Jump to content

Anmeldung an bestimmten PC untersagen


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Hallo!

 

Gibt es eine Möglichkeit Usern in eine AD Umgebung (W2K) Zugriff auf bestimmt PC s zu untersagen? Die Möglichkeit über "Konto" - "Anmelden" ist mir bekannt nur müsste ich da für jeden User explizit eintragen an welchen PC s er sich überall anmelden kann und somit fallen die weg, die nicht in der Liste stehen. Dies ändert sich in unserer Umgebung aber ständig (Azubis, etc). Ich suche eine Möglichkeit mehreren Usern bestimmt PC s zu verweigern. Gibt es da evtl. andere Ansätze?

 

Vielen Dank

Geschrieben

Servus,

 

fasse die gewünschten Computer in einer OU zusammen.

Auf diese OU verklinkst du eine GPO. In den Sicherheitseinstellungen der GPO setzt du das Recht der Lokalen Anmeldung so, wie du es haben möchtest.

Geschrieben

Eine andere Möglichkeit wäre auch noch:

 

Start --> Verwaltung --> Active Directory Benutzer und Computer --> User (betreffende Organisationseinheit) dort die Konten die es betrifft suchen. Danach in das Register Konto wechseln und auf hier dann auf Anmelden Klicken und der rest ist denke ich selbst Erklärend

Geschrieben
Eine andere Möglichkeit wäre auch noch:

 

Nein, dass wäre es nicht. Du hast wohl das OP nicht richtig gelesen:

 

Die Möglichkeit über "Konto" - "Anmelden" ist mir bekannt nur müsste ich da für jeden User explizit eintragen an welchen PC s er sich überall anmelden kann und somit fallen die weg, die nicht in der Liste stehen. Dies ändert sich in unserer Umgebung aber ständig (Azubis, etc). Ich suche eine Möglichkeit mehreren Usern bestimmt PC s zu verweigern. Gibt es da evtl. andere Ansätze?

Geschrieben

"Computerkonfiguration\Windows-Einstellungen\Sicherheitseinstellungen\Lokale Richtlinien\Zuweisen von Benutzerrechten\<Lokal anmelden>"

 

Fubktioniert das ganze dann auch wenn sich die "verbotenen" Clients per RDP connecten wollen? Wenn ich das richtig verstanden habe gebe ich unter oben beschriebener GPO ein, welche User sich an dem jeweiligen Server anmelden dürfen, die die nicht drin stehen dürfen nicht!?

Geschrieben

Danke für die Infos. Es wäre zum Beispiel ein 2003 Win Server auf dem sich diverse clients via ica bzw rdp connecten. einige von denen sollen sich jetzt nicht mehr mit diesem verbinden können. wenn ich die gpo so einstelle wie vorher beschrieben komme ich mit einem testrechner immernoch hoch abwohl er nicht in der gpo eingetragen ist. gruppenrichtlinie hab ich aktualisiert ;)

Geschrieben

Du kannst auch die Richtlinie "Anmelden über Terminaldienste verweigern" benutzen, die explizit den Zugriff verweigert.

 

Wo soll die stehen? Die Gruppenrichtlinie wird auf einem DC mit W2000 eingerichtet und greift bei einem W2k3 Server auf dem die Terminaldienste laufen.

sorry, habe ich mich bestimmt falsch ausgedrückt.

Geschrieben

Du kannst 1. auch eine lokale Richtlinie auf dem TS einstellen oder 2. die Gruppenrichtlinien nicht vom 2000er aus, sondern von einer XP oder 2003 Maschine bearbeiten (am besten mit der Gruppenrichtlinienverwaltungskonsole) ....

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde dich hier an.

Jetzt anmelden
×
×
  • Neu erstellen...