snowfake 10 Geschrieben 10. August 2006 Melden Geschrieben 10. August 2006 Hallo zusammen... Ich sollte folgendes Endergebnis erhalten. Eine bestimmte Benutzer Gruppe sollte beim zugriff auf einen Windows Terminal Server nur auf ein ganz bestimmtes Verzeichnis im Netzwerk Zugriff haben. Aber nicht auf die anderen Standart oder selbst erstellten Freigaben, auf welche zum Beispiel die Gruppe Domänen-Benutzer zugriff hat. Wie kann ich sicher gehen, dass diese bestimmten Benutzer, nur auf das gewünschte Verzeichnis zugreifen können und auch nur dieses sehen. Auch Drucken sollte für die Benutzer nicht möglich sein. Wie erreiche ich diese Ergebnis am besten ohne diese Gruppe bei jeder Freigabe explizit hinzuzufügen und den zugriff zu Verweigern? Danke und Gurss Snowfake
weg5st0 10 Geschrieben 10. August 2006 Melden Geschrieben 10. August 2006 Du musst dann dafür sorgen, daß die User nicht Mitglied in der Gruppe Domänenbenutzer sind.
IThome 10 Geschrieben 10. August 2006 Melden Geschrieben 10. August 2006 Wüsste nicht, wie das ohne Berechtigungsvergabe funktionieren soll. Wie schon von Weg5st0 gesagt, eine andere Gruppe als primäre Gruppe, die in den entsprechenden Freigaben/NTFS-Berechtigungen nicht auftauchen darf. Ebenso darf dann der Gruppe Jeder,Authentifizierte Benutzer ... keine Berechtigung vergeben werden ...
snowfake 10 Geschrieben 10. August 2006 Autor Melden Geschrieben 10. August 2006 ok, können sich aber die Benutzer noch am Terminal Server anmelden wenn sie nicht mehr in der Grupper Domänen-Benutzer sind?
IThome 10 Geschrieben 10. August 2006 Melden Geschrieben 10. August 2006 Was ist das für ein Terminalserver ? Die Berechtigungen und Benutzerrechte werden eigentlich nicht globalen Gruppen gegeben, sondern domänenlokalen oder lokalen Gruppen ...
snowfake 10 Geschrieben 10. August 2006 Autor Melden Geschrieben 10. August 2006 Eigentlich ist es ein Citrix Metaframe Presentation Server 4.0. Diese Benutzer dieser Grupper greifen aber mittels RDP Client auf den Server zu. Die Server Plattform ist ein Windows 2000 Server. Die Berechtigungen und Benutzerrechte werden eigentlich nicht globalen Gruppen gegeben, sondern domänenlokalen oder lokalen Gruppen ... Diesen Satz verstehe ich so nicht.... Meinst du damit auf den Freigaben sollten nur selber erstellte Benutzergruppen Zugriff haben? Wenn ja, ist wäre das sicher am besten, leider ist die Vorhanden Konfiguration auf welche ich aufbaue diese dass Domänen-Benutzer auf gewisse Freigaben voll zugriff haben. danke und guss
IThome 10 Geschrieben 10. August 2006 Melden Geschrieben 10. August 2006 Damit meine ich, dass es möglich sein sollte, dass sich auch Nicht-Domänenbenutzer am Terminalserver anmelden können ... Unter Umständen die Berechtigungen im RDP-TCP Thread des 2000ers in der Terminaldienstekonfiguration anpassen, ich weiss jetzt grad nicht, was da drin steht. Ebenso eventuell auch noch das Benutzerrecht "Lokale Anmeldung zulassen" anpassen, aber grundsätzlich sollte das möglich sein ...
Empfohlene Beiträge
Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren
Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können
Benutzerkonto erstellen
Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!
Neues Benutzerkonto erstellenAnmelden
Du hast bereits ein Benutzerkonto? Melde dich hier an.
Jetzt anmelden