Jump to content

Haube1X

Members
  • Gesamte Inhalte

    2
  • Registriert seit

  • Letzter Besuch

Profile Fields

  • Member Title
    Newbie

Fortschritt von Haube1X

Rookie

Rookie (2/14)

  • Erste Antwort
  • Erster eigener Beitrag
  • Eine Woche dabei
  • Einen Monat dabei
  • 1 Jahre dabei

Neueste Abzeichen

10

Reputation in der Community

  1. Ich habe es nun geschafft. Die Lösung ist ziemlich einfach. Man darf nicht mit der vordefinierten Gruppe "TERMINALSERVERBENUTZER" arbeiten. Ich habe eine neu Gruppe "TS-Benutzer" erstellt und die Benutzer die sich am Terminalsever anmelden dürfen, mit hinzugefügt. Die Richlinie hab ich dann auf die OU gesetzt, die den Terminalserver beinhaltet (OU=Domän Controllers). In diese OU hab ich nun noch die Gruppe "TS-Benutzer" hinzugefügt. Ich weis auch das man einen TS nicht auf einem DC laufen lassen sollte. Doch wenn man einen Chef hat der Kunden bei irrwitzigen Sparmaßnahmen unterstützt, kann man nicht viel machen außer seine Bedenken zu äußern.
  2. Ich habe ein Problem mit Gruppenrichtlinien auf einem 2003 Server. Dieser Server ist Domänencontroller und Terminalserver. Nun wollte ich Richtlinien auf die Gruppe der "TERMINALSERVERBENUTZER" wirken lassen und die "Domänen-Admins" sollen von dieser Richtlinie ausgeschlossen werden. Ich habe das Gruppenrichlinienobjekt nun direkt auf der Domäne erstellt und folgende Sicherheitseinstellungen für Benutzer und Gruppen konfiguriert: Authendifizierte Benutzer: lesen(Zulassen). Domänen-Admins: lesen(Zulassen); schreiben(Zulassen); Objekte erstellen(Zulassen); Objekte löschen(Zulassen); Gruppenrichtlinien übernehemen(verweigern). TERMINALSERVERBENUTZER: lesen(Zulassen); Gruppenrichtlinien übernehemen(Zulassen). Der Loopbackverarbeitungsmodus wurde aktiviert. Die Richtlinie wird aber nicht wirksam bei der Anmeldung an den Terminalserver. Was mach ich falsch? Ist es überhaupt möglich mit Gruppenrichtlinien zu arbeiten wenn der Terminalserver auf einen Domänencontroller installiert ist und diese nur auf die vordefinierte Gruppe "TERMINLASERVERBENUTZER" wirken zu lassen?
×
×
  • Neu erstellen...