Hallo Sophie,
Ich würde zunächst die Zielverbindung direkt vom betroffenen System aus testen, anstatt davon auszugehen, dass der Authentifizierungsdienst selbst fehlschlägt. Für den benötigten Hostnamen und TCP-Port können Sie Test-NetConnection <FQDN> -Port <port> -InformationLevel Detailed ausführen, um DNS-Auflösung, Routing und die TCP-Verbindung zum jeweiligen Endpunkt zu überprüfen.
Wenn der TCP-Test fehlschlägt, prüfen Sie die lokale Firewall sowie vorgelagerte Firewalls, Proxys oder Security-Appliances auf Regeln, die den Zielverkehr blockieren; deaktivieren Sie die Firewall nicht als Workaround. Um festzustellen, ob Windows Filtering Platform den Datenverkehr verwirft, aktivieren Sie die WFP-Überwachung mit auditpol /set /subcategory:"Filtering Platform Packet Drop" /success:enable /failure:enable, reproduzieren Sie das Problem und korrelieren Sie anschließend die Security-Ereignisse mit netsh wfp show state.
Zusätzlich können Sie die Protokollierung verworfener Pakete der Windows-Firewall aktivieren und %windir%\System32\LogFiles\Firewall\pfirewall.log auf die betreffende Ziel-IP bzw. den Zielport prüfen. Wenn lokal keine Filterung festgestellt wird, erstellen Sie während der Reproduktion mit netsh trace start scenario=InternetClient einen Netzwerk-Trace, um Netzwerkprobleme von einem Fehler auf Anwendungsebene bei der Authentifizierung abzugrenzen.
HP.