Jump to content

Zugriffsbeschränkung


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Ja das stimmt!

Das habe ich auch gesehen aber nicht genau verstanden was im Hintergrung passiert!

 

Wenn ich in diesem Bereich ganz klar definiere, dass nur bestimmte User oder Gruppen in "Auf diesen Computer vom Netzwerk aus zugreifen" drinstehen dann können auch nur diese sich mit ihrem Domänenaccount anmelden, sehe ich das jetzt richtig?

Link zu diesem Kommentar

Also....

 

in der lokalen Gruppenrichtlinie (gpedit.msc) unter

"Auf diesen Computer vom Netzwerk aus zugreifen"

sind folgende User eingetragen

> Dom.-Admin

> anmelden_an_Rechner (globale Gruppe mit den Usern die berechtigt sind)

sonst keiner!

 

Ich habe mal einen normalen Dom-User angelegt "testuser" und mit dem kann ich mich mit der Dom-Anmeldung anmelden!

 

Genau dass wollte ich ja ausmerzen!

Link zu diesem Kommentar

Ich bekomme die Meldung, dass der geforderte Anmeldetyp nicht gewährt wird (also hat er das Benutzerrecht nicht).

Fang mal mit einem Domänenbenutzer und der Gruppe Administratoren (dort dürfen natürlich nicht die Domänenbenutzer usw. Mitglied sein) an, füge also dem Benutzerrecht auf dem Client diese beiden Einträge zu und starte ihn danach neu. Wenn er wieder bereit ist, melde Dich an einem anderen Client als irgendein Benutzer an, der dort nicht eingetragen wurde und verbinde Dich mit \\<Clientname> ...

Link zu diesem Kommentar
... aber wie beschränke ich die Netzwerkanmeldung auf bestimmte User?

:confused: , was willste denn jetzt, über das Netzwerk nicht zugreifen dürfen oder das lokale Anmelden einschränken ?

Füge die Administratoren und die Domänengruppe dem Benutzerrecht "Lokale Anmeldung zulassen" zu. In der lokalen Administratorengruppe dürfen natürlich die Domänen-Benutzer keine Mitglieder sein ...

Link zu diesem Kommentar

Ich will mich schon mal vorab für Deine Geduld bedanken ;-)

 

Was ich damit erreichen will ist folgendes:

> Der Rechner ist ein Domänencomputer

> die Anmeldung am Computer erfolgt über die Domänenanmeldung

> Es sollen nur bestimmte Benutzer mit ihrer Domänenanmeldung sich an diesem Rechner anmelden dürfen

> Lokale Anmeldung ist bereits eingeschränkt!

> Lokal darf sich nur der Dom-Admin und ein Supportuser anmelden.

 

Wichtig ist die Domänenanmeldung!

User XYZ darf sich nicht mit seiner Domänenanmeldung auf diesem Rechner anmelden!

 

Ich hoffe ich habe es eigenermaßen anschaulich beschrieben, wie gesagt, heute ist für mich kein guter Tag zum administrieren, stehe heute irgendwie neben mir!

Link zu diesem Kommentar

Naja, dann erzeuge Dir eine OU, dort kommt der Computer, an dem sich nur bestimmte Leute anmelden sollen. Dann erzeugst Du Dir ein GPO und bearbeitest das Benutzerrecht "Lokale ANmeldung zulassen". Als Wert definierst Du die "Administratoren" (die müssen sich anmelden dürfen) und die Gruppe der User, die sich noch anmelden dürfen. Dann führst Du GPUPDATE bzw. SECEDIT /REFRESHPOLICY MACHINE_POLICY /ENFORCE durch. In der Gruppe der lokalen Administratoren auf dem eingeschränkten Rechner dürfen natürlich nur berechtigte Benutzer Mitglied sein, keine Domänen-Benutzer zum Beispiel ...

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...