Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Anmeldung an W2k8 R2 RDS-Server schlägt fehl

Mitglied: Flux

Flux (Level 1) - Jetzt verbinden

26.09.2013 um 13:44 Uhr, 2939 Aufrufe, 2 Kommentare

Hallo Experten,

nach der Umstellung eines Windows TerminalServers von 2003 auf 2008R2 habe ich ein Problem, welche ich auf eine zusätzliche Sicherheitseinstellung unter 2008 zurückführe. Zumindest ist das meine Vermutung.

Doch nun von Anfang an:

Bei dem System handelt es sich um einen Windows Server 2008 R2 Rechner mit lizensiertem RDS-Server für ca. 100 Geräte. Er hängt in einer Domäne und hat 2 Netzwerkschnittstellen.

Schnittstelle A:
Hier kommen die User aus einer anderen Domäne per RDP angeflogen und werden automatisch mit einem bestimmten Benutzer (nennen wir ihn RDPUser) angemeldet. Beim Anmelden dieses Benutzers (RDPUser) wird dann automatisch die Anwendung gestartet mit der die User arbeiten. Das funktioniert alles super. Es ist auch so gewollt, dass z.B. der RDPUser sich mehrfach anmeldet.

Schnittstelle B:
Diese hängt am eingentlichen Produktiv-LAN und versorgt die gestartete Anwendung mit Daten.

Wie gesagt, bis hier funktioniert das so wie gewollt.

Nun möchte ich zu Administrationszwecken mich über die Schnittstelle A per RDP auf dem Server anmelden, ohne das automatisch der RDPUser angemeldet und die Anwendung gestartet wird. Dazu öffne ich eine RDP-Verbindung über "mstsc /admin".

Genau hier beginnen die Probleme:
Beim Initiieren der Verbindung (also noch vor der eigentlichen Anmeldemaske) über "mstsc /admin" kommt immer die Fehlermeldung: "Der angeforderte Zugang wurde verweigert." Ich vermute hier gibt es noch irgendeine zusätzlich Sicherheitseinstellung, die unter 2003 nicht vorhanden war, denn unter 2003 funktionierte das.

Hat jemand so etwas schon mal umgesetzt und kann mir da weiterhelfen?

Vielen Dank schon mal im Voraus.

Flux
Mitglied: rzlbrnft
26.09.2013, aktualisiert um 14:00 Uhr
Ich kann mir nur vorstellen das du mit dem User mit dem du das tun willst nicht die Berechtigung hast dich lokal am Rechner anzumelden.
die mstsc /admin anmeldung wird als Lokale Anmeldung gewertet, der aktuell direkt am Server angemeldete Benutzer wird dadurch gesperrt.

Die Frage ist, warum machst du das nicht einfach mit einer normalen RDP Anmeldung, sämtliche Richtlinien die du für die User erstellt hast lassen sich auch für bestimmte Benuzter, also z.B. deinen Admin User deