Jump to content

Terminal: Richtlinien nur bei Anmeldung an TS


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Folgendes Problem: Ich möchte, daß bestimmte GPO´s nur bei Anmeldung am Terminalserver für eine bestimmte Gruppe von Benutzern gültig werden.

Wie kann ich das realisieren?

Wenn ich eine lokale Richtlinie auf dem TS mit GPEDIT.MSC definiere gilt das ja für alle Benutzer die sich am TS anmelden. Auch für die Administratoren. Das möchte ich grad nicht.

Vielleicht noch ein paar Deatils zum Szenario:

- Es gibt eine Gruppe die nennt sich TerminalUser

- alle Mitglieder dieser Gruppe dürfen sich am TS anmelden

- funktioniert soweit problemlos

Nur möchte ich jetzt eben noch diverse Einschränkungen definieren die exklusiv für die Gruppe Terminal nur beim Anmelden am TS gezogen werden.

Da steh ich etwas auf dem Schlauch.

Link zu diesem Kommentar

Ich versuchs mal zusammenzufassen. So arg isses nicht:

Der TS ist in einer OU auf der nur die Default Domain Policy und noch eine Richtlinie mit Krimskrams (Proxy etc., nix wichtiges) zieht.

Die User sind in einer davon unabhängigen OU "Firma" mit Unter OU´s "Standort" wo jeweils noch ein paar standortspezifische Sachen drinne sind.

Nun gibts eine Gruppe "Terminal", in der sind alle User drin die sich an diesem (neuen) Terminalserver in Zukunft anmelden sollen. Geht auch.

Jetzt hab ich mich am TS als Administrator angemeldet und per GPEDIT.MSC in der lokalen Richtlinie die Loopbackverarbeitung im Modus "ersetzen" aktiviert.

Weiterhin noch, daß am TS nur lokale Profile verwendet werden sollen, und PCL Fallbackdrucker bei nicht vorhandenen Druckertreibern. Das geht auch.

Und sobald ich mich jetzt mit einem Account der Gruppe "Terminal" versuche am TS anzumelden bleibt die Anmeldung bei "Benutzereinstellungen werden geladen" hängen. Deshalb kann ich auch nicht mit RSOP.MSC gucken was für Richtlinien gezogen werden.

Link zu diesem Kommentar

Nicht GPEDIT.MSC, das musst Du mit einer Domänenrichtlinie machen, also via GPMC.MSC. Du erzeugst eine Richtlinie, in der Du in der Computerkonfiguration die Loopbackverarbeitung einstellst (in der Regel auf "Ersetzen"). Weiterhin solltest Du eine weitere Richtlinie mit den Benutzereinstellungen in die OU des TS linken. In der Delegierung der Benutzerrichtlinie entfernst Du dann die "Authentifizierten Benutzer", fügst Deine TS-Gruppe zu und gewährst ihr "Lesen" und "Gruppenrichtlinie übernehmen", den Domänen-Admins verweigerst Du "Gruppenrichtlinie übernehmen" (nur das verweigern, nichts anderes!) ...

Link zu diesem Kommentar

@IThome:

Top! Genau was ich wollte. Funktioniert. Tausend Dank! :D

Kleine Frage noch: In der Delegierung war noch die Gruppe Organisations Admins mit drinne. Bei denen hab ich die gleichen Einstellungen gemacht wie bei den Domänen Admins. Sollte passen denk ich...

By the way, die Einstellungen für das PCL Fallbackverhalten gibts ja NUR in der lokalen Richtlinie... Ist mir noch gar nicht aufgefallen. Irgendwie auch logisch.

Link zu diesem Kommentar

Die Einstellung unter System\Benutzerprofile\Nur lokale Profile zulassen ist gesetzt.

Mir ist aber grad aufgefallen, das der Terminalserver die gesamten Eigenen Dateien des Users den ich zum testen verwende anfängt auf dem TS im Profilpfad abzulegen. Der User den ich hier verwende hat seine Daten auf einem Server an einem anderen Standort. Ist auch aus einem anderen Standort. Vielleicht dauerts einfach ewig... Soll aber nicht sein.

:confused:

Link zu diesem Kommentar

Ja, den Haken meinte ich "Ordner nach Entfernen der Richtlinie zurück an den Ort des lokalen Benutzerprofils umleiten" ...

Die Ordnerumleitung gilt für den Benutzer nicht mehr, also wird gemäss dieser Einstellung der ganze Kram vom Ort der ehemaligen Umleitung zurück in das lokale Benutzerprofil umgeleitet ... und das dauert eben, wenn die Leitung dünn ist ...

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...