Jump to content

Anmelden am Domaincontroller???


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Als normaler User hat man ja nicht das Recht sich am Domain-Controller anzumelden. Ich möchte einem Benutzer dieses Recht geben und verzweifele gerade. Ich muss doch nur dem Benutzer das Recht 'Logon localy' zuweisen, oder??? Test dies gerade mit einer RDP Verbindung auf dem Server und es geht nicht. Es kommt die Meldung, das ich nicht das Recht habe mich an dieser Sitzung anzumelden. Habe ich irgendwas vergessen???

Link zu diesem Kommentar

Als Admin an den DC gehen und die Sicherheitsrichtlinie für

Domänencontroller - Sicherheitseinstellungen - Lokale Richtlinien - Lokal anmelden bearbeiten.

 

Vorschlag: vorher eine eigene Gruppe für Lokalanmelder am DC erstellen, so behältst Du Ordnung in der Sache, und kannst einzelne Benutzer nach Lust und Laune zufügen oder entfernen, ohne nochmal mit der Sicherheitsrichtlinie zu hantieren.

Link zu diesem Kommentar

Also, ein Domain-User soll das Recht habe sich auf dem DC via RDP anzumelden. Finde es schwachsinnig, aber mein Chef möchte es, damit der sich den Rechner anschauen kann.

Auf jeden Fall ging anmelden immer mit dem Recht Logon localy, aber irgendwie scheint dieses Recht nicht genug zu sein, da immer die Meldung kommt, dass er sich an der Sitzung nicht anmelden darf.

Link zu diesem Kommentar

Hi,

 

das RDP der Terminal ist, weiss ich. Aber ich halte davon nicht viel.

Zum Fernwarten sollte man meiner Meinung nach auch eine Fernwartungssoftware nehmen.

 

Die Probleme, dass die Sessions nicht geschlossen werden (User eben..) und vor allem die Sicherheitsproblem mit dem Konto (der User bräuchte dann eigentlich 2!) und die Kosten für ne zusätzliche Lizenz im Gegensatz zu PCanywhere oder das kostenlose VNC sprechen für mich immer gegen eine Fernwartung per RDP.

 

Aber ich würde es mir als Admin nicht nehmen lassen eine Mail an die GF zu schicken in der ich sämtliche Verantwortung für die Server entsprechend "downgraden" würde.

Es reicht doch schon wenn der User mal kurz falsch klickt und schon hat man 2 Wochen Arbeit und Ärger ohne Ende (Warum geht das denn jetzt nimmer?!?). User gehören nicht an Server!!!

 

 

Aber jeder Admin macht sich seine Probleme selber..

Das mit der Terminalserversitzung war mehr so gemeint... kommt im nachherein nicht so rüber......

 

Wenn der User nur normale arbeiten machen soll, dann soll er ruhig ne Terminalservergeschichte verwenden.Dafür ist das gut. Aber für Fernwartung...

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...