tintin82
Goto Top

Active Directory über DynDns auflösen

Hi,

ich habe eine Diskstation welche ich von außen über DynDns erreiche.
Also die IP des Servers ändert sich nach Providervorgabe, aber ich habe einen DNS Namen (MeinSuperDynDns.de), welcher immer meine jeweilige IP auflöst.

Jetzt habe ich auf meiner Synology Diskstation Server einen Active Directory Server mit DNS Server aufgesetzt Domain.MeinSuperDynDns.de und würde mich gerne unter Windows 7 unter der Domäne anmelden.
Hierfür benötigt windows eine DNS Serveradresse. Leider kann ich diese lediglich Nummerisch als IP Adresse angeben.
Die Richtige IP des DNS server erhalte ich aber lediglich wenn ich meine DynDns Adresse MeinSuperDynDns.de auflöse, also mein Active Directory, DNS Server.

Wie kann ich windows 7 dazu bringen, als DNS IP immer meine DynDns Adresse zu verwenden ??

Viele Grüße,
TinTin

Content-Key: 373210

Url: https://administrator.de/contentid/373210

Printed on: April 26, 2024 at 03:04 o'clock

Member: SeaStorm
Solution SeaStorm May 05, 2018 at 18:07:28 (UTC)
Goto Top
hi

was du suchst, ist ne VPN
Member: IT-Pro
IT-Pro May 05, 2018 at 19:42:06 (UTC)
Goto Top
Guten Tag,

Ich bin der Meinung, dass du unter NIC->IPv4 -> Eigenschaften ändern -> Erweitert im Tab DNS auch wörter eingeben kannst. Probiere es aus...
Member: Th0mKa
Th0mKa May 05, 2018 at 19:53:25 (UTC)
Goto Top
Zitat von @IT-Pro:

Guten Tag,

Ich bin der Meinung, dass du unter NIC->IPv4 -> Eigenschaften ändern -> Erweitert im Tab DNS auch wörter eingeben kannst. Probiere es aus...
Welchen Sinn macht es für den DNS Server einen Namen einzugtragen den er nicht auflösen kann weil er zu dem Namen ja eine IP benötigt?

/Thomas
Member: TinTin82
TinTin82 May 05, 2018 at 21:54:38 (UTC)
Goto Top
Also ne VPN Verbindung zum Server habe ich.
Ich habe jetzt bei der VPN Verbindung (P2TP/IPSec) beim DNS Server meinen Active Directory Server + DNS Server als DNS angegeben.

Die Erstanmeldung hat geklappt...
Ich frage mich nur wie das weiter gehen soll, da ich mich ja eigentlich erste einloggen muss, und mich dann erst über VPN verbinde.

Also bei der nächsten Verbindung zur Domain müßte doch mein VPN noch nicht verbunden sein,....
Member: TinTin82
TinTin82 May 05, 2018 at 22:10:57 (UTC)
Goto Top
Also beim Anmelden findet er meinen Active Directory Server nicht mehr =(, klar ich habe ja auch noch kein VPN am laufen.

Die Frage ist jetzt also wie ich VPN - in meinem Fall P2TP/IPSec bei Windows 7 ans laufen bringe, bevor windows versucht sich mit dem Active Directory Server zu verbinen ??
Member: SeaStorm
SeaStorm May 05, 2018 at 22:50:46 (UTC)
Goto Top
Warum?!
Der Client hat ja noch alles nötige gecached. Du kannst dich also am Client anmelden und dann die VPN starten.
Wenn die offen ist, kann der Client sich normal gegen das AD authentifizieren.
Was brauchst du denn mehr?
Member: TinTin82
TinTin82 May 05, 2018 at 23:34:10 (UTC)
Goto Top
Hi SeaStorm,

also war eigentlich ganz einfach. Hab eine neue VPN verbindung auf meinem Win7 Client angelegt, und dann das Häkchen gesetzt dass ale Benutzer die Verbindung verwenden dürfen. Dann muss man Passwort und Benutzername einmal abspeichern im VPN.

Wenn man sich dann in Windows neu anmeldet, kann man bei der Anmeldung rechts unten auswählen, dass man sich über VPN einwählen möchte.
Dort dann gleich entsprechend den Domain Benutzernamen eingeben + Passwort und Feddisch.

Also Vielen Dank für die Hilfe.

