Jump to content

Allgemeine Verständnisfrage - Authentifizierter Benutzer


Direkt zur Lösung Gelöst von testperson,
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen,

 

es gibt da grad eine Sache die ich nicht ganz verstehe.

 

Hab erst dieses Jahr ausgelernt, bitte um Verständnis, fange gerade erst mit Gruppenrichtlinien an.

 

Wir haben eine GPO, die nennt sich TerminalserverEinschränkungen, diese hindert den Zugriff auf die Systemsteuerung etc..

 

Soweit so gut, allerdings steht unter Sicherheitsfilterung nur die Gruppe Authentifizierter Benutzer. Bedeutet dies nun, das JEDER der sich in der Domäne angemeldet hat, sei es Computer oder User, diese Richtlinie zieht? So habe ich es gelesen:

 

 

 

Richtet man in der Gruppenrichtlinienverwaltung ein neues GPO ein, dann enthält seine Sicherheitsfilterung standardmäßig die Gruppe Authentifizierte Benutzer, die alle User und Computer der Domäne umfasst. Der Eintrag bewirkt, dass diese Gruppe die Rechte Lesen und Gruppenrichtlinie übernehmenbekommt. Sie sind die Voraussetzung dafür, dass sie ein GPO ausführen können.

 

Allerdings verstehe ich dann nicht, warum diese GPO nicht bei mir zieht.

 

Ich arbeite mit einer Workstation, dort habe ich Lokale Adminrechte, von dort aus bau ich auch meine Verbindung über Citrix zum Terminalserver auf, wo ein Virtueller Desktop bereitsteht, dort ziehen natürlich alle Regeln.

 

 

Führe ich allerdings auf meiner Workstation ein gpresult /r aus, so sehe ich die GPO TerminalserverEinschränkungen nicht, auch die Regeln die dort definiert sind greifen nicht auf meiner Workstation.

 

 

Liege ich nun richtig, weil ich Lokaler Admin bin, greift diese GPO nicht? Oder liege ich total daneben?

 

Ich geh zurzeit davon aus, das wenn eine GPO, wo unter der Sicherheitsdelegierung Authentifizierter Benutzer drinnen steht, das diese auf die Komplette Domäne greift?

 

Danke für eure Hilfe!!

 

Liebe Grüße

 

 

 

 

 

Link zu diesem Kommentar
  • Beste Lösung

Hi,

 

hier noch ein paar Links (um genau zu sein zwei) zum Thema GPO und Terminalserver:

 

http://www.gruppenrichtlinien.de/artikel/remote-desktop-server-terminal-server/

http://www.gruppenrichtlinien.de/artikel/loopbackverarbeitungsmodus-loopback-processing-mode/

 

Bzw. ein Link zum Thema GPO generell:

 

http://gruppenrichtlinien.de/alle-artikel/

 

Gruß

Jan

bearbeitet von testperson
Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...