oesmann
Goto Top

Bestimmten Usern den Zugriff auf Computer verweigern

Hallo,

ich möchte Usern den Zugriff auf bestimmten Computern verweigern. Zur Zeit
verwalte ich dies über die Lokale Sicherheitsrichtlinien am Computer. Klappt auch wunderbar.
Kann ich dies auch über den GPO-Editor verwalten? Wir benutzen Win2003 Server.

Danke

Markus

Content-Key: 80045

Url: https://administrator.de/contentid/80045

Printed on: April 16, 2024 at 10:04 o'clock

Member: Logan000
Logan000 Feb 06, 2008 at 11:39:50 (UTC)
Goto Top
Sofern du ein AD hast kannst du das per GPO machen.
Unter

Computerkonfiguration / Windows-Einstellungen / Sicherheitseinstellungen / Lokale Richtlinien / Zuweisen von Benutzerrechten / Lokale Anmeldung verweigern

kannst Du einstellen welche User/Gruppen sich lokal anmelden dürfen.
Member: Oesmann
Oesmann Feb 06, 2008 at 11:47:01 (UTC)
Goto Top
Habe ich gerade versucht. Klappt aber nicht.
Habe folgendes gemacht.
- Gruppenrichtlinienobjekte erstellt
- Bei Sicherheitsfilterung den betroffenden Computer angegeben
- Die Richtlinie aktiviert und den User angeben
- Gruppenrichtlinienobjekte verknüpft.

Fehlt irgentwas oder mache ich was falsch.
Danke
Member: Logan000
Logan000 Feb 06, 2008 at 13:06:20 (UTC)
Goto Top
Prüfe über Gruppenrichtlinienergebnisse ob deine Richtlinie angewendet wird.
Liegt das Computerkonto in der Richtigen OU?
Ist evtl. die Vererbung deaktiviert?
Member: Oesmann
Oesmann Feb 06, 2008 at 15:04:11 (UTC)
Goto Top
Gruppenrichtlinienergebnisse kann ich leider nicht prüfen, bekomme eine RPC-Server Fehlermeldung.
Vererbung ist aktiviert. Und das Computerkonto liegt auch in der richtigen OU.
Member: Logan000
Logan000 Feb 07, 2008 at 07:40:49 (UTC)
Goto Top
Gruppenrichtlinienergebnisse kann ich leider
nicht prüfen, bekomme eine RPC-Server Fehlermeldung.
Das ist wahrscheinlich genau das Problem warum die GPO nicht angewendet wird.

Du kannst am Client die GPOs mit cmd / gpresult prüfen.
Überprüfe die Ereignisprotokolle des Clients wegen des RPC Fehlers.
Überprüfe ob der Dienst Remotepropzeduraufruf (RPC) läuft.