Remote Datenträgerverwaltung / Dienste und Firewall-Einstellungen

Anonym
2024-08-06T09:06:08+00:00

Hallo und guten Morgen,

ich habe ein Problem mit der Verwaltung der Datenträger auf den Clients vom Server aus. In Verwendung ist ein Windows Server 2022 Testversion. Active Directory, DNS, DHCP, usw. sind im Betrieb. Mehrere Clients (Windows 10, Windows 11) werden vom AD verwaltet und funktionieren. Auch kann ich per Remotedesktop in beiden Richtungen (Client - Server) zugreifen. Mehrere GPOs erstellt und getestet. Es läuft, wie es soll. Woran ich scheitere, ist der Zugriff auf die Verwaltung der Clients im "Active Directory-Benutzer und Gruppen". Ich möchte z.B. auf die Datenträgerverwaltung der Clients zugreifen, was mir bis jetzt nach allen möglichen Versuchen nicht gelingen mag. Ich habe dazu schon etliche Informationen, die zum Teil widersprüchlich sind oder sich überschneiden im I-Net gefunden und angewendet. Ich vermute mittlerweile, dass mir essentielle Informationen fehlen, wie man mein Vorhaben umsetzen lassen könnte.

Konkretes Beispiel:

um die Datenträgerverwaltung auf den Clients zu starten, benötige ich folgende Dienste, die auf den Clients aktiv sein müssen:

vds.exe, vdsldr.exe (Virtuelle Datenträgerverwaltung)

folgende eingehende Regeln im Firewall müssen/sollten auf Clients eingerichtet sein:

Remotevolumeverwaltung - Ladeprogramm des Dienstes für virtuelle Datenträger (RPC)

Remotevolumeverwaltung - Dienst für virtuelle Datenträger (RPC)

Remotevolumeverwaltung (RPC-EPMAP)

Remoteunterstützung (DCOM eingehend)

Remoteunterstützung (SSDP/UDP eingehend)

Remoteunterstützung (PNRP eingehend)

Remoteunterstützung (RA-Server-TCP eingehend)

Remoteunterstützung (SSDP/TCP eingehend)

Remoteunterstützung (TCP eingehend)

Remoteverwaltung geplanter Aufgaben (RPC)

Remoteverwaltung geplanter Aufgaben (RPC-EPMAP)

Remotevolumeverwaltung - Dienst für virtuelle Datenträger (RPC)

folgende ausgehende Regeln im Firewall müssen/sollten auf Clients eingerichtet sein:

Port 135 für den virtuellen Datenträgerdienst (vds.exe) öffnen

Port 135 für den virtuellen Datenträgerdienst (vdsldr.exe) öffnen

Alle der oben genannten Einträge sind in einem GPO zusammengefasst und werden auch vom Client aus gezogen und angewendet (wurde geprüft).

Trotzdem ist kein Zugriff möglich (Fehlermeldung: kann nicht darauf zugegriffen werden).

Die Frage, die ich mir stelle, ist, was genau fehlt da noch ? Welche Dienste müssen gestartet bzw. welche Ports müssen geöffnet sein ?

Wenn ich auf dem Client den Firewall komplett abschalte und ich versuche dann, vom Server aus zuzugreifen, bekomme ich eine andere Fehlermeldung (RPC-Fehler). Diese Symptome sind unabhängig vom Client. Mir gelingt es nicht, auf einen der Clients zuzugreifen,

Zum Testen habe ich auf einem Client das Programm "Windows Admin Center" installiert und mit diesem Programm bin ich in der

Lage, auf die Clients bzw. auf den Server zuzugreifen, um die Daten der Maschinen abzurufen. Offensichtlich geht es, wenn man die Konfiguration genau kennt. Natürlich könnte ich mit dem genannten Programm genauso gut die Aufgaben bewältigen. Mir geht es aber hauptsächlich darum zu verstehen, welche Komponenten notwendig und wie diese einzurichten sind. Vielleicht gibt es eine Liste von Parametern, die unbedingt aktiviert oder freigegeben werden müssen, damit die Remoteverwaltung funktioniert und hoffe auf einen erhellenen Hinweis von Euer Seite.

einen schönen Tag Euch allen,

YvonGross

Windows Server – Remote- und virtuelle Desktops – Remotedesktopdienste und Terminaldienste

Gesperrte Frage. Diese Frage wurde aus der Microsoft-Support-Community migriert. Sie können darüber abstimmen, ob sie hilfreich ist, aber Sie können keine Kommentare oder Antworten hinzufügen oder der Frage folgen. Aus Datenschutzgründen werden Benutzerprofile für migrierte Fragen anonymisiert.

0 Kommentare Keine Kommentare
{count} Stimmen

7 Antworten

Sortieren nach: Am hilfreichsten
  1. Anonym
    2024-08-14T08:34:13+00:00

    Diese Antwort wurde automatisch übersetzt. Daher können grammatikalische Fehler oder seltsame Formulierungen vorkommen.

    Es tut uns leid, dass wir als Forentechniker Ihre Gerätediagnoseinformationen nicht direkt akzeptieren können. Bitte fügen Sie die wichtigsten Fehlerinformationen (Ereignis-ID usw.) in der Ereignisanzeige zu diesem Beitrag hinzu und achten Sie beim Hochladen darauf, persönliche Datenschutzinformationen abzuschirmen.

    Alles Gute

    Jacen

    0 Kommentare Keine Kommentare
  2. Anonym
    2024-08-14T12:07:35+00:00

    Hallo Jacen,

    danke für die Antwort.

    Ok, auf dem betreffenden PC, wo ich den Test durchgeführt habe, habe ich in den Log-Files unter "XXXXXXXXXX_240808-095008_Reg_Rpc_Stop_.txt" eine Meldung gelesen:

    [WARNING] Registry Key 'HKLM:Software\Policies\Microsoft\Windows NT\Rpc' does not exist.

    Ist das die Fehlerursache ?

    Ist dies zwingend notwendig, denn in der Registry auf dem lokalen Client ist kein "RPC"-Eintrag in dem Pfad vorhanden ?!

    "Remoteprozeduraufruf (RPC)" ist aber als Dienst auf dem lokalen Client am Laufen (Autostart).

    Grüße

    0 Kommentare Keine Kommentare