Viele Grüße,
TinTin
Member: TinTin82
TinTin82 May 06, 2018 at 17:04:03 (UTC)
Goto Top
Jetzt ist aber eine weiter Frage aufgetaucht.
Wenn ich mich bei Windows 7 unter der Domain über VPN anmelden möchte, muss ich immer zuerst auf das Netzwerksymbol unten rechts klicken, und kann mich dann entsprechend anmelden.

Kann ich das so ändern, dass eine Anmeldung an der Domain immer über VPN geht ??
Momentan ist es auch möglich einfach Domain\Nutzer + Passwort einzugeben, ohne über VPN zu gehen.
In diesem Fall bin ich zwar auf meinem PC angemeldet, aber die Netzlaufwerke sind nicht verbunden und ich vermute dass der Active Directory Server auch nicht erreicht wird.

Gruß,
TinTin
Member: Pjordorf
Solution Pjordorf May 06, 2018 at 21:09:31 (UTC)
Goto Top
Hallo,

Zitat von @TinTin82:
Jetzt ist aber eine weiter Frage aufgetaucht.
Hatten wir schon drauf gewartetface-smile

Kann ich das so ändern, dass eine Anmeldung an der Domain immer über VPN geht ??
Mit entsprechende Tecxhnick und Software kann man das ändern das selbst ein Win 7 vorher schon einen VPN Tunnel aufbaut. Oder man nimmt den Router der ein Standort zu Standort VPN grundsätzlich aufrecht hält. oder man baut nur den Tunnel wenn er denn gebraucht wird.

In diesem Fall bin ich zwar auf meinem PC angemeldet,
Auch dieses Verhalten kann geändert werden. Nennt sich zwischengespeicherte Anmeldedaten und ist ein Standard.


aber die Netzlaufwerke sind nicht verbunden und ich vermute dass der Active Directory Server auch nicht erreicht wird.
Du hast richtig geraten. Nix aus deiner Domäne ist erreichbar. Und auch GPOs werden nicht abgearbeitet beim Anmelden, nur je nach Einstellung beim GPO Refresh. Und Anmelde/Logon Skripts sowie auch Abmelde/Shútdown Skripte werden nicht ausgeführt.

Du musst dich schon entscheiden wie deine Computer in deine Domäne ihren DC und weitere Resourcen erreichen sollen und wann deine Daten aus deiner Domäne ins Internet flüchten dürfen.

Gruß,
Peter
Member: SeaStorm
Solution SeaStorm May 06, 2018 at 21:33:11 (UTC)
Goto Top
Wie Pjordorf schon geschrieben hat wäre eine S2S vpn wohl die beste Lösung, falls das möglich ist.
Ansonsten kannst du natürlich auch beim Benutzerlogin die VPN automatisch aufbauen lassen per rasdial .
Wenn du Enterprise einsetzt könntest du DirectAccess einrichten, oder das mittlerweile unter Win10 eingeführte AlwaysOn.
Alternativ gibt es natürlich auch VPN Software, die das für dich macht.
Member: TinTin82
TinTin82 May 10, 2018 at 21:54:11 (UTC)
Goto Top
Danke euch Beiden für die Hilfe,
bin aber vom Regen in die Traufe gekommen.

Mein Server hat wahrscheinlich gestern das zeitliche gesegnet.
Ihr wisst nicht zufällig wie ich über UART ne COM Verbindung zu einer DS2415+ herstelle ??
Bekomme immer nur ein paar Bytes, dann is ende.
Member: Pjordorf
Pjordorf May 11, 2018 at 09:31:19 (UTC)
Goto Top
Hallo,

Zitat von @TinTin82:
Ihr wisst nicht zufällig wie ich über UART ne COM Verbindung zu einer DS2415+ herstelle ??
Ein IP Netz mit VPN über eine Serielle Schnittstelle? Das war einmal und damals nur mit spezielle Software war auf kuerzen entfernungen so nenn halbes Megabit/s erreichbar. Seriell und LAN bzw. TCPIP ist im allgemeinen eher out. Ich hab gar noch ein blaues LapLink Seriell - Seriell Kabel.

Bekomme immer nur ein paar Bytes, dann is ende.
Bezieht sich das auf dein Versuch per UART ne COM Verbindung für den TCPIP zu nehmen, aber dein Server ist doch Platt? Uns fehlen hier wertvolle Informationen um nachzuvollziehen was du denn tatstächlich tust oder meinst. Sorry.

Und noch etwas, dein VPN kann zwar L2TP aber niemals eine P2TP. Ich weis, abschreiben ist manchmal sehr schwerface-smile

Gruß,
Peter