Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Benutzerrechte für Terminalserverbenutzer

Mitglied: syncmaster

syncmaster (Level 1) - Jetzt verbinden

03.11.2004, aktualisiert 06.11.2004, 22636 Aufrufe, 7 Kommentare

Wenn sich in meiner Domäne ein Benutzer per Remote-Desktop auf dem TS anmeldet, dann bekommt er die Meldung "Die lokale Richtlinie erlaubt es Ihnen nicht, sich interaktiv anzumelden."

Ich habe es bereits mit den verschiedensten Rechten versucht. Normalerweise sollten die Rechte für "Remotedesktopbenutzer" ausreichen. Leider hat dies nicht funktioniert. Auch wenn ich die Rechte für "Remote Operators" vergebe habe ich keinen Erfolg.

Das einzige was half war, daß ich diesen Benutzern die Rechte "Domänen-Admins" gegeben habe. Aber das kann es ja wohl nicht sein. Ich möchte eingeschränkte Rechte vergeben und nicht die Scheunentore öffnen.

Es wäre nett, wenn mir jemand auf die Sprünge helfen könnte.

Gruß

Thomas
Mitglied: stoermer
03.11.2004 um 08:29 Uhr
Ist Dein Terminalserver ein DC?

Dann musst du in der Default Domain Policy unter Benutzerrechte, den Benutzern oder der betreffenden Gruppe das Recht "Lokale Anmeldung" gewähren.
Bitte warten ..
Mitglied: syncmaster
03.11.2004 um 09:25 Uhr
Hallo,

der Terminalserver ist ein normaler 2003 Server. Der DC ist ein SBS2003. Wo genau kann ich das Recht "lokale Anmeldung" gewähren? Ich kann das leider nicht finden.

Gruß

Thomas
Bitte warten ..
Mitglied: Samtpfote
03.11.2004 um 09:52 Uhr
Geh in die lokale Sicherheitsrichtlinie des Memberservers
Dort auf lokale Richtlinien
Dort auf Zuweisen von Benutzerrechten
es reicht die Berechtigung:
Anmelden über Terminaldienste zulassen
da tust Du die globale Gruppe der Benutzer rein, die sich anmelden dürfen.

Das Recht Lokal anmelden zulassen ist nur dafür da, daß sich der User an der Maschine selbst auch anmelden kann (und nicht nur über Terminal)

Normalerweise reicht es, wenn Du die Domänen-Gruppe der User einfach in die lokale Sicherheitsgruppe Remotedesktopusers des Memberservers reintust, die hat nämlich das Recht Anmelden über Terminaldienste zulassen.

Führ nach dem Setzen des Rechts einmal GPUpdate aus.
Bitte warten ..
Mitglied: cora5513
03.11.2004 um 11:08 Uhr
im AD eine Gruppe für TS Benutzer anlegen
alle User die auf dem TS arbeiten sollen müssen in die Gruppe
dann die Gruppe auf dem TS in die lokale Gruppe der Remotedesktopbenutzer einfügen

so sollte es funktionieren!

mfg und viel Erfolg
Bitte warten ..
Mitglied: neoxx
04.11.2004 um 19:19 Uhr
Unter Terminaldienstekonfiguration RDP Protokoll auswählen, Eigenschaften und schauen ob Deine Gruppe eine "Gastzugrif" hat.
Zusätzlich Kontrolle bei W2K3 Server unter lokale Sicherheitsrichtlinie: mmc - snap in... -> gruppenrichtlineneditor ->lokaler computer auswählen und berechtigung unter lokale sicherheitsrichtlinien für computer > über terminalsitzung anmelden zulassen und dort deine gruppe eintragen das wars und bei w2k solltest du das recht zum lokal anmelden vergeben.
Bitte warten ..
Mitglied: syncmaster
06.11.2004 um 23:29 Uhr
Hallo,

dein Vorschlag war gut und hat mir bei der Suche geholfen. Letztendlich hat jedoch in der Konfiguration der Terminaldienste des TS und dort unter "RDP-TCP/Berechtigungen" die Berechtigung für eine Benutzergruppe der Domäne gefehlt. Danach hats dann geklappt.

Vielen dank für die Tips.

Gruß Thomas
Bitte warten ..
Mitglied: syncmaster
06.11.2004 um 23:30 Uhr
Hallo,

dein Vorschlag war gut und hat mir bei der Suche geholfen. Letztendlich hat jedoch in der Konfiguration der Terminaldienste des TS und dort unter "RDP-TCP/Berechtigungen" die Berechtigung für eine Benutzergruppe der Domäne gefehlt. Danach hats dann geklappt.

Vielen dank für die Tips.

Gruß Thomas
Bitte warten ..
Neue Wissensbeiträge
Drucker und Scanner

Kyocera PCL Barcode Flash SD v3.0 Firmware Update installieren

Tipp von Mana vor 7 StundenDrucker und Scanner

Ich hatte eine vorhandene "PCL Barcode Flash SD v3.0 Type D/E", die bisher in einem Kyocera FS-4200DN verbaut war. ...

Sicherheit
0-day Schwachstelle im Internet Explorer
Information von kgborn vor 4 TagenSicherheit2 Kommentare

In Microsofts Internet Explorer gibt es eine 0-day Schwachstelle in der Scripting Engine, die faktisch alle Browser- und Windows-Versionen ...

Internet

Internet-Speedtest Automatisieren via Befehlszeile, cmd, Bash (Windows, Linux, FreeBSD, Mac)

Tipp von anteNope vor 5 TagenInternet6 Kommentare

Also das hier ist irgendwie an mir vorbeigegangen. Einfacher geht es schlicht nicht mehr. Mit "-s 28624 wähle ich ...

Administrator.de Feedback

Entwicklertagebuch: Codeblöcke auf unseren Seiten

Information von admtech vor 6 TagenAdministrator.de Feedback22 Kommentare

Hallo Administrator User, Unsere Codeblöcke werden ab sofort anders dargestellt. In Zukunft kommen neue Typen dazu. Hier ein Beispiel ...

Heiß diskutierte Inhalte
LAN, WAN, Wireless
WLAN Abbrüche
Frage von jo23487LAN, WAN, Wireless37 Kommentare

Hallo zusammen, ich habe einen neuen Speedport installiert und seit dem Abbrüche des WLANS. Eigentlich kann das mit dem ...

Internet Domänen
Wie funktioniert Subdomains mit der Fritzbox
Frage von martin951Internet Domänen30 Kommentare

Also die oberflächliche Frage steht ja schon oben nun zu den Details Ich besitze eine Domain bei Strato nun ...

Backup
Schnelles Backup- oder Synchronisierungsprogramm gesucht
Frage von DanielG1974Backup19 Kommentare

Hallo Leute. Ich bin für unsere kleine Firma seit Wochen auf der Suche nach einem Backup- bzw. Synchronisierungsprogramm. Ein ...

Windows Userverwaltung
Abfrage lokaler Gruppenmitgliedschaften in Windows - Bug umschiffen
gelöst Frage von DerWoWussteWindows Userverwaltung18 Kommentare

Moin Kollegen. Wer schon auf Betriebstemperatur ist und ein forderndes Problem sucht ;-) Mit dem Powershell-Kommando bekommt man normalerweise ...