w2k3 - Group Policy - Admin ausgesperrt ))

Mitglied: m3t4fr4m3

m3t4fr4m3 (Level 1) - Jetzt verbinden

31.08.2007, aktualisiert 01.09.2007, 5451 Aufrufe, 3 Kommentare

Hallo,

Ich habe leider ein extreme blöde Situation:

W2K3 R2 Server - Spielt Terminal Server und AD gleichzeitig.

Problem:
Habe eine Gruppenrichtlinie für die Terminal User erstellt (Desktop Einstellungen, Login Script, Laufwerk Zugriff, ...). Also die User dürfen fast gar nichts machen. Nun habe ich aber vergessen diese Policy für den Administrator auf nicht aktiv zu setzen.
Sobald ich nun mit dem Admin einsteige greift natürlich nun die Policy. Ich kann jetzt quasi gar nichts mehr administrieren oO . => Super GAU
Gibts es hier eine Lösung wie ich doch noch auf die GP zugreifen kann, damit ich die noch verändern kann.
Zum Glück hat der Server noch keine wichtigen Programme/Daten installiert ....
Ich würde sonst den Server neu installieren, ....
Bitte um Rat

danke
m3t4
Mitglied: MRosoft
31.08.2007 um 22:58 Uhr
Öffne die Gruppenrichtlinie doch von einem anderen Rechner aus das sollte doch funktionieren. Ansonsten müsstest Du dich doch zumindest mit dem lokalen Admin an der Konsole anmelden können und die einstellungen vornehmen können oder nicht ???
Bitte warten ..
Mitglied: m3t4fr4m3
01.09.2007 um 09:45 Uhr
Einen anderen Rechner gibt es nicht => ist der einzige Server für die DOM , in dem Fall gibst dann auch kein lokal ;) , ist ziemlich knifflig ....
Bitte warten ..
Mitglied: gemini
01.09.2007 um 10:11 Uhr
Hallo m3t4fr4m3,

ich versteh nicht ganz, wieso der Administrator von der Richtlinie betroffen ist? ...oder hast du sie etwas in der Default Domain Policy bzw. auf Domänenebene eingestellt?

However, wenn nur Terminalanmeldungen betroffen sind, sollte sich der Administrator an dem Server weiterhin uneingeschränkt anmelden können.

Anderer Ansatz wäre, auf einem Client das AdminPak zu installieren. Damit könntest du u. a. auch die Gruppenrichtlinien remote verwalten, ohne eine Terminalsession aufzubauen.

Ich würde diese Richtlinien auf diejenige OU verknüpfen in der sich auch die betreffenden Benutzer/Computer befinden. Dann ist der Admin zumindest was Benutzereinstellungen betrifft schon mal außen vor.

HTH,
gemini
Bitte warten ..
Heiß diskutierte Inhalte
TK-Netze & Geräte
Störung Fax2Mail bei NFON am 24.10.20? Kein Mailversand von NFON möglich?
gelöst StefanKittelFrageTK-Netze & Geräte26 Kommentare

Hallo, scheinbar gibt es eine Störung bei NFONs Fax2Mail am heutigen Tag 24.10.20. Man kann Faxe an schicken und ...

Router & Routing
VPN Performance durch Mikrotik erhöhen
JseidiFrageRouter & Routing17 Kommentare

Hallo zusammen, ich habe Stand heute zwei Standort die ich per Site-to-Site VPN über zwei Fritzboxen verbinde. Da hier ...

Voice over IP
Brother-Fax an Speedport Hybrid funktioniert nicht
gelöst kman123FrageVoice over IP16 Kommentare

Hallo liebes Forum, ich bin neu hier und hätte eine kleine Frage, da ich einfach nicht weiter komme. Sorry ...

Windows 10
RFID oder ähnlich Methode zur Sperrung W10pro bei Abwesenheit - Anmeldung nur über PW wieder ermöglichen
UweGriFrageWindows 1013 Kommentare

Hallo Admins, folgende Lösung wird gesucht: W10pro Anmeldung über Bitlocker Freischaltung und PW bei Anmeldung. Gesucht wird: RFID Chip ...

Windows Userverwaltung
Synology mit Azure Active Directory verbinden
roeggiFrageWindows Userverwaltung13 Kommentare

Ich suche eine Lösung mit der ich ein Synology NAS mit der Active Directory verbinden kann um die Benutzer ...

Ubuntu
Ubuntu 20.10 "Groovy Gorilla" mit GNOME 3.38 und Kernel 5.8 veröffentlicht
FrankInformationUbuntu11 Kommentare

Canonical hat Ubuntu 20.10 veröffentlicht. Die neue Version mit dem Codenamen "Groovy Gorilla" bekommt lediglich 9 Monaten Sicherheitsupdates, kritischen ...

Ähnliche Inhalte
Microsoft
Group Policy wird nicht übernommen
ZERRRROOOOFrageMicrosoft14 Kommentare

Hallo zusammen, ich habe ein Problem und zwar wenn ich die GPO auf einem neuen Laptop (Dell Latitude 7400) ...

Windows Server

Konflikte in Group Policy (Firewall Setting)

PorfavorFrageWindows Server6 Kommentare

Hallo, vorab: Ich bin noch unerfahren in diesem Bereich und bitte um Verständnis dafür, dass die Frage manchen möglicherweise ...

Windows Server

Server 2012, Domänencontroller - Admin Konto ausgesperrt

ejaybassFrageWindows Server22 Kommentare

Hallo, ich habe ein großes Problem, ich komme nicht mehr als Admin auf meinen Win Server 2012. Der Server ...

Microsoft Office

Office 2016 Oberfläche anpassen per Group Policy

johndeFrageMicrosoft Office2 Kommentare

Guten Tag Ich bin dran, die Benutzeroberfläche anzupassen für unsere Benutzer im Netzwerk. Sehr gute Infos dazu gibt es ...

Windows Server

Group Policy Windows 10 auf eigenen Domain Controller (DC)

gelöst MarkBeakerFrageWindows Server5 Kommentare

Hallo, ich habe folgende Aufbau: Standort A: DC1 (WS2008R2) Standort B: DC2 Die Clients sind über Sites and Services ...

Windows 7

Group Policy Drive Maps hat die Richtlinienverarbeitung nicht abgeschlossen

gelöst DaniFrageWindows 77 Kommentare

Guten Abend verehrte Kolleginnen und Kollegen, es handelt sich um eine Windows Domäne (Windows Server 2012R2 Standard) mit Windows ...

Berechtigungs- und IdentitätsmanagementBerechtigungs- und IdentitätsmanagementWebdienste und -serverWebdienste und -serverDatenbankenDatenbankenMonitoring & SupportMonitoring & SupportHybrid CloudHybrid CloudSmall Business ITSmall Business IT