Heißes Thema (mehr als 10 Antworten) Kein Connect zum Server in der Console (Alias) (Gelesen: 2255 mal)
AlienShooter
WSUS Senior Member
***
Offline



Beiträge: 105
Mitglied seit: 16.01.09
Geschlecht: männlich
Kein Connect zum Server in der Console (Alias)
15.07.10 um 09:04:17
Beitrag drucken  
Moin zusammen,

wir haben einen WSUS Server (Autonom) bei uns aufgebaut, der in einem separaten Netz steht und Clients in diesem Updaten soll.
Von unserem Produktionsnetz ist der Server so abgeschottet wie ein Server in der DMZ. Die notwendigen Ports sind alle freigegeben, der Server kann sich auch die Patches vom Primary-WSUS saugen.

Installiert ist der WSUS mit separatem Eintrag im IIS. Wollen später auf Port 8531 (SSL) gehen.

Nun bin ich auf dem neuen Server angemeldet und möchte in der WSUS-Console den Server hinzufügen. Das klappt auch über seinen Namen und über die IP (jeweils Port 8530, weil noch kein Zertifikat eingespielt ist).
Allerdings hat der Server auch einen DNS Alias über den der Server später erreicht werden soll.
Darüber kann ich mich komischerweise nicht an der Konsole anmelden.
Ich bekomme immer folgende Meldung:
"Cannont connect to 'DNS Alias'. The server may be using another port or different Secure Sockets Layer setting"

Pinge ich den Alias, klappt alles und er löst ihn zu der IP des Servers auf.
Ports 8530 und 8531 sind freigeschaltet.
Wieso kann ich mich mit dem Alias nicht den Server in der Console hinzufügen?!?!

Bei uns in der Produktion geht es!
Grund warum es funktionieren muss, wenn ich das Zertifikat einspiele, kann man den Server nur noch mit dem im Zertifikat eingestellten Namen bei der Console hinzufügen. Und da wird der Alias stehen.

Ich hatte auch schon mal ein Zertifikat eingespielt, aber leider kam ich dann gar nicht mehr an der WSUS Server ran.
Komischerweise konnten sich Client aber anscheinend beim WSUS erfolgreich anmelden, zumindest stand im Eventlog, dass sich ein Client erfolgreich gemeldet hatte.
Hatte WSUS dann nochmal neu installiert.

So, nun habe ich viel geschrieben, aber ich hoffe, dass ihr mir die Augen öffnen könnt wo mein Fehler liegt.

Gruß AlienShooter
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15136
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: Kein Connect zum Server in der Console (Alias)
Antwort #1 - 15.07.10 um 12:55:37
Beitrag drucken  
Ich habe gerade keinen Server zur Hand, aber kannst Du beim DNS nicht einen Port mitgeben? Hmm, nein ich glaub nicht.

Sieh dich mal in Richtung Hostheader um. Evtl. ist das die Lösung für dich: (Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen).
  
Zum Seitenanfang
 
AlienShooter
WSUS Senior Member
***
Offline



Beiträge: 105
Mitglied seit: 16.01.09
Geschlecht: männlich
Re: Kein Connect zum Server in der Console (Alias)
Antwort #2 - 15.07.10 um 13:46:48
Beitrag drucken  
Hi,

Sunny schrieb on 15.07.10 um 12:55:37:
kannst Du beim DNS nicht einen Port mitgeben?

Was meinst du genau?
Beim Connect in der Console kann ich einen Port angeben:

(Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen).


Sunny schrieb on 15.07.10 um 12:55:37:
Sieh dich mal in Richtung Hostheader um. Evtl. ist das die Lösung für dich: (Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen).


Ist ein 2003 Server, demnach IIS 6.
Habe es aber mal versucht da einzutragen, hatte aber keine Auswirkung:

(Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen).


Edit:
Habe auch beim Hostheader den Eintrag ohne Header entfernt, hat auch nichts gebracht
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15136
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: Kein Connect zum Server in der Console (Alias)
Antwort #3 - 15.07.10 um 19:21:05
Beitrag drucken  
Hmm, ich hab keine Ahnung, aber probiers mal nach dieser Anleitung: (Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen). In der Mitte ist was zu finden.
  
