osausnk 10 Geschrieben 17. August 2022 Melden Geschrieben 17. August 2022 Hallo, wir haben hier über Gruppenrichtlinien den einzelnen Mitarbeiter einige Funktionen auf unseren Terminalservern (Windows Server2016) abgeschaltet (Taskmanager, herunterfahren, unc Pfad usw.) . Jetzt möchte ich einem Support Mitarbeiter das Recht geben diese abgeschalteten Optionen zu benutzen, und habe dem entsprechend AD User die Gruppenrichtlinie verweigert. Trotzdem bekommt er nicht die entsprechenden Rechte, die dem normalen User fehlen. Über Gpresult Ergebnis zeigt auch, dass die Richtlinie auf den entsprechenden User angewendet wird. Gibt es da eine Möglichkeit des Troubleshooting, um herauszufinden, warum der Support User die Verweigerung nicht richtig übernimmt. Die Gruppe der Domänen Admins haben die entsprechende Gruppenrichtlinie genau so eingestellt wie die Gruppe der Support Admins und bei denen habe ich die Funktionen, die ich für den Support User auch haben möchte. Danke schon einmal im Voraus für die Hilfe. Gruss Olaf
daabm 1.431 Geschrieben 17. August 2022 Melden Geschrieben 17. August 2022 (bearbeitet) Weil's woanders auch noch deaktiviert wird? "gpresult /h report.html && report.html" - da siehst Du, aus welcher GPO welche Settings kommen. Ah - vergiß den Quatsch, hab falsch gelesen Du sagst, deine GPO wird angewendet, obwohl "Deny Apply" für den User gesetzt ist? Dann kontrollier mal doppelt, ob das richtig umgesetzt ist. Ansonsten sind es zu wenig Infos - "genauso" ist aus dem Forum heraus nicht zu prüfen, was Du damit meinst. bearbeitet 17. August 2022 von daabm 1
Empfohlene Beiträge
Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren
Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können
Benutzerkonto erstellen
Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!
Neues Benutzerkonto erstellenAnmelden
Du hast bereits ein Benutzerkonto? Melde dich hier an.
Jetzt anmelden