Jump to content

Anmeldung verhindern


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

ein User war jetzt so pfiffig sich an einem anderen Arbeitsplatz mit seinem Benutzernamen an der Domäne anzumelden.

Um dies zu verhindern habe ich im Benutzerkonto den erlaubten Computer eingetragen.

Das hat leider den Nebeneffekt, dass er auch auch kein Active Sync und OWA machen kann, obwohl diese Dienste ja nun extra für Fernzugriffe gedacht sind.

Wie kann ich OWA und AS weiterhin zulassen?

 

Gruß

daddy

Link zu diesem Kommentar

Wie wäre es mit einer Betriebsvereinbarung, dass sich die User nur an Ihren Rechnern anmelden dürfen?

 

Mit dem Logon beschränken im Userobjekt hatte ich auch schon ein Problem, dass bei einem Service User, der sich an keiner Maschine anmelden darf der entsprechende Dienst nicht lief.

Das "Logon an" im Userobjekt ist wohl etwas mehr als nur ein Logon am Rechner.

Link zu diesem Kommentar
Hallo,

ein User war jetzt so pfiffig sich an einem anderen Arbeitsplatz mit seinem Benutzernamen an der Domäne anzumelden.

Um dies zu verhindern habe ich im Benutzerkonto den erlaubten Computer eingetragen.

 

Naja, dazu wurde ja schon genug gesagt. Willst du jetzt bei jedem nur seinen PC eintragen? ;)

 

Das hat leider den Nebeneffekt, dass er auch auch kein Active Sync und OWA machen kann, obwohl diese Dienste ja nun extra für Fernzugriffe gedacht sind.[/Quote]

 

Naja, du erlaubst die Anmeldung aber nur am PC und nicht am Exchange. ;) Hast du oben ja eingestellt.

 

Wie kann ich OWA und AS weiterhin zulassen?

 

Die logische Variante wäre das Entfernen der Änderung die du vorgenommen hast. ;) Eine andere wäre, du trägst an der selben STelle auch deinen Exchangeserver ein. ;)

 

Wenn du solche Anforderungen hast, würde ich eher mit Sicherheitsrichtlinien und dem Recht "Lokale Anmeldung verweigern" arbeiten. Je nachdem wieviele PCs du im Einsatz hast, sind das dann halt ne Menge GPOs und Sicherheitsgruppen. ;)

 

Bye

Norbert

 

PS: Offlinedateien kann man verschlüsseln und ausserdem sind die eh do.f. ;)

Link zu diesem Kommentar
Naja, dazu wurde ja schon genug gesagt. Willst du jetzt bei jedem nur seinen PC eintragen? ;)

Genau, ist ja eigentlich kein Problem.

 

Naja, du erlaubst die Anmeldung aber nur am PC und nicht am Exchange. ;) Hast du oben ja eingestellt.

Ich habe nicht die Anmeldung am PC eingestellt sondern die Anmeldung an der Domäne. Nur eben eingeschränkt, wo ich mich an die Domäne anmelden darf.

Exchange und AD-Server sind identisch. Wo kann ich nun einstellen, dass ich mich am Exchange von überall anmelden darf? Handys melden sich doch gar nicht in der Domäne an.

 

Eine andere wäre, du trägst an der selben STelle auch deinen Exchangeserver ein. ;)

Klappt leider nicht.

 

Wenn du solche Anforderungen hast, würde ich eher mit Sicherheitsrichtlinien und dem Recht "Lokale Anmeldung verweigern" arbeiten. Je nachdem wieviele PCs du im Einsatz hast, sind das dann halt ne Menge GPOs und Sicherheitsgruppen. ;)

Es geht nicht um die lokale Anmeldung!

 

Ich finde es schade, dass hier gleich eine Grundsatzdiskussion abgebrochen wird, anstatt mit den Einstellungen weiterzuhelfen.

Wofür gibt es den die Einstellung "Anmelden an..."?

Würde mir Exchange nicht blockiert wäre es genau dass, was ich bräuchte.

 

Hier der Auszug aus der Windowshilfe:

Anmelden

Klicken Sie hier, um Anmeldeeinschränkungen für Arbeitsstationen anzugeben, sodass dieser Benutzer sich nur an bestimmten Computern in der Domäne anmelden kann. Standardmäßig kann sich ein Benutzer an jedem Arbeitsstationscomputer in der Domäne anmelden. Beachten Sie, dass dieses Steuerelement nicht die Möglichkeit des Benutzers beeinträchtigt, sich mithilfe eines lokalen Computerkontos statt eines Domänenkontos lokal an einem Computer anzumelden.

 

Gruß

daddy

Link zu diesem Kommentar

Ich habe nicht die Anmeldung am PC eingestellt sondern die Anmeldung an der Domäne. Nur eben eingeschränkt, wo ich mich an die Domäne anmelden darf.

Exchange und AD-Server sind identisch. Wo kann ich nun einstellen, dass ich mich am Exchange von überall anmelden darf? Handys melden sich doch gar nicht in der Domäne an.

 

Wenn Du den PC beim Benutzerobjekt wieder entfernst, kann sich dann der Benutzer mit Outlook am Exchange anmelden?

 

Klappt leider nicht.

 

Was klappt nicht? Kannst Du den Exchange dort nicht eintragen oder hast Du ihn eingetragen und der Benutzer kann sich immer noch nicht mit Outlook am Exchange anmelden?

 

Ich finde es schade, dass hier gleich eine Grundsatzdiskussion abgebrochen wird, anstatt mit den Einstellungen weiterzuhelfen.

 

Manchmal helfen solche Diskussionen mehr als das stumpfe posten von Einstellungsmöglichkeiten.

Link zu diesem Kommentar
Genau, ist ja eigentlich kein Problem.

 

Naja meins nicht, aber du stellst hier die Frage wenn was nicht geht, oder? ;)

 

 

Ich habe nicht die Anmeldung am PC eingestellt sondern die Anmeldung an der Domäne. Nur eben eingeschränkt, wo ich mich an die Domäne anmelden darf.

 

Hab ich was anderes gesagt?

 

Exchange und AD-Server sind identisch. Wo kann ich nun einstellen, dass ich mich am Exchange von überall anmelden darf?[/Quote]

 

Ich scheine in einer Sprache zu schreiben, die unverständlich ist. Ich habe dir die Möglichkeiten genannt.

 

Handys melden sich doch gar nicht in der Domäne an.

 

Ja, tun sie nicht, und? Der Nutzer dessen Postfach du auf dem Handy lesen willst tut es aber. Und rate mal, wo der sich anmeldet.

 

 

Klappt leider nicht.

 

Das kann schonmal einen Moment dauern.

 

Es geht nicht um die lokale Anmeldung!

 

Na dann hast du also gar kein Problem, ist doch gut. ;)

 

[/Quote]Ich finde es schade, dass hier gleich eine Grundsatzdiskussion abgebrochen wird, anstatt mit den Einstellungen weiterzuhelfen.

 

Nur weil du meine Antworten so.f findest, heißt das nicht, dass ich dir keine Lösung mitgeteilt habe. Du musst es nur akzeptieren.

 

Wofür gibt es den die Einstellung "Anmelden an..."?

Würde mir Exchange nicht blockiert wäre es genau dass, was ich bräuchte.

 

Hier der Auszug aus der Windowshilfe:

Anmelden

Klicken Sie hier, um Anmeldeeinschränkungen für Arbeitsstationen anzugeben, sodass dieser Benutzer sich nur an bestimmten Computern in der Domäne anmelden kann. Standardmäßig kann sich ein Benutzer an jedem Arbeitsstationscomputer in der Domäne anmelden. Beachten Sie, dass dieses Steuerelement nicht die Möglichkeit des Benutzers beeinträchtigt, sich mithilfe eines lokalen Computerkontos statt eines Domänenkontos lokal an einem Computer anzumelden.

 

Glaub mir einfach, dass die oben genannten Möglichkeiten funktionieren und die zweite sogar die technisch saubere wäre, die solche Probleme wie du sie siehst gar nicht erst produziert hätte. Aber ergib doch ruhig der Grundsatzdiskussion. Wir sind alle böse und helfen dir mit Absicht nicht. :rolleyes:

 

Bye

Norbert

 

Ps: http://4sysops.com/archives/deny-and-allow-workstation-logons-with-group-policy/

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...