Zum Seitenanfang
 
NorbertFe
Microsoft MVP
*****
Offline


Ausgezeichnet!

Beiträge: 73
Standort: Potsdam
Mitglied seit: 30.10.07
Geschlecht: männlich
Re: Kein Connect zum Server in der Console (Alias)
Antwort #4 - 15.07.10 um 19:54:37
Beitrag drucken  
Dein Zertifikat muß als SAN (Subject Alternative Names) Zertifikat ausgestellt werden. Da trägst du dann die entsprechenden Namen ein und solltest dein Problem gelöst haben.

Bye
Norbert
  

(Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen).
(Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen).
(Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen).
Zum Seitenanfang
AlienShooter
WSUS Senior Member
***
Offline



Beiträge: 105
Mitglied seit: 16.01.09
Geschlecht: männlich
Re: Kein Connect zum Server in der Console (Alias)
Antwort #5 - 16.07.10 um 07:16:00
Beitrag drucken  
Sunny schrieb on 15.07.10 um 19:21:05:
Hmm, ich hab keine Ahnung, aber probiers mal nach dieser Anleitung: (Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen). In der Mitte ist was zu finden.


Bringt leider auch keinen Erfolg. Weiß auch nicht, ob das was mit dem HostHeader zu tun hat. In unserer anderen Umgebung habe ich das ja auch nicht eingestellt. Alllerdings sind die Server da auch in der Domäne was der hier nicht ist.

NorbertFe schrieb on 15.07.10 um 19:54:37:
Dein Zertifikat muß als SAN (Subject Alternative Names) Zertifikat ausgestellt werden. Da trägst du dann die entsprechenden Namen ein und solltest dein Problem gelöst haben.


Im Moment habe ich ja noch gar kein Zertifikat eingespielt und nutze kein SSL. Und hier kann ich mich noch nicht mal mit dem Alias in der Console verbinden.
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15136
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: Kein Connect zum Server in der Console (Alias)
Antwort #6 - 16.07.10 um 07:42:22
Beitrag drucken  
AlienShooter schrieb on 16.07.10 um 07:16:00:
Sunny schrieb on 15.07.10 um 19:21:05:
Hmm, ich hab keine Ahnung, aber probiers mal nach dieser Anleitung: (Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen). In der Mitte ist was zu finden.


Bringt leider auch keinen Erfolg. Weiß auch nicht, ob das was mit dem HostHeader zu tun hat. In unserer anderen Umgebung habe ich das ja auch nicht eingestellt. Alllerdings sind die Server da auch in der Domäne was der hier nicht ist.


Natürlich kann das was damit zu tun haben. Trag doch einfach in den Verbindungsdialog den kompletten Servernamen ein, incl. der Arbeitsgruppe. Denn es wird AFAIK der Name der Domain einfach hinten drangehängt, und das ist ja in diesem Kontext falsch.
  
Zum Seitenanfang
 
AlienShooter
WSUS Senior Member
***
Offline



Beiträge: 105
Mitglied seit: 16.01.09
Geschlecht: männlich
Re: Kein Connect zum Server in der Console (Alias)
Antwort #7 - 16.07.10 um 14:01:19
Beitrag drucken  
Sunny schrieb on 16.07.10 um 07:42:22:
Natürlich kann das was damit zu tun haben. Trag doch einfach in den Verbindungsdialog den kompletten Servernamen ein, incl. der Arbeitsgruppe. Denn es wird AFAIK der Name der Domain einfach hinten drangehängt, und das ist ja in diesem Kontext falsch. 


Sorry, kann dir irgendwie nicht ganz folgen was du jetzt meinst.

In welchem Verbindungsdialog soll ich was eintragen?
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15136
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: Kein Connect zum Server in der Console (Alias)
Antwort #8 - 16.07.10 um 18:55:00
Beitrag drucken  
AlienShooter schrieb on 16.07.10 um 14:01:19:
Sunny schrieb on 16.07.10 um 07:42:22:
Natürlich kann das was damit zu tun haben. Trag doch einfach in den Verbindungsdialog den kompletten Servernamen ein, incl. der Arbeitsgruppe. Denn es wird AFAIK der Name der Domain einfach hinten drangehängt, und das ist ja in diesem Kontext falsch. 


Sorry, kann dir irgendwie nicht ganz folgen was du jetzt meinst.

In welchem Verbindungsdialog soll ich was eintragen?


In diesem (Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen). Dialog trägst Du den Servernamen ein. Wie genau? Probiers mal mit der Variante: Servername.arbeitsgruppe
  
Zum Seitenanfang
 
AlienShooter
WSUS Senior Member
***
Offline



Beiträge: 105
Mitglied seit: 16.01.09
Geschlecht: männlich
Re: Kein Connect zum Server in der Console (Alias)
Antwort #9 - 19.07.10 um 10:08:47
Beitrag drucken  
Sunny schrieb on 16.07.10 um 18:55:00:
In diesem (Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen). Dialog trägst Du den Servernamen ein. Wie genau? Probiers mal mit der Variante: Servername.arbeitsgruppe 


Aso, folgendermaßen gebe ich den Namen ein:

Servername -> klappt (noch weil kein SSL)
IP -> klappt (noch weil kein SSL)
Servername.Workgroup (klappt nicht - Arbeitsgruppe ist Workgroup)

DNS-Alias (der muss klappen, da dieser im Zertifikat verwendet werden soll):
Servername.FiktiverName.de (klappt leider nicht)

Ich kann den Alias "Servername.FiktiverName.de" pingen und auch die Ports 8530/8531 sind frei
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15136
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: Kein Connect zum Server in der Console (Alias)
Antwort #10 - 19.07.10 um 12:19:16
Beitrag drucken  
AlienShooter schrieb on 19.07.10 um 10:08:47:
Aso, folgendermaßen gebe ich den Namen ein:

Servername -> klappt (noch weil kein SSL)
IP -> klappt (noch weil kein SSL)
Servername.Workgroup (klappt nicht - Arbeitsgruppe ist Workgroup)

DNS-Alias (der muss klappen, da dieser im Zertifikat verwendet werden soll):
Servername.FiktiverName.de (klappt leider nicht)


IMHO kann das nicht funktionieren, da der Server ja noch nicht so heißt. Er ist noch in einer Arbeitsgruppe, die nicht FiktiverName.de lautet.
  
Zum Seitenanfang
 
AlienShooter
WSUS Senior Member
***
Offline



Beiträge: 105
Mitglied seit: 16.01.09
Geschlecht: männlich
Re: Kein Connect zum Server in der Console (Alias)
Antwort #11 - 19.07.10 um 16:02:18
Beitrag drucken  
Sunny schrieb on 19.07.10 um 12:19:16:
IMHO kann das nicht funktionieren, da der Server ja noch nicht so heißt. Er ist noch in einer Arbeitsgruppe, die nicht FiktiverName.de lautet. 


Klingt erstmal logisch.
Kann man das denn irgendwie umgehen?
Der Server wird nicht Mitglied die Domäne gehoben, ist nur mit dem Alias erreichbar.

Zur Not muss ich das Zertifikat halt auf die IP ausstellen, unschön aber so wirds gehen.
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15136
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: Kein Connect zum Server in der Console (Alias)
Antwort #12 - 19.07.10 um 23:22:06
Beitrag drucken  
AlienShooter schrieb on 19.07.10 um 16:02:18:
Sunny schrieb on 19.07.10 um 12:19:16:
IMHO kann das nicht funktionieren, da der Server ja noch nicht so heißt. Er ist noch in einer Arbeitsgruppe, die nicht FiktiverName.de lautet. 


Klingt erstmal logisch.
Kann man das denn irgendwie umgehen?


Weiß ich nicht.

AlienShooter schrieb on 19.07.10 um 16:02:18:
Der Server wird nicht Mitglied die Domäne gehoben, ist nur mit dem Alias erreichbar.

Zur Not muss ich das Zertifikat halt auf die IP ausstellen, unschön aber so wirds gehen.


Sag doch einfach Bescheid, falls Du es noch hinbekommen hast.
  
Zum Seitenanfang
 
Bookmarks: Facebook Google Google+ Linked in Twitter Yahoo
 



Nutzungsbedingungen | Datenschutz
Kontakt | RSS | Feedback | Impressum
Facebook | News einsenden