Jump to content

Terminal-Server Anmeldung nicht möglich


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

HI,

 

meines Wissens nach ist es nciht möglich, einen User quasi lokal an einem DC anzumelden.

Ein TSLizenzproblem ist es nicht, es werden auch ohne die Aktivierung temporäre Lizenzen ausgestellt !

Was ist, wenn du eine Gruppenrichtlinie im AD auf die OU "DomainControllers" machst, in der der DC auftauchen sollte ?

Aber wie gesagt, ich meine, dass eine Useranmeldung an einem DC nciht möglich ist (macht ja auch Sinn) !

 

cu

mordor23

Link zu diesem Kommentar

@mordor23

 

 

Doch es ist möglich... DC und Temrinal auf einem Server ist nicht optimal, läßt sich aber manchmal nicht vermeiden.

 

Bei mir läuft es defakto im Moment so. (seit heute dank der Tipps von ITMike).

 

Mit der Gruppenrichtlinie hat es nichts zutun. Die ist eingestellt für lokale Anmeldung, ebenso die Lokale Sicherheitsrichtlinie für DC.

 

 

Gruß

 

Christian

Link zu diesem Kommentar

Hallo Grizzly !!

 

Das ist schon richtig mit dem Loopback Modus. Mir geht es aber nur um die Rechte auf dem TS, weil die User die den TS nutzen nicht in meinem lokalen Netzwerk sitzen, und die Workstations auch nicht in die lokale Domäne aufgenommen wurden.

 

Sind die Workstations die via VPN drauf gehen.

 

Habe die User jetzt in eine eigene OU gepackt und eine eigene Guppenrichtlinie für die erstellt. Die habe ich so dicht gemacht, das die User auch wirkliich nur noch die Programme starten können die sie brauchen und mehr nicht.

 

Gruß

 

Christian

Link zu diesem Kommentar
weil die User die den TS nutzen nicht in meinem lokalen Netzwerk sitzen, und die Workstations auch nicht in die lokale Domäne aufgenommen wurden

Aber sie brauchen dennoch einen Domänenaccount, mit dem sie sich am TS anmelden, da der ja DC ist, hat er keine lokale Konten. Und dann gilt aber wieder das mit dem Loopbackverarbeitungsmodus, solange die GPOs nicht auf Domänenebene verlinkt sind, oder die entsprechenden Domänenuser sich nicht in der Domain Controllers-OU befinden.

 

 

grizzly999

Link zu diesem Kommentar

@grizzly999

 

also bei deinem Link zur MS Page steht folgendes :

 

------

NOTE: Loopback is supported only in a purely Windows 2000 based environment. Both the computer account and the user account must be in Active Directory. If a Microsoft Windows NT 4.0 based domain controller manages either account, the loopback does not function. The client computer must be a Windows 2000 based computer.

-------

 

 

Muss das jetzt ein Windows 2000 Client sein ? Bei XP finde ich die Einstellung in den Templates nicht.

 

 

Gruß

 

Christian

Link zu diesem Kommentar

@grizzly999

 

okay klar :)

 

habe da jetzt auf dem Server nachgeguckt, dort finde ich so eine Einstellung auch nicht. Optionen dort sind :

 

- Gruppenrichtlinien-Aktivierungsintervall für alle Benutzer

- Gruppenrichtlinien zur Erkennung von langsamen Verbindungen

- Auswahl der Gruppenrichtlinien-Domänencontroller

- Verknüpfungen für neues Gruppenrichtlinienobjekt

- Standardname für neue Gruppenrichtlinie

- "Nur Richtlinien anzeigen" erzwingen

- Automatische Aktualisierung von ADM-Dateien deaktivieren

- Generieren von Richtlinienergebnissatzdaten durch interakt.

Benutzer nicht zulassen.

 

Bei Gruppenrichtlinien.de finde ich den Eintrag Loopbackverarbeitungsmodus. Bei meinem 2003 Server steht er definitiv nicht drin.

 

Gruß

 

Christian

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...