syncmaster
Goto Top

Benutzerrechte für Terminalserverbenutzer

Wenn sich in meiner Domäne ein Benutzer per Remote-Desktop auf dem TS anmeldet, dann bekommt er die Meldung "Die lokale Richtlinie erlaubt es Ihnen nicht, sich interaktiv anzumelden."

Ich habe es bereits mit den verschiedensten Rechten versucht. Normalerweise sollten die Rechte für "Remotedesktopbenutzer" ausreichen. Leider hat dies nicht funktioniert. Auch wenn ich die Rechte für "Remote Operators" vergebe habe ich keinen Erfolg.

Das einzige was half war, daß ich diesen Benutzern die Rechte "Domänen-Admins" gegeben habe. Aber das kann es ja wohl nicht sein. Ich möchte eingeschränkte Rechte vergeben und nicht die Scheunentore öffnen.

Es wäre nett, wenn mir jemand auf die Sprünge helfen könnte.

Gruß

Thomas

Content-Key: 3649

Url: https://administrator.de/contentid/3649

Ausgedruckt am: 28.03.2024 um 19:03 Uhr

Mitglied: stoermer
stoermer 03.11.2004 um 08:29:44 Uhr
Goto Top
Ist Dein Terminalserver ein DC?

Dann musst du in der Default Domain Policy unter Benutzerrechte, den Benutzern oder der betreffenden Gruppe das Recht "Lokale Anmeldung" gewähren.
Mitglied: syncmaster
syncmaster 03.11.2004 um 09:25:51 Uhr
Goto Top
Hallo,

der Terminalserver ist ein normaler 2003 Server. Der DC ist ein SBS2003. Wo genau kann ich das Recht "lokale Anmeldung" gewähren? Ich kann das leider nicht finden.

Gruß

Thomas
Mitglied: Samtpfote
Samtpfote 03.11.2004 um 09:52:03 Uhr
Goto Top
Geh in die lokale Sicherheitsrichtlinie des Memberservers
Dort auf lokale Richtlinien
Dort auf Zuweisen von Benutzerrechten
es reicht die Berechtigung:
Anmelden über Terminaldienste zulassen
da tust Du die globale Gruppe der Benutzer rein, die sich anmelden dürfen.

Das Recht Lokal anmelden zulassen ist nur dafür da, daß sich der User an der Maschine selbst auch anmelden kann (und nicht nur über Terminal)

Normalerweise reicht es, wenn Du die Domänen-Gruppe der User einfach in die lokale Sicherheitsgruppe Remotedesktopusers des Memberservers reintust, die hat nämlich das Recht Anmelden über Terminaldienste zulassen.

Führ nach dem Setzen des Rechts einmal GPUpdate aus.
Mitglied: cora5513
cora5513 03.11.2004 um 11:08:28 Uhr
Goto Top
im AD eine Gruppe für TS Benutzer anlegen
alle User die auf dem TS arbeiten sollen müssen in die Gruppe
dann die Gruppe auf dem TS in die lokale Gruppe der Remotedesktopbenutzer einfügen

so sollte es funktionieren!

mfg und viel Erfolg
Mitglied: neoxx
neoxx 04.11.2004 um 19:19:49 Uhr
Goto Top
Unter Terminaldienstekonfiguration RDP Protokoll auswählen, Eigenschaften und schauen ob Deine Gruppe eine "Gastzugrif" hat.
Zusätzlich Kontrolle bei W2K3 Server unter lokale Sicherheitsrichtlinie: mmc - snap in... -> gruppenrichtlineneditor ->lokaler computer auswählen und berechtigung unter lokale sicherheitsrichtlinien für computer > über terminalsitzung anmelden zulassen und dort deine gruppe eintragen das wars und bei w2k solltest du das recht zum lokal anmelden vergeben.
Mitglied: syncmaster
syncmaster 06.11.2004 um 23:29:07 Uhr
Goto Top
Hallo,

dein Vorschlag war gut und hat mir bei der Suche geholfen. Letztendlich hat jedoch in der Konfiguration der Terminaldienste des TS und dort unter "RDP-TCP/Berechtigungen" die Berechtigung für eine Benutzergruppe der Domäne gefehlt. Danach hats dann geklappt.

Vielen dank für die Tips.

Gruß Thomas
Mitglied: syncmaster
syncmaster 06.11.2004 um 23:30:03 Uhr
Goto Top
Hallo,

dein Vorschlag war gut und hat mir bei der Suche geholfen. Letztendlich hat jedoch in der Konfiguration der Terminaldienste des TS und dort unter "RDP-TCP/Berechtigungen" die Berechtigung für eine Benutzergruppe der Domäne gefehlt. Danach hats dann geklappt.

Vielen dank für die Tips.

Gruß Thomas