Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Windows Server Forum


Alles zum Thema Windows Server sowie Windows IT Pro Themen — Q & A zu den Windows Server Versionen NT / 2000 / 2003 / 2003 R2 / 2008 / 2008 R2: Rollen, Features, Konfiguration, Troubleshooting


Antwort
     
Themen-Optionen
Alt 11.12.2007, 12:18   #1
Junior Member
 
Benutzerbild von nety
 
Offline
Registriert seit: 09-2007
Beiträge: 84
Achtung 2K3 - RDC verweigert. Lokale Richtlinie kann nicht bearbeitet werden.

Hallo zusammen!!!
Es ist ein sehr komplizierter Fall. Ich hoffe, dass ich es einigermaßen beschreiben kann.

Wir haben einen Windows 2K3 Server als DC. Zusätzlich ein 2K3 Storage Server, die als Fileserver agiert. Ich hatte bis vor kurzem per Remotedesktopzugriff Zugang zum Server. Durch irgendeine unbewusst durchgeführte Veränderung, wird die Remotezugriff verweigert.
Der Administrator und ich als Benutzer mit administrativen Rechten sind Mitglieder der Gruppe "Remotedesktopbenutzer". Wenn ich mir die Einstellungen per "secpol.msc" anschaue sieht es folgendermaßen aus:

Lokale Richtlinien-Zuweisen von Benutzerrechten-Anmelden über Terminaldienste zulassen
hier ist nicht die Gruppe "Remotedesktopbenutzer" eingetragen, dafür aber mein Benutzername. Obwohl ich an der Stelle als Benutzer eingetragen bin, kann selbst kein Remotezugriff auf dem Server unternehmen. Am schlimmsten ist, dass ich weder neue Benutzer einfügen kann, noch den vorhandenen löschen. Die Felder, die es ermöglichen sind grau.

Jetzt stellt sich die Frage, die Einstellungen per secedit auf den alten Stand zu bringen, was ich ungern machen möchte. Ich würde gerne wissen, wie das Zustande gekommen ist und ob an der Ecke ohne "secedit" etwas zu machen ist.

Ich quelle mich seit mehr als eine Woche damit und würde mich über jeglichen Hilfe sehr, aber sehr freuen

Liebe Grüße
Nety
    Mit Zitat antworten
Alt 11.12.2007, 12:31   #2
Moderator
 
Benutzerbild von IThome
 
Offline
Registriert seit: 08-2005
Ort: Kiel
Beiträge: 17.763
Mach mal RSOP.MSC und schaue nach, aus welcher Domänenrichtlinie die Einstellung kommt (falls sie aus der Domäne kommt). Welche Fehlermeldung kommt (genauer Wortlaut) ? Warum fügst Du den Benutzernamen zu, wenn einer Gruppe dieses Recht schon gewährt wird ? Ist eventuell auch etwas in der Terminaldienstekonfiguration in den Eigenschaften des RDP-TCP Objektes - Berechtigungen verändert worden ?

Signatur
Ich bin S-1-5-XXX-500, ich darf das ...

    Mit Zitat antworten
Alt 11.12.2007, 12:51   #3
Junior Member
 
Benutzerbild von nety
 
Offline
Registriert seit: 09-2007
Beiträge: 84
Zitat von IThome
Mach mal RSOP.MSC und schaue nach, aus welcher Domänenrichtlinie die Einstellung kommt (falls sie aus der Domäne kommt). Welche Fehlermeldung kommt (genauer Wortlaut) ?
Soll ich das auf der Domäne machen oder auf der 2K3 Storage Server. Ich habe es schon auf der DC ausgeführt. Ich kann mir aber den Richtlinien nicht anschauen.
1. Es dauert sehr lag
2. Ich bekomme Fehlermeldung:

Folgender Fehler ist in \\meinserver.de\SysVol\meineServer.de\Policies\{7f385253-xxxxxx}\Adm\inetres.adm in Zeile 9247 aufgetreten:
Fehler 64 Die Hilfzeichenfolge wurde mehr als einmal angegeben

Die Datei kann nicht geladen werden.
Zitat von IThome
Warum fügst Du den Benutzernamen zu, wenn einer Gruppe dieses Recht schon gewährt wird ? Ist eventuell auch etwas in der Terminaldienstekonfiguration in den Eigenschaften des RDP-TCP Objektes - Berechtigungen verändert worden ?
Wie ich gesagt hab, ich habe es nicht bewusst gemacht. Ich habe auf der Storage Server nur Freigabeordnern für Testzwecke erstellt und Daten aus der alten Domäne kopiert. Die Gruppenrichtlinien oder Sicherheitsrichtlinien vor allem, was Remotedesktopzugriff betrifft habe ich nichts unternommen. Es lief alle gut, es bestand kein Grund dies zu tun
    Mit Zitat antworten
Alt 11.12.2007, 12:58   #4
Moderator
 
Benutzerbild von IThome
 
Offline
Registriert seit: 08-2005
Ort: Kiel
Beiträge: 17.763
Auf dem Storageserver, denn auf ihm kannst Du die lokale Richtlinie ja nicht ändern. Auf dem DC sollte das natürlich auch klappen, ohne Fehler ...

Signatur
Ich bin S-1-5-XXX-500, ich darf das ...

    Mit Zitat antworten
Alt 11.12.2007, 13:30   #5
Junior Member
 
Benutzerbild von nety
 
Offline
Registriert seit: 09-2007
Beiträge: 84
Habe grad, die Richtlinie, die ich selbst definiert hab deaktiviert. Es kommt keine Fehlermeldun mehr. Ich kann es aber nicht nahvollziehen, denn auf dieser Richtlinie habe ich nur Passwortsicherheitsrichtlinien festgelegt. Ich kann sie also ohne weitere nicht deaktivieren.
Meinst du, das hatte Einfluss auf dem Storage Server?
    Mit Zitat antworten
Alt 11.12.2007, 13:31   #6
Moderator
 
Benutzerbild von IThome
 
Offline
Registriert seit: 08-2005
Ort: Kiel
Beiträge: 17.763
Kannst Du Dich jetzt wieder via RDP verbinden ?

Signatur
Ich bin S-1-5-XXX-500, ich darf das ...

    Mit Zitat antworten
Alt 11.12.2007, 13:52   #7
Junior Member
 
Benutzerbild von nety
 
Offline
Registriert seit: 09-2007
Beiträge: 84
Leider noch nicht, denn ich habe momentan keinen Zugang zu Serverraum, denn der Admin befindet sich momentan ausser Haus. Ich werde es erst morgen mit "rsop.msc" auf dem Storage Server probieren.
    Mit Zitat antworten
Alt 27.12.2007, 16:10   #8
Junior Member
 
Benutzerbild von nety
 
Offline
Registriert seit: 09-2007
Beiträge: 84
:D

Hallo mcseboard!
Ich wollte hier die Lösung für mein Problem schreiben, für den Fall, dass jemand dasselbe Problem haben konnte wie ich. Problem lag an der Default Domain Policy. An der Stelle; "Computerconfiguration-Sicherheitseinstellungen-Lokale Richtlinien-Zuweisen von Benutzerrechten-Anmelden über Terminaldienste zulassen" war meiner Benutzername eingetragen. Das habe ich einfach mit " Nicht definiert" umgetauscht. gpupdate /force, dann war alles wieder ok Glücklicherweise fiel mir ein, dass die lokale Gruppenrichtlinien den niedrigsten Priorität haben
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
wie kann man die lokale Richtlinie koplett zurücksetzen Neopolis Windows Server Forum 15 08.06.2010 15:16
Problem: GPO - Administrative Vorlagen können nicht bearbeitet werden maverick82 Active Directory Forum 1 18.07.2006 12:28
Auf Lokale Benutzer und Gruppen kann nicht mehr zugegriffen werden. sven1810 Windows Forum — Allgemein 2 14.11.2005 12:16
MOM Server - Events können nicht bearbeitet werden Houbi Windows Server Forum 1 16.08.2004 10:49
lokale Richtlinie nicht für Administratoren 004 Windows Forum — Allgemein 8 21.06.2004 15:16


Alle Zeitangaben in MEZ/CET. Es ist jetzt 16:26 Uhr. Seite generiert in 0,039 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang