Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Windows Server Forum


Alles zum Thema Windows Server sowie Windows IT Pro Themen — Q & A zu den Windows Server Versionen NT / 2000 / 2003 / 2003 R2 / 2008 / 2008 R2: Rollen, Features, Konfiguration, Troubleshooting


Antwort
     
Themen-Optionen
Alt 09.02.2006, 17:06   #1
Junior Member
 
Benutzerbild von werwolf
 
Offline
Registriert seit: 08-2005
Ort: Mittelerde
Beiträge: 69
Frage Windows 2003 SBS u. Windows 2003 Std. Edition mit Terminal Server

Hi zusammen...

Erst mal zur Situation:

- Windows 2003 Small Business Server (OS-Sprache: english) <- DC

- Windows 2003 Standard Edition Server (OS-Sprache: deutsch) <- Member Server
auf diesem Server ist der TerminalServer installiert, inkl. gültiger CALs (!)

Ich habe also diesen TS installiert und aktiviert und kann mich mittlerweile auch wunderbar mit dem Administrator einloggen. Sobald ich aber mit einem
Domänen-Benutzer einloggen will, kommt die Meldung der Verweigerung. Ich habe diesen Benutzer natürlich schön brav in die Gruppe "Remotedesktop User" eingefügt, und diese Gruppe über die Gruppenrichtlinie des Domänen Controllers im "Anmeldung auf dem Terminalserver zulassen" hinzugefügt.

Wenn ich den Domänen Benutzer in die Administratoren-Gruppe des Terminal Servers
hinzufüge, dann kann ich mich anmelden. Ist er dort entfernt, dann funktionierts nicht mehr.

Kann mir da jemand Hilfe bieten?

Gruss aus Mittelerde
    Mit Zitat antworten
Alt 09.02.2006, 18:17   #2
Expert Member
 
Benutzerbild von phoenixcp
 
Offline
Registriert seit: 02-2004
Ort: Radebeul
Beiträge: 5.470
Was passiert, wenn du Allow Logon TerminalServer direkt auf einem der ADS-Konten setzt?

Signatur
MfG

Carsten Paul
MCSEBoard.de SQL Blog
Kein Support per PN, dafür ist das Forum da!

In Memory of LukasB

    Mit Zitat antworten
Alt 09.02.2006, 18:26   #3
Board Veteran
 
Benutzerbild von Hirgelzwift
 
Offline
Registriert seit: 12-2004
Beiträge: 2.380
ohne den hacken kann sich nicht mal der admin anmelden. ich vermute das kommt durch die mischung der deutschen und der englischen sprache. RemoteDesktopUser und RemoteDesktopBenutzer bzw. Domänen-Benutzer vs. Domain Users.
    Mit Zitat antworten
Alt 09.02.2006, 19:52   #4
Moderator
 
Benutzerbild von IThome
 
Offline
Registriert seit: 08-2005
Ort: Kiel
Beiträge: 17.763
Das müsste sich dann ja über eine neuangelegte Gruppe, der man auf dem Terminalserver das Benutzerrecht "Anmelden über Terminaldienste zulassen" und die entsprechende Berechtigung für RDP-TCP in der Terminaldienstekonfiguration gewährt, prüfen lassen ...

Signatur
Ich bin S-1-5-XXX-500, ich darf das ...

    Mit Zitat antworten
Alt 09.02.2006, 20:17   #5
Junior Member
 
Benutzerbild von werwolf
 
Offline
Registriert seit: 08-2005
Ort: Mittelerde
Beiträge: 69
Das Flag "Allow Logon Terminalserver" ist bereits bei allen Domain-Usern, die sich via Terminal-Server anmelden dürfen, gesetzt.

Ich habe ebenfalls schon versucht, mit einer von Hand erfassten Gruppe zu arbeiten:
"Remotedesktopbenutzer", welche ich übrigens im "Built-in" Container platzierte.

Ein anderer Versuch war, die Richtlinie auf dem Terminalserver von Hand zu ändern und die Gruppen "Remotedesktop User" und "Remotedesktop" (ich halte mich hier übrigens explizit an die Schreibweise von Microsoft) hinzugefügt. Ging auch nicht.

Weiss irgendwer, was sich denn genau hinter dieser Security-Gruppe verbirgt? Oder weiss
jemand was konkretes über die SID? Könnte es sein, dass die SID der deutschen Sprache und der englischen Sprache dieser Gruppe ein und dieselbe sind und sich somit irgendwo in den Annalen der Domänen-Welt beissen?

Gruss aus Mittelerde
    Mit Zitat antworten
Alt 09.02.2006, 20:20   #6
Moderator
 
Benutzerbild von IThome
 
Offline
Registriert seit: 08-2005
Ort: Kiel
Beiträge: 17.763
Hast Du auch in der Terminaldienstekonfiguration in den Verbindungsberechtigungen kontrolliert ? Wie lautet genau die Meldung, die Du als Benutzer bekommst ?

Signatur
Ich bin S-1-5-XXX-500, ich darf das ...

    Mit Zitat antworten
Alt 09.02.2006, 20:23   #7
Board Veteran
 
Benutzerbild von Hirgelzwift
 
Offline
Registriert seit: 12-2004
Beiträge: 2.380
die sid kannst du lesen. ich hab da mal ein gutes tool gefunden im inet: sid2user nennt sich das teil. ist im bundle mit user2sid.

im grunde, so wie ich das verstehe, gibt es diese vordeninierte gruppe der remotedesktopbenutzer bzw. user. die haben halt per default das recht sich lokal an einen server anzumelden und auf NTFS sind schon jede menge rechte per default gesetzt.

das sollte sich irgendwie simulieren lassen, wenn es denn der sprachkonflikt ist.

eine andere idee, ich habe es noch nicht versucht, wäre einen TS in englisch aufzusetzen evtl. nur mal so zum test und dann das multi language pack in deutsch zu installieren.
    Mit Zitat antworten
Alt 09.02.2006, 20:57   #8
Moderator
 
Benutzerbild von IThome
 
Offline
Registriert seit: 08-2005
Ort: Kiel
Beiträge: 17.763
Wenn Du es mit einer neu angelegten Gruppe probiert hast, reicht es nicht, ihr nur das Benutzerrecht "Anmelden über Terminaldienste zulassen" auf dem Terminaserver zu gewähren, diese Gruppe muss auch in den Verbindungseigenschaften RDP-TCP auf dem Terminalserver die entsprechende Berechtigung erteilt werden (obwohl es ja eigentlich nur eine Vermutung ist, dass es an Sprachkonflikten liegt) ...

Signatur
Ich bin S-1-5-XXX-500, ich darf das ...

    Mit Zitat antworten
Alt 09.02.2006, 21:01   #9
Board Veteran
 
Benutzerbild von Hirgelzwift
 
Offline
Registriert seit: 12-2004
Beiträge: 2.380
@IThome: stimmt, das habe ich in meine ausführungen leider übersehen
    Mit Zitat antworten
Alt 09.02.2006, 21:26   #10
Junior Member
 
Benutzerbild von werwolf
 
Offline
Registriert seit: 08-2005
Ort: Mittelerde
Beiträge: 69
Lieber IThome

Ich danke Dir für Deinen Hint. Das Geheimnis ist zuTage getreten.

Und ich bedanke mich ebenfalls bei allen anderen, die mir ebenfalls mit Tips und Hints
zur Seite standen.


Lösung:
Im Terminaldienstekonfiguration gibts einen Ast namens Verbindungen, dort ist eine vordefinierte Microsoft RDP drin. klickt man mit der rechten Maustaste drauf, öffnet sich
eine kleine Welt . Dort konnte ich dann meine selberdefinierte "Remotedesktopbenutzer" hinzufügen.

Seltsam bleibt allerdings, dass die Gruppe "Remotedesktop User" nicht angezeigt wird.
Meine Vermutung, da der DC ein SBS Server ist, und dort das RDP nur den Administratoren vorbehalten ist, muss an dieser Gruppe irgendwas rumgeschraubt worden sein.

Ansonsten funktioniert zumindest das Login und ein paar Test-Starts von Applikationen fein säuberlich.

Vielen Dank und Gruss aus Mittelerde
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
2K3 - Windows Server 2003 Standard Edition duni Windows Forum — LAN & WAN 10 05.07.2007 10:11
Windows 2003 Server Web Edition Kennyblue Microsoft Lizenzen 5 07.02.2007 23:47
ISA auf Windows Server 2003 Web-Edition Tobi72 Microsoft Lizenzen 5 13.12.2006 10:16
Windows Server 2003 Web Edition --> IIS6 BRIX Windows Server Forum 0 06.06.2005 10:18
windows 2003 server web edition Robocop Windows Forum — Allgemein 4 02.11.2004 15:12


Alle Zeitangaben in MEZ/CET. Es ist jetzt 17:57 Uhr. Seite generiert in 0,041 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang