Jump to content

Server 2016 Std RDP User Loopback


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

hallo Leute

 

Sorry- ich weiss das das Thema schon mehrmals gepostet wurde- auch gegoogelt habe ich schon mehrmals leider erfolglos

Szenario sieht wie folgt aus- Server 2016 Std die Clients Win 10 Pro alles PCs.

Die User01-05 arbeiten intern am Server und zeitweise auch extern dann jeweils über RDP.

Ich habe eine OU Namens "RDP_User" erstellt und die Gruppe "G_RDP_User" in der die User01-05 enthalten der OU zugeteilt. Eine GPO für die "RDP_User" erstellt und verknüpft.

Im Bereich Sicherheitsfilterung habe ich die Gruppe RDP_User hinzugefügt und die Authentifizierten Benutzer entfernt und bei Delegierung die Auth. User mit  Leseberechtigungen hinzugefügt.

Auf der GPO "RDP_User" habe ich den Loopback im Modus "Zusammenführen" aktiviert. - aber leider funktioniert es nicht wie gewünscht :angry:

Wenn die User über RDP auf den Server zugreifen zieht die GPO mit den restriktiven Settings i.O das sieht aber leider dann intern für die User auch gleich aus- Sprich Herunterfahren, Taskleiste etc. was in der GPO deaktviert wurde fehlt dann intern auch ???

 

Vielen Dank im Voraus für alle wertvollen Tipps und Tricks :smile:

 

 

Link zu diesem Kommentar

Hi,

 

wenn Loopback gewünscht, dann verknüpfe das GPO auch mit der OU in der sich das Computer-Objekt des RDS befindet. Bzw. erstelle eine neue OU für den RDS.

Ansonsten müsstest du neben der Gruppe mit den Usern auch dem Computer-Objekt des RDS mindestens das "Lesen-Recht" für das GPO erteilen. Die Authentifizierten User dürfen das GPO dann nicht mehr lesen, da es ansonsten an allen PCs angewendet wird.

 

Gruß

Jan

Link zu diesem Kommentar

erst Mal vielen Dank für Eure Hilfe.

 

@Dukel nein die RDS User haben nur ein Login- und  ja das stimmt aber wie könnte ich das machen, die RDS Hosts sehe ich ja nicht da sie nicht in der Domäne sind. 

 

@testperson Du meinst eine neue OU für die RDS Computer intern erstellen und diese mit der RDP_User GPO verknüpfen oder verstehe ich das falsch??

Link zu diesem Kommentar
48 minutes ago, richu said:

erst Mal vielen Dank für Eure Hilfe.

 

@Dukel nein die RDS User haben nur ein Login- und  ja das stimmt aber wie könnte ich das machen, die RDS Hosts sehe ich ja nicht da sie nicht in der Domäne sind.

 

2 minutes ago, richu said:

Also ich versuchs mal.

Der Interne Server ist ein Physischer Server (Win 2016 Std) und der RDP Server wurde auf Hyper-V installiert als simpler Member Server in der selben Domäne. Und die RDP User haben nur ein Login egal ob sie sich intern an der Domäne anmelden oder extern über den RDP Zugang.

Was jetzt? Sind die RDS Hosts in der Domäne oder nicht?

Link zu diesem Kommentar
vor 21 Minuten schrieb richu:

Also ich versuchs mal.

Der Interne Server ist ein Physischer Server (Win 2016 Std) und der RDP Server wurde auf Hyper-V installiert als simpler Member Server in der selben Domäne. Und die RDP User haben nur ein Login egal ob sie sich intern an der Domäne anmelden oder extern über den RDP Zugang.

Ich würde dann zusätzlich noch fragen, ob der interne physische Server zusätzlich (?) der Hyper-V Server ist. Oder habt ihr einmal den internen Server als Belch und ein zweites Hyper-V Blech?

bearbeitet von testperson
Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...