← Zur FAQ-Übersicht

Enterprise Server

Verbindung zum Enterprise Server schlägt fehl (Socket-Fehler 10060/10061/11001) – Checkliste

Beim Verbinden des Windows-Clients oder des Server-Managers mit dem Enterprise Server können drei typische Socket-Fehler auftreten. Der Fehlercode grenzt die Ursache bereits ein:

  • #10061 „Connection Refused“ – der Zielrechner ist erreichbar, aber am angesprochenen Port nimmt kein Dienst die Verbindung an: Der Serverdienst läuft nicht, oder Sie verwenden einen falschen Port.

  • #10060 „Connection Timed Out“ – die Anfrage bleibt unbeantwortet: fast immer Firewall, Proxy oder Routing (Pakete werden verworfen).

  • #11001 „Host not found“ – der Servername lässt sich nicht in eine IP-Adresse auflösen: Namensauflösung (DNS).

Arbeiten Sie die folgende Checkliste der Reihe nach ab:

  1. Läuft der Dienst? Prüfen Sie auf dem Server in den Windows-Diensten den Eintrag Password Depot Enterprise Server 19 (Dienstname PD_Service_19) und starten Sie ihn bei Bedarf. Gegenprobe: Melden Sie sich direkt auf dem Server mit der Adresse 127.0.0.1 bzw. localhost an – diese Adressen sind immer erlaubt. Klappt es lokal, liegt die Ursache im Netzwerk oder in der Firewall.

  2. Stimmt der Port zur Hauptversion? Jede Hauptversion des Enterprise Servers nutzt einen eigenen Standardport – Version 19: 25019, Version 18: 25018. Prüfen Sie die Portnummer im Anmeldedialog des Clients, insbesondere nach einer Migration. Beachten Sie: Windows-Client und Enterprise Server müssen dieselbe Hauptversion haben. (REST-Server/Web-Client: Standardport 8714.)

  3. Firewall auf beiden Seiten prüfen: Erlauben Sie ein- und ausgehende Regeln für TCP und UDP – auf dem Server für pd_service.exe und pd_admin.exe sowie explizit für Port 25019, auf dem Client für PasswordDepot.exe und pdUpdater.exe. Prüfen Sie bei Fehler 10060 zusätzlich Proxys, VPN-Strecken und Portweiterleitungen zwischen Client und Server. Eine Schritt-für-Schritt-Anleitung enthält der Firewall-Artikel (siehe „Verwandte Themen“).

  4. DNS prüfen (vor allem bei 11001): Verbinden Sie sich testweise mit der IP-Adresse des Servers statt mit dem Namen (z. B. 192.168.1.10 statt server.firma.local). Funktioniert das, korrigieren Sie die Namensauflösung. Stellen Sie außerdem im Client unter Bearbeiten → Optionen → Netzwerk die Internet-Protokoll-Version fest auf IPv4 oder IPv6 statt „Automatisch“.

  5. Timeout oder abgelehnt? Nutzen Sie den Code zur Eingrenzung: „Connection Refused" (10061) → zurück zu Schritt 1–2 (Dienst/Port). „Timed Out" (10060) → Schritt 3 (Firewall/Netzwerkweg).

Hinweis: Zertifikats- bzw. TLS-Warnungen bei der Anmeldung sind kein Socket-Fehler und werden in einem eigenen Artikel behandelt (siehe „Verwandte Themen“). Seit Version 18 ist die SSL/TLS-Verschlüsselung fest aktiviert; abweichende „SSL-Einstellungen“ an Client oder Server – wie in älteren Versionen – sind daher keine Fehlerquelle mehr.

Verwandte Themen:

Problem nicht gelöst?

Unser Support-Team hilft Ihnen weiter – melden Sie einen Fehler, schlagen Sie eine Verbesserung vor oder vereinbaren Sie einen Termin.

Support kontaktieren