Hallo und guten Morgen,
ich habe ein Problem mit der Verwaltung der Datenträger auf den Clients vom Server aus. In Verwendung ist ein Windows Server 2022 Testversion. Active Directory, DNS, DHCP, usw. sind im Betrieb. Mehrere Clients (Windows 10, Windows 11) werden vom AD verwaltet und funktionieren. Auch kann ich per Remotedesktop in beiden Richtungen (Client - Server) zugreifen. Mehrere GPOs erstellt und getestet. Es läuft, wie es soll. Woran ich scheitere, ist der Zugriff auf die Verwaltung der Clients im "Active Directory-Benutzer und Gruppen". Ich möchte z.B. auf die Datenträgerverwaltung der Clients zugreifen, was mir bis jetzt nach allen möglichen Versuchen nicht gelingen mag. Ich habe dazu schon etliche Informationen, die zum Teil widersprüchlich sind oder sich überschneiden im I-Net gefunden und angewendet. Ich vermute mittlerweile, dass mir essentielle Informationen fehlen, wie man mein Vorhaben umsetzen lassen könnte.
Konkretes Beispiel:
um die Datenträgerverwaltung auf den Clients zu starten, benötige ich folgende Dienste, die auf den Clients aktiv sein müssen:
vds.exe, vdsldr.exe (Virtuelle Datenträgerverwaltung)
folgende eingehende Regeln im Firewall müssen/sollten auf Clients eingerichtet sein:
Remotevolumeverwaltung - Ladeprogramm des Dienstes für virtuelle Datenträger (RPC)
Remotevolumeverwaltung - Dienst für virtuelle Datenträger (RPC)
Remotevolumeverwaltung (RPC-EPMAP)
Remoteunterstützung (DCOM eingehend)
Remoteunterstützung (SSDP/UDP eingehend)
Remoteunterstützung (PNRP eingehend)
Remoteunterstützung (RA-Server-TCP eingehend)
Remoteunterstützung (SSDP/TCP eingehend)
Remoteunterstützung (TCP eingehend)
Remoteverwaltung geplanter Aufgaben (RPC)
Remoteverwaltung geplanter Aufgaben (RPC-EPMAP)
Remotevolumeverwaltung - Dienst für virtuelle Datenträger (RPC)
folgende ausgehende Regeln im Firewall müssen/sollten auf Clients eingerichtet sein:
Port 135 für den virtuellen Datenträgerdienst (vds.exe) öffnen
Port 135 für den virtuellen Datenträgerdienst (vdsldr.exe) öffnen
Alle der oben genannten Einträge sind in einem GPO zusammengefasst und werden auch vom Client aus gezogen und angewendet (wurde geprüft).
Trotzdem ist kein Zugriff möglich (Fehlermeldung: kann nicht darauf zugegriffen werden).
Die Frage, die ich mir stelle, ist, was genau fehlt da noch ? Welche Dienste müssen gestartet bzw. welche Ports müssen geöffnet sein ?
Wenn ich auf dem Client den Firewall komplett abschalte und ich versuche dann, vom Server aus zuzugreifen, bekomme ich eine andere Fehlermeldung (RPC-Fehler). Diese Symptome sind unabhängig vom Client. Mir gelingt es nicht, auf einen der Clients zuzugreifen,
Zum Testen habe ich auf einem Client das Programm "Windows Admin Center" installiert und mit diesem Programm bin ich in der
Lage, auf die Clients bzw. auf den Server zuzugreifen, um die Daten der Maschinen abzurufen. Offensichtlich geht es, wenn man die Konfiguration genau kennt. Natürlich könnte ich mit dem genannten Programm genauso gut die Aufgaben bewältigen. Mir geht es aber hauptsächlich darum zu verstehen, welche Komponenten notwendig und wie diese einzurichten sind. Vielleicht gibt es eine Liste von Parametern, die unbedingt aktiviert oder freigegeben werden müssen, damit die Remoteverwaltung funktioniert und hoffe auf einen erhellenen Hinweis von Euer Seite.
einen schönen Tag Euch allen,
YvonGross