Jump to content

terminalserver sicherheitsrichtlinien


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Leider ist dem nicht so. In der lokalen Gruppe "Remotedesktopbenutzer" auf dem TS sind keine Benutzer und auch keine Gruppe vorhanden. Nur auf dem DC in der Gruppe "Remotedesktopbenutzer" sind die User drin. Die User können sich trotzdem am TS anmelden.

 

Habe noch mal die lokale GPO vom TS geprüft. Bei "Anmelden über Terminaldienste zulassen" sind die Gruppen: Administratoren und Remotedesktopbenutzer vorhanden. Alles so wie bei der Produktiven Domäne (Die weiter oben beschrieben wurde).

Link zu diesem Kommentar

Sind die User Mitglied der lokalen Administratorengruppe auf dem TS ? Können Sie sich noch anmelden, wenn sie nicht mehr Mitglied der domänenlokalen Gruppe Remotedesktopbenutzer sind (ich denke ja) ? Oder ist eine andere Gruppe für den Zugriff auf den TS erstellt worden, per GPO das Recht "Anmelden über Terminaldienste zulassen" gewährt worden und das RDP-TCP Verbindungsobjekt angepasst worden ?

Link zu diesem Kommentar

Moin,

 

Sind die User Mitglied der lokalen Administratorengruppe auf dem TS ?

Nein, sind Sie nicht. :eek:

 

Können Sie sich noch anmelden, wenn sie nicht mehr Mitglied der domänenlokalen Gruppe Remotedesktopbenutzer sind (ich denke ja) ?

Sie sind nur in der Domänengruppe "Remotedesktopbenutzer". Und wenn Sie dort herausgenommen werden, dann können Sie sich nicht mehr anmelden.

 

Oder ist eine andere Gruppe für den Zugriff auf den TS erstellt worden, per GPO das Recht "Anmelden über Terminaldienste zulassen" gewährt worden und das RDP-TCP Verbindungsobjekt angepasst worden ?

Siehe Beitrag vom 03.05.2007 16:14:

Habe noch mal die lokale GPO vom TS geprüft. Bei "Anmelden über Terminaldienste zulassen" sind die Gruppen: Administratoren und Remotedesktopbenutzer vorhanden. Sonst keine Gruppen/User.

 

Ich verstehe das nicht... Wir hatten genau das gleiche Problem schon einmal vor ca. 1 Jahr. Dort wurde der DC neu installiert und es funktionierte danach (Testanlage).

 

Hoffe ich bringe hier keinen zur Verzweiflung.

 

 

Gruß

Christian

Link zu diesem Kommentar

Ehrlich gesagt, habe ich noch NIE die Remotedesktopbenutzer im BUILTIN-Container im Active Directory konfiguriert, wenn ich einen Memberserver als Terminalserver betrieben habe. Ich habe IMMER die lokale Remotedesktopbenutzer-Gruppe bearbeitet. Sie ist es, der das entsprechende Benutzerrecht gegeben wird und sie ist es, der der Zugriff im RDP-TCP Objekt in der Terminaldienstekonfiguration erlaubt wird. Irgendwie unverständlich, was Du schilderst (oder ich habe es bis jetzt immer falsch verstanden) ...

Ich habe das mit dem GPO geschrieben, weil ein AD-GPO die lokalen Richtlinien überschreibt, es dann also vollkommen wurscht ist, was da drin steht ...

Link zu diesem Kommentar

Komando zurück. Du hast mich nicht falsch verstanden. Dein vorletzter Beitrag hat mich dazu bewegt einmal auf unserer Testanlage nach den lokalen Administratorgruppe vom TS zu gucken. Und siehe da, dort gibt es eine Gruppe die mit den Benutzern gefüllt ist die sich auf dem TS anmelden.

 

Schlussfolgerung:

 

Ein TS in der Domäne wird so konfiguriert wie Du es beschrieben hast. Die lokale Gruppe "Remotedesktopbenutzer" vom TS ist zur Konfiguration gedacht/bestimmt.

Leider hat das bei uns wohl jemand anders verstanden und einfach eine Gruppe den lokalen Administratoren des TS hinzugefügt. So eine frechheit. Es tut mir leid das ich deine Zeit vergeudet habe und nochmals Danke das Du mit mir mein Problem durchgegangen bist.

 

 

Vielen Dank

 

Christian (alias Nightmare197)

 

P.S.

Sieht dann nicht die lokale GPO so aus wie die AD-GPO?

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...