StRe 1 Geschrieben vor 22 Stunden Melden Geschrieben vor 22 Stunden Hallo zusammen, siehe Screenshot anbei - ich kann mich auf einmal nicht mehr mit dem Domänenadmin via RDP am DC1 & DC2 anmelden. Der User ist aber def. Mitglied der besagten Gruppen. Auf anderen Servern aus unserer Umgebung kann ich mich problemlos via RDP anmelden. Ich steig nicht dahinter :-(
NorbertFe 2.304 Geschrieben vor 22 Stunden Melden Geschrieben vor 22 Stunden Und hat die Gruppe denn noch das Recht zur Anmeldung per rdp? Wärst nicht der erste der mal eben Security Richtlinien falsch verlinkt hat. ;)
teletubbieland 217 Geschrieben vor 22 Stunden Melden Geschrieben vor 22 Stunden Und die anderen User (in der gleichen Gruppe) können sich anmelden?
StRe 1 Geschrieben vor 22 Stunden Autor Melden Geschrieben vor 22 Stunden (bearbeitet) In der Sicherheitsgruppe "Remotedesktopbenutzer" ist der "Administrator" Mitglied. Auf dem DC unter Remotedesktop steht MEINEDOMÄNE\Administrator als Remotedesktopbenutzer drin. Mit einem anderen Admin kann ich mich via RDP anmelden... bearbeitet vor 22 Stunden von StRe
teletubbieland 217 Geschrieben vor 22 Stunden Melden Geschrieben vor 22 Stunden Dann prüf mal die GPO für die Maschinen
StRe 1 Geschrieben vor 22 Stunden Autor Melden Geschrieben vor 22 Stunden Ich hab an unseren GPOs nichts verändert... Hast du eine bestimmte/spezielle GPO im Fokus?
teletubbieland 217 Geschrieben vor 21 Stunden Melden Geschrieben vor 21 Stunden Grundsätzlich würde ich nach etwas suchen, was dem Administartor die RDP-Amneldung verbietet. was sagt denn das Log auf dem Server?
Sunny61 839 Geschrieben vor 21 Stunden Melden Geschrieben vor 21 Stunden Auf der Konsole anmelden und manuell prüfen ob der Haken auch noch gesetzt ist.
StRe 1 Geschrieben vor 3 Stunden Autor Melden Geschrieben vor 3 Stunden Wenn ich mich per Konsole einlogge, dann ist die RDP-Anmeldung aktiv. Hab sie mal deaktiviert, reboot und wieder aktiviert... Aber leider besteht das Problem weiterhin :-(
NorbertFe 2.304 Geschrieben vor 3 Stunden Melden Geschrieben vor 3 Stunden (bearbeitet) Es dürfte sich entweder um eine fehlende Mitgliedschaft des Accounts in einer Gruppe handeln der die Anmeldung erlaubt ist, oder er ist in einer Gruppe, der die Anmeldung verweigert ist. Wirst du halt nur mit Prüfung der sicherheitsrichtlinien lösen können. bearbeitet vor 3 Stunden von NorbertFe
testperson 1.873 Geschrieben vor 2 Stunden Melden Geschrieben vor 2 Stunden Hi, was wirkt denn auf die Domain Controller bzw. was kommt bei einem "gpresult /h gpo.html" dort an? SeRemoteInteractiveLogonRight: Allow log on through Remote Desktop Services - Windows 10 | Microsoft Learn (SeDenyRemoteInteractiveLogonRight: Deny log on through Remote Desktop Services - Windows 10 | Microsoft Learn) Gruß Jan
Empfohlene Beiträge
Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren
Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können
Benutzerkonto erstellen
Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!
Neues Benutzerkonto erstellenAnmelden
Du hast bereits ein Benutzerkonto? Melde dich hier an.
Jetzt anmelden