MX5Manni 10 Geschrieben 15. September 2005 Melden Geschrieben 15. September 2005 Moin Gemeinde, neuer Tag neues Problem :) Ich habe hier 2 W2K DC´s und einige Mitgliedsserver. Auf einem der DC´s habe ich 2 OU´s angelegt. In diese OU´s sind einige Benutzerkonten erstellt worden. Jede dieser beiden OU hat eine eigene Policy bekommen in der auch deklariert wurde das sich die Benutzer Local anmelden dürfen. So jetzt mein Problem. Wenn sich ein Benutzer an einem der Mitgliedsserver anmelden möchte bekommt er immer die Fehlermeldung : "The local Policy of this System does not permit you to logon interactively." Wenn ich das richtig verstanden habe, dann sollte sich der Server doch die Policy vom DC Holen und dem Benutzer das anmelden erlauben. Oder renne ich da in eine falsche Richtung ? Danke schonmal im Voraus Gruß Manni
mahn 10 Geschrieben 15. September 2005 Melden Geschrieben 15. September 2005 Hi Du solltest mal schauen in welchen OUs die Server sind, bzw. welche GPOs dort greifen. Weil die "Lokale Anmeldung" muss für den Computer gelten, und nicht für die Benutzer die sich da anmelden. In der GPO stellst du ein, wer sich anmelden darf. Gruß ...
MX5Manni 10 Geschrieben 15. September 2005 Autor Melden Geschrieben 15. September 2005 Hi Du solltest mal schauen in welchen OUs die Server sind, bzw. welche GPOs dort greifen. Weil die "Lokale Anmeldung" muss für den Computer gelten, und nicht für die Benutzer die sich da anmelden. In der GPO stellst du ein, wer sich anmelden darf. Gruß ... Moin Mahn, also die Mitgliedsserver sind noch in keiner OU sondern in dem Standartordner "Computers" und bekommen die DEFAULT DOMAIN POLICY bzw ziehen sich diese. In der DEFAULT DOMAIN POLICY ist das "local logon" auf "Not defined" gesetzt. Aber es wäre doch nicht sinnvoll es in der DEFAULT DOMAIN POLICY abzuändern ? Gruß Manni
IThome 10 Geschrieben 15. September 2005 Melden Geschrieben 15. September 2005 Ist aber eine sehr weitreichende Einstellung, ich würde auch eine OU für die Memberserver erstellen, ein neues GPO erzeugen und die Einträge dort machen. Das heisst aber nicht, dass es nicht funktionieren würde ...
Empfohlene Beiträge
Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren
Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können
Benutzerkonto erstellen
Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!
Neues Benutzerkonto erstellenAnmelden
Du hast bereits ein Benutzerkonto? Melde dich hier an.
Jetzt anmelden