Beim Verbinden des Windows-Clients oder des Server-Managers mit dem Enterprise Server können drei typische Socket-Fehler auftreten. Der Fehlercode grenzt die Ursache bereits ein:
#10061 „Connection Refused“ – der Zielrechner ist erreichbar, aber am angesprochenen Port nimmt kein Dienst die Verbindung an: Der Serverdienst läuft nicht, oder Sie verwenden einen falschen Port.
#10060 „Connection Timed Out“ – die Anfrage bleibt unbeantwortet: fast immer Firewall, Proxy oder Routing (Pakete werden verworfen).
#11001 „Host not found“ – der Servername lässt sich nicht in eine IP-Adresse auflösen: Namensauflösung (DNS).
Arbeiten Sie die folgende Checkliste der Reihe nach ab:
Läuft der Dienst? Prüfen Sie auf dem Server in den Windows-Diensten den Eintrag Password Depot Enterprise Server 19 (Dienstname
PD_Service_19) und starten Sie ihn bei Bedarf. Gegenprobe: Melden Sie sich direkt auf dem Server mit der Adresse127.0.0.1bzw.localhostan – diese Adressen sind immer erlaubt. Klappt es lokal, liegt die Ursache im Netzwerk oder in der Firewall.Stimmt der Port zur Hauptversion? Jede Hauptversion des Enterprise Servers nutzt einen eigenen Standardport – Version 19: 25019, Version 18: 25018. Prüfen Sie die Portnummer im Anmeldedialog des Clients, insbesondere nach einer Migration. Beachten Sie: Windows-Client und Enterprise Server müssen dieselbe Hauptversion haben. (REST-Server/Web-Client: Standardport 8714.)
Firewall auf beiden Seiten prüfen: Erlauben Sie ein- und ausgehende Regeln für TCP und UDP – auf dem Server für
pd_service.exeundpd_admin.exesowie explizit für Port 25019, auf dem Client fürPasswordDepot.exeundpdUpdater.exe. Prüfen Sie bei Fehler 10060 zusätzlich Proxys, VPN-Strecken und Portweiterleitungen zwischen Client und Server. Eine Schritt-für-Schritt-Anleitung enthält der Firewall-Artikel (siehe „Verwandte Themen“).DNS prüfen (vor allem bei 11001): Verbinden Sie sich testweise mit der IP-Adresse des Servers statt mit dem Namen (z. B.
192.168.1.10stattserver.firma.local). Funktioniert das, korrigieren Sie die Namensauflösung. Stellen Sie außerdem im Client unter Bearbeiten → Optionen → Netzwerk die Internet-Protokoll-Version fest auf IPv4 oder IPv6 statt „Automatisch“.Timeout oder abgelehnt? Nutzen Sie den Code zur Eingrenzung: „Connection Refused" (10061) → zurück zu Schritt 1–2 (Dienst/Port). „Timed Out" (10060) → Schritt 3 (Firewall/Netzwerkweg).
Hinweis: Zertifikats- bzw. TLS-Warnungen bei der Anmeldung sind kein Socket-Fehler und werden in einem eigenen Artikel behandelt (siehe „Verwandte Themen“). Seit Version 18 ist die SSL/TLS-Verschlüsselung fest aktiviert; abweichende „SSL-Einstellungen“ an Client oder Server – wie in älteren Versionen – sind daher keine Fehlerquelle mehr.
Verwandte Themen:
Wie lauten die korrekten Firewall-Einstellungen im Enterprise Server & Client?
Zertifikatswarnung bei der Anmeldung am Enterprise Server