Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Windows Server Forum


Alles zum Thema Windows Server sowie Windows IT Pro Themen — Q & A zu den Windows Server Versionen NT / 2000 / 2003 / 2003 R2 / 2008 / 2008 R2: Rollen, Features, Konfiguration, Troubleshooting


Antwort
     
Themen-Optionen
Alt 24.05.2006, 11:22   #1
Junior Member
 
Offline
Registriert seit: 06-2004
Beiträge: 77
Verschachtelte Gruppenmitgliedschaft funktioniert nicht

Hi,

ich hab folgendes Problem:

User ist Mitglied von globaler Gruppe "GG_Remotedesktop", diese wiederum ist Mitglied von "DLG_Remotedesktop", also sollte der User effektiv Mitglied von der DLG Gruppe sein.

Jetzt haben wir in einer Gruppenrichtlinie die Richtlinie "Anmelden über Terminaldienste zulassen" modifiziert, dass DLG_Remotedesktop sich anmelden darf, also sollte sich das eigentlich doch auch auf die die User auswirken?

Tuts jedenfalls nicht. Hat wer nen Tipp, außer die GG_Remotedesktop in die Richtlinie aufzunehmen?

edit: wenn ich den User in die DLG_Remotedesktop Gruppe stecke, funktionierts auch nicht, aber über die GG_Remotedesktop direkt funktionierts wie gewohnt.
    Mit Zitat antworten
Alt 24.05.2006, 11:28   #2
Moderator
 
Benutzerbild von IThome
 
Offline
Registriert seit: 08-2005
Ort: Kiel
Beiträge: 17.763
Hast Du das auch im RDP-Verbindungsobjekt angepasst ? In welchem Betriebsmodus ist die Domäne ? Erzähl mal ein bisschen mehr, wer (in welcher OU) diese Richtlinie anwendet, ist das ein Terminalserver ?

Signatur
Ich bin S-1-5-XXX-500, ich darf das ...

    Mit Zitat antworten
Alt 24.05.2006, 11:40   #3
Junior Member
 
Offline
Registriert seit: 06-2004
Beiträge: 77
Hast Du das auch im RDP-Verbindungsobjekt angepasst ?
was meinst du damit?

Modus ist "Windows 2000 gemischt"

Die Richtline gilt über die komplette Domäne, ist gefiltert auf Authentifizierte Benutzer und Domänen Computer

Domäne
-OU Abteilung -> Benutzer
-OU Dienstgruppen -> DLG und GG Gruppe

ist im Prinzip aber doch egal in welcher OU die Benutzer sind oder überseh ich da was in der Richtlinie?

Richtlinie funktioniert wenn:

-GG_Remotedesktop das Recht in der Richtlinie bekommt (Benutzer ist ja Mitglied)
-der Benutzer direkt das Recht in der Richtlinie bekommt

Richtlinie funktioniert nicht wenn:
-DLG_Remotedesktop das Recht bekommt (obwohl GG_Remotedesktop Mitglied ist)
-DLG_Remotedesktop das Recht bekommt und zusätzlich der User Mitglied dieser Gruppe ist (das verwundert mich am meisten...)


edit: sollte vielleicht noch schreiben, dass die user ihre pcs damit fernsteuern und ich nicht auf einen server zugreifen will, sondern von einer workstation auf eine andere (sprich der ferngesteuerte pc hat windows xp pro)

edit2: dasselbe problem hab ich auch mit eingeschränkten gruppen stelle ich gerade fest, will ich über eine dlg rechte verteilen gehts nicht, über die gg gehts; so langsam zweifel ich dann doch an meinen prüfungen

Geändert von Wisi (24.05.2006 um 12:03 Uhr).
    Mit Zitat antworten
Alt 24.05.2006, 13:14   #4
Moderator
 
Benutzerbild von IThome
 
Offline
Registriert seit: 08-2005
Ort: Kiel
Beiträge: 17.763
Der Modus muss auf mindestens Windows 2000 pur stehen, damit domänenlokale Gruppen auf Membern benutzt werden können ...

Signatur
Ich bin S-1-5-XXX-500, ich darf das ...

    Mit Zitat antworten
Alt 24.05.2006, 13:48   #5
Junior Member
 
Offline
Registriert seit: 06-2004
Beiträge: 77
ok, alles klar, d.h. ich müsste in den Win2K Native modus wechseln

wir haben derzeit nur noch 2003 dcs, das sollte keine problem geben oder? evtl. kommen aber wieder 2000er dazu, deswegen will ich nicht höher gehen, was meinst du?
    Mit Zitat antworten
Alt 24.05.2006, 13:52   #6
Moderator
 
Benutzerbild von IThome
 
Offline
Registriert seit: 08-2005
Ort: Kiel
Beiträge: 17.763
Sehe ich auch so, solange Du keine NT 4 BDCs im Netz hast, kannst Du auf Native wechseln. Solange Du noch 2000 DCs hast, solltest Du nicht in den Windows 2003 Modus wechseln ...

Signatur
Ich bin S-1-5-XXX-500, ich darf das ...

    Mit Zitat antworten
Alt 24.05.2006, 15:05   #7
Junior Member
 
Offline
Registriert seit: 06-2004
Beiträge: 77
merci, das wars dann auch, läuft

hat gleich noch nen anderen fehler hinterhergezogen (war ja klar ), aber der war leicht zu finden, jetzt sind die logs wieder fehlerfrei
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Verschachtelte WTS - Lizenzen bernd.dausch Microsoft Lizenzen 1 06.03.2010 09:43
Ldifde (verschachtelte OU) schaedld Windows Forum — Allgemein 2 02.03.2007 12:53
W2k / XP: Gruppenmitgliedschaft greift nicht mahn Windows Server Forum 0 01.02.2005 09:32
Verschachtelte Gruppen 004 Windows Forum — Allgemein 4 20.01.2005 08:34
Verschachtelte For-Schleife kuehnlm Windows Server Forum 1 28.07.2004 12:57


Alle Zeitangaben in MEZ/CET. Es ist jetzt 16:48 Uhr. Seite generiert in 0,035 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang