shesdra
Goto Top

Anmeldung über Remotedesktopdienste nicht mehr änderbar

Hallo,

ich habe ein Problem bei einem Server. Es lässt sich in den lokalen Sicherheitsrichtlinien bei Anmelden über Remotedesktopdienste der Benutzer nicht mehr ändern.

Es steht dort aktuell ein Benutzer drin der sich auch Remote am Server anmelden kann. Jedoch kann sich der Administrator nicht mehr remote anmelden da dieser nicht mehr über das Recht anmelden am Remotedesktop verfügt.

Leider ist auch diese Einstellung derzeit nicht zu ändern. Wenn ich mich am Server direkt als Administrator anmelde kein Problem aber auch dann habe ich keine Möglichkeit die Gruppe Administratoren wieder einzufügen da ausgegraut.

Anbei ein Screenshot der das Problem verdeutlicht.

2efd10335a01f81103dd2ca00cb336de

Hat hier jemand eine Idee zu diesem Problem?


Gruß Esdra

Content-ID: 251013

Url: https://administrator.de/contentid/251013

Ausgedruckt am: 25.11.2024 um 04:11 Uhr

colinardo
colinardo 06.10.2014 aktualisiert um 08:47:31 Uhr
Goto Top
Hallo Esdra,
die Einstellung wird in diesem Fall durch eine GroupPolicy forciert. Du musst die Änderung also auf einem DC in der entsprechenden GPO ändern.

Grüße Uwe
SHEsdra
SHEsdra 06.10.2014 um 08:56:23 Uhr
Goto Top
Hallo Uwe,

vielen Dank für Deinen Hinweis aber dieser Server 2008 R2 ist auch gleichzeitig der DC.

Esdra
colinardo
Lösung colinardo 06.10.2014 aktualisiert um 10:17:58 Uhr
Goto Top
Zitat von @SHEsdra:

vielen Dank für Deinen Hinweis aber dieser Server 2008 R2 ist auch gleichzeitig der DC.
auch dann kann die Einstellung in einer GPO festgelegt worden sein, und ist dann nicht mehr über secpol.msc änderbar , sondern nur noch über eine GPO welche in den Bereich des DCs fällt!
SHEsdra
SHEsdra 06.10.2014 um 09:16:31 Uhr
Goto Top
Habe geschaut in der Default Domain Policy ist "Anmelden über Terminaldienste zulassen VORDEFINIERT\Administratoren" eingestellt.

Daran liegt es also leider nicht.
SHEsdra
SHEsdra 06.10.2014 um 09:28:43 Uhr
Goto Top
Hallo Uwe,

vielen Dank für den "Anstoß" in der Gruppenrichtlinie bei lokaler DC war diese Einstellung änderbar.

Es funktioniert wieder.

Esdra
Chonta
Chonta 06.10.2014 um 09:35:40 Uhr
Goto Top
Hallo,

es kann JEDE GPO sein die vom DC gezogen werden kann, also auf Domänenebene oder der OU verlinkt ist.
Es kann auch eine GPO sein, die mit den eingeschrenkten Gruppen spielt und und und.

Gruß

Chonta