdienst (vdsldr.exe) öffnen

Alle der oben genannten Einträge sind in einem GPO zusammengefasst und werden auch vom Client aus gezogen und angewendet (wurde geprüft).

Trotzdem ist kein Zugriff möglich (Fehlermeldung: kann nicht darauf zugegriffen werden).

Die Frage, die ich mir stelle, ist, was genau fehlt da noch ? Welche Dienste müssen gestartet bzw. welche Ports müssen geöffnet sein ?

Wenn ich auf dem Client den Firewall komplett abschalte und ich versuche dann, vom Server aus zuzugreifen, bekomme ich eine andere Fehlermeldung (RPC-Fehler). Diese Symptome sind unabhängig vom Client. Mir gelingt es nicht, auf einen der Clients zuzugreifen,

Zum Testen habe ich auf einem Client das Programm "Windows Admin Center" installiert und mit diesem Programm bin ich in der

Lage, auf die Clients bzw. auf den Server zuzugreifen, um die Daten der Maschinen abzurufen. Offensichtlich geht es, wenn man die Konfiguration genau kennt. Natürlich könnte ich mit dem genannten Programm genauso gut die Aufgaben bewältigen. Mir geht es aber hauptsächlich darum zu verstehen, welche Komponenten notwendig und wie diese einzurichten sind. Vielleicht gibt es eine Liste von Parametern, die unbedingt aktiviert oder freigegeben werden müssen, damit die Remoteverwaltung funktioniert und hoffe auf einen erhellenen Hinweis von Euer Seite.

einen schönen Tag Euch allen,

YvonGross

Windows Server – Remote- und virtuelle Desktops – Remotedesktopdienste und Terminaldienste

Gesperrte Frage. Diese Frage wurde aus der Microsoft-Support-Community migriert. Sie können darüber abstimmen, ob sie hilfreich ist, aber Sie können keine Kommentare oder Antworten hinzufügen oder der Frage folgen. Aus Datenschutzgründen werden Benutzerprofile für migrierte Fragen anonymisiert.

0 Kommentare Keine Kommentare
{count} Stimmen

7 Antworten

Sortieren nach: Am hilfreichsten
  1. Anonym
    2024-08-06T21:40:01+00:00

    Diese Antwort wurde automatisch übersetzt. Daher kann es zu grammatikalischen Fehlern oder seltsamen Formulierungen kommen.

    Hallo

    Laut der Problembeschreibung treten RPC-Fehler auch dann auf, wenn die Firewall auf dem Client vollständig deaktiviert ist. Bitte achten Sie bei der Fehlerbehebung besonders auf Folgendes:

    1. Überprüfen Sie die richtigen Zeit- und Zeitzoneneinstellungen.
    2. Stellen Sie sicher, dass "TCP/IP NetBIOS Helper" ausgeführt wird und nach dem Neustart automatisch startet.
    3. Stellen Sie sicher, dass "Remote Registry" ausgeführt wird und auf "Automatischer Start nach dem Neustart" eingestellt ist. Starten Sie den Computer neu, nachdem Sie die erforderlichen Einstellungen geändert haben.

    Wenn die vorherige Lösung überprüft wurde, sammeln Sie bitte Daten für eine ausführlichere Fehlerbehebung. Hier ist eine Anleitung: Leitfaden zur Problembehandlung bei RPC-Fehlern – Windows-Client | Microsoft Learn.

    Referenzen: Fehler "RPC-Server nicht verfügbar" - Windows Server | Microsoft Learn

    Ich hoffe, das ist hilfreich. Wenn Sie weitere Fragen haben, kontaktieren Sie uns bitte.

    Beste Wünsche

    Jacen

    0 Kommentare Keine Kommentare
  2. Anonym
    2024-08-07T09:13:59+00:00

    Hallo Jacen,

    vielen lieben Dank für die Tipps. Ich werde diese auf unseren Systemen genau prüfen und werde dann berichten.

    Beste Grüße,

    Yvon

    0 Kommentare Keine Kommentare
  3. Anonym
    2024-08-07T22:57:29+00:00

    Hallo Jacen,

    zu Punkt 1: die Clients und der Server haben gleiche Uhrzeiten bzw. haben das gleiche Datum. Die Parameter werden durch ein GPO mit dem Server abgeglichen. (wurde geprüft und sind korrekt).

    zu Punkt 2: TCP/IP NetBIOS Helper war als Dienst nicht aktiv. Habe ich per GPO auf Autostart gesetzt.

    zu Punkt 3: Remote Registry war bei mir auf den Clients bereits als Dienst aktiv (Autostart).

    Ergebnis: keine Änderung. Auch nicht nach Neustart. Ich komme vom Server aus nicht auf die Datenträgerverwaltung der Clients drauf. (im Verhalten keine Änderung)

    Ich werde zur (hoffentlich) besseren Fehlereingrenzung Ihr Vorschlag (Daten für eine tiefergehende Fehlerbehebung) in Kürze bereitstellen und hochladen.

    Beste Grüße,

    Yvon

    0 Kommentare Keine Kommentare
  4. Anonym
    2024-08-08T08:54:21+00:00

    Guten Morgen Jacen,

    ich habe vorhin, wie Sie vorgeschlagen haben, die Daten erfasst, während ich vom Server aus versucht habe, auf die Datenträgerverwaltung des Clients zuzugreifen.

    Frage: wie kann ich die Datei hochladen ? Ich sehe keinen Link, der mir das ermöglichen würde.

    Beste Grüße,

    Yvon

    0 Kommentare Keine Kommentare
  5. Anonym
    2024-08-11T16:18:43+00:00

    Hallo und guten Tag,

    wie bereits geschrieben habe ich Ihre Tipps geprüft und angewendet. Das Problem ist immer noch existent.

    Kein Zugriff möglich. Nun, wie Sie vorgeschlagen haben, habe ich eine ausführliche Fehler-Logging erstellt.

    Und nun, wie geht es weiter ?

    Beste Grüße,

    Yvon

    0 Kommentare Keine Kommentare