- Registriert
- 11.07.16
- Beiträge
- 9
Hallo liebe Community,
nach tagelangen Versuchen und endloser Recherche und kontakt mit dem Apple Support habe ich es nicht zusammengebracht, einen Server aufzusetzen und den Profilmanager so einzurichten, dass die Geräte diesen aus dem Internet erreich können.
Derzeit sieht es so aus:
Netzwerk mit 172.*.*.* Adressen und einem Windows Server (DHCP, DNS und AD)
Firewall: 172.*.*.254
Windows-Server: 172.*.*.2
Mac OS X Server: 172.*.*.5
unsere interne AD Domain lautet (verändert ); DOM
Computername des OS X Servers: DOMSRV03
unsere externe Domain lautet (verändert ): xyz.at
Hier ist eine Subdomain domsrv03.xyz.at eingerichtet, die per DNS-Eintrag auf unsere feste externe IP verweist
Der Server ist mit dem Active Directory verbunden (Verzeichnisdienste), jedoch ist kein AD Benutzer darauf angemeldet (hatten wir aber auch schon probiert). Das Open Directory läuft und ich habe am Server (und im Profilmanager) alle AD Benutzer und Gruppen aufgelistet.
Hier funktioniert es nur nicht, Daten einzelner Benutzer zu ändern. Er will einen Directory-Admin. Hier funktioniert weder der Administrator des AD, noch der extra für das Open Directory angelegte diradmin. Dies ist jedoch eher das geringere Problem.
Alle lt. Apple für den Profilmanager notwendigen Ports sind auf der Firewall intern an die 172.*.*.5 weitergeleitet
Der Server läuft, die Dienste OpenDirectory und Profile Manager laufen, auch Websites läuft.
Der Server hat als Hostnamen DOMSRV03.xyz.at (mit DOMSRV03.DOM bzw. DOMSRV03.DOM.local hatten wir es ebenfalls schon probiert)
als computername hat der Server ebenfalls DOMSRV03.xyz.at (Auch hier haben wir verschiedene Probiert)
Der DNS am Windows Server ist so konfiguriert, dass er intern die DOMSRV03.xyz.at an die 172.*.*.5 umleitet. Auch der lokale Hostnamen ist eingetragen. D.h. sowohl interne IP und auch die Hostnamen können aufgelöst werden.
Intern scheinen auch alle Dienste zu funktionieren.
Der Server schreibt jetzt allerdings in der Übersicht folgendes:
Interne: erreichbar unter domsrv03.xyz.at, kein Dienst verfügbar.
Unter Profilmanager steht bei Status:
Verfügbar unter domsrv03.xyz.at/profilemanager
Wie schaffe ich es jetzt, dass der dienst Profilmanager erreichbar ist?
Der Apple Support ist hier auch etwas überfordert, möchte aber den DNS-Dienst am OS X Server aktivieren. Dies hatten wir ebenfalls schon probiert - ohne Ergebnis. Ich würde diesen gerne aus lassen. DNS soll weiter der Windows Server übernehmen. Zwei DNS Server möchte ich nicht im Netzwerk haben
ich hoffe ihr könnt mir hier weiterhelfen
Weitere Informationen kann ich gerne bereitstellen.
nach tagelangen Versuchen und endloser Recherche und kontakt mit dem Apple Support habe ich es nicht zusammengebracht, einen Server aufzusetzen und den Profilmanager so einzurichten, dass die Geräte diesen aus dem Internet erreich können.
Derzeit sieht es so aus:
Netzwerk mit 172.*.*.* Adressen und einem Windows Server (DHCP, DNS und AD)
Firewall: 172.*.*.254
Windows-Server: 172.*.*.2
Mac OS X Server: 172.*.*.5
unsere interne AD Domain lautet (verändert ); DOM
Computername des OS X Servers: DOMSRV03
unsere externe Domain lautet (verändert ): xyz.at
Hier ist eine Subdomain domsrv03.xyz.at eingerichtet, die per DNS-Eintrag auf unsere feste externe IP verweist
Der Server ist mit dem Active Directory verbunden (Verzeichnisdienste), jedoch ist kein AD Benutzer darauf angemeldet (hatten wir aber auch schon probiert). Das Open Directory läuft und ich habe am Server (und im Profilmanager) alle AD Benutzer und Gruppen aufgelistet.
Hier funktioniert es nur nicht, Daten einzelner Benutzer zu ändern. Er will einen Directory-Admin. Hier funktioniert weder der Administrator des AD, noch der extra für das Open Directory angelegte diradmin. Dies ist jedoch eher das geringere Problem.
Alle lt. Apple für den Profilmanager notwendigen Ports sind auf der Firewall intern an die 172.*.*.5 weitergeleitet
Der Server läuft, die Dienste OpenDirectory und Profile Manager laufen, auch Websites läuft.
Der Server hat als Hostnamen DOMSRV03.xyz.at (mit DOMSRV03.DOM bzw. DOMSRV03.DOM.local hatten wir es ebenfalls schon probiert)
als computername hat der Server ebenfalls DOMSRV03.xyz.at (Auch hier haben wir verschiedene Probiert)
Der DNS am Windows Server ist so konfiguriert, dass er intern die DOMSRV03.xyz.at an die 172.*.*.5 umleitet. Auch der lokale Hostnamen ist eingetragen. D.h. sowohl interne IP und auch die Hostnamen können aufgelöst werden.
Intern scheinen auch alle Dienste zu funktionieren.
Der Server schreibt jetzt allerdings in der Übersicht folgendes:
Interne: erreichbar unter domsrv03.xyz.at, kein Dienst verfügbar.
Unter Profilmanager steht bei Status:
Verfügbar unter domsrv03.xyz.at/profilemanager
Wie schaffe ich es jetzt, dass der dienst Profilmanager erreichbar ist?
Der Apple Support ist hier auch etwas überfordert, möchte aber den DNS-Dienst am OS X Server aktivieren. Dies hatten wir ebenfalls schon probiert - ohne Ergebnis. Ich würde diesen gerne aus lassen. DNS soll weiter der Windows Server übernehmen. Zwei DNS Server möchte ich nicht im Netzwerk haben
ich hoffe ihr könnt mir hier weiterhelfen
Weitere Informationen kann ich gerne bereitstellen.