Jump to content

WTS Gruppenrichtlinie funktioniert nicht


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

 

ich möchte mit der OU WTS Sitzungen sperren.

 

Die Richtlinie ist entsprechend eingerichtet, unter anderem ist Loopback aktiviert.

 

In den Sicherheitseinstellungen der Richtlinie ist u.a. eine Sicherheitsgruppe angelegt. Das Häkchen Gruppenrichtlinie übernehmen und schreiben ist gesetzt.

 

Unter der Registerkarte Mitglieder der Sicherheitsgruppe sind diverse User eingetragen.

 

Die Sicherheitsgruppe ist in der Lokalen Domänenrichtlinie und in Eigenschaften von RDP-Tcp eingetragen.

 

Die eingetragenen User können sich auch am TS anmelden aber die Richtlinien werden ncht angewendet.

 

:confused:

Link zu diesem Kommentar

moin,

 

also ehrlich gesagt habe ich mich streng an diese So sperren Sie eine Windows 2000-Terminalserversitzung Anleitung i.V.m. dieser Gruppenrichtlinien - Übersicht, FAQ und Tutorials Anleitung gehalten.

 

Mehr habe ich eigentlich nicht eingetragen. Der TS ist nur ein Mitgliedsserver. Die lokalen Einstellungen sollten von den Gruppenrichtlinien doch überlagert werden. So isz es jedenfalls mit den lokalen Anmeldeberechtigungen.

 

THX

Link zu diesem Kommentar

Ja, der TS ist in einer OU, in dieser OU wird die Loopbackrichtlinie gelinkt und ebenso die Benutzereinstellungen. Die Loopbackrichtlinie muss so konfiguriert werden, dass der TS diese Richtlinie lesen und übernehmen darf, die Benutzerrichtlinie muss von den Benutzern gelesen und angewednet werden dürfen ...

Wieso lokale Domänenrichtlinie und RDP-TCP Objekt ? Wegen der Anmeldung am TS ? Warum nicht die Remotedesktopbenutzer ?

Link zu diesem Kommentar
Ja, der TS ist in einer OU, in dieser OU wird die Loopbackrichtlinie gelinkt und ebenso die Benutzereinstellungen. Die Loopbackrichtlinie muss so konfiguriert werden, dass der TS diese Richtlinie lesen und übernehmen darf, die Benutzerrichtlinie muss von den Benutzern gelesen und angewednet werden dürfen ...

Wieso lokale Domänenrichtlinie und RDP-TCP Objekt ? Wegen der Anmeldung am TS ? Warum nicht die Remotedesktopbenutzer ?

 

Hi,

 

der TS ist in den Sicherheitseinstellungen der Richtline aufgeführt, das Häkchen Gruppenrichtlinie übernehmen ist gesetzt, ebenso lesen. Mit den gleichen Einstellungen ist die Sicherheitsgruppe dort eingetragen.

In RDP_TCP des TS ist die Sicherheitsgruppe auch eingetragen.... warum? k.A., weil es so in der Anleitung steht. Soll ich dort die einzelnen Benutzer eintragen?

 

Wie gesagt, anmelden können sich die in der Sicherheitsgruppe angemeldeten Mitglieder, nur die Richtlinie wird nicht berücksichtigt.

 

THX

 

Cebo

Link zu diesem Kommentar

Eigentlich brauchst Du die Benutzer nur in die Gruppe Remotedesktopbenutzer stecken, damit sie sich am TS anmelden können. Die Gruppe Remotedesktopbenutzer hat das Benutzerrecht "Anmelden über Terminaldienste zulassen" und ist ebenso im RDP-TCP Verbindungsobjekt berechtigt. Diese beiden Dinge haben aber absolut nichts mit der Einschränkung via Richtlinie zu tun, dort geht es nur darum, wer sich überhaupt am TS anmelden kann.

Wo befindet sich das Computerkonto des TS im Active Directory und wo hast Du die Loopbackrichtlinie verknüpft ? Sind in der Loopbackrichtlinie auch Benutzereinstellungen definiert oder gibt es dafür eine eigene Richtlinie ? Wenn ja, wo ist diese verknüpft ?

Link zu diesem Kommentar
Eigentlich brauchst Du die Benutzer nur in die Gruppe Remotedesktopbenutzer stecken, damit sie sich am TS anmelden können. Die Gruppe Remotedesktopbenutzer hat das Benutzerrecht "Anmelden über Terminaldienste zulassen" und ist ebenso im RDP-TCP Verbindungsobjekt berechtigt. Diese beiden Dinge haben aber absolut nichts mit der Einschränkung via Richtlinie zu tun, dort geht es nur darum, wer sich überhaupt am TS anmelden kann.

Wo befindet sich das Computerkonto des TS im Active Directory und wo hast Du die Loopbackrichtlinie verknüpft ? Sind in der Loopbackrichtlinie auch Benutzereinstellungen definiert oder gibt es dafür eine eigene Richtlinie ? Wenn ja, wo ist diese verknüpft ?

 

Ahh..das Computerkonto des ts "Nadja" ist grundsätzlich unter Domäne/Computers angelegt. Der ist dort durch den Domänenbeitritt automatisch angelegt worden.

 

Die neue OU "OU_Terminalserver" ist unter Domäne/ angelegt. Dort wurde die Gruppenrichtlinie "Richtlinien_Terminalserver" implementiert. In dieser Richtlinie ist das Loopback aktiviert. In dieser Richtlinie sind unter Benutzerkonfiguration diverse Einstellungen nach dieser Vorlage So sperren Sie eine Windows 2000-Terminalserversitzung gemacht worden.

 

In dieser OU ist auch die neue globale Sicherheitsgruppe "TerminalServer User" angelegt worden. In diese Sicherheitsgruppe wurden einzelne Benutzer aus Domäne/User als Mitglieder aufgenommen.

 

In den Sicherheitseinstellungen der Richtlinien _Terminalserver sind DomänenAdmins, der TS, System, und die neue Gruppe "TerminalServer User" angelegt. Hier hat der TS und die neue Gruppe die Berechtigung "Lesen" und "Gruppenrichtlinie übernehmen". Bei den Anderen ist "Lesen, Schreiben, Objekte erstellen, Objekte löschen" aktiviert.

 

Die Berechtigung zur Anmeldung der Gruppe wurde in der Default Domain Policy realisiert.

 

Ich danke Dir für Deine Geduld.

 

Grüsse

 

Cebo

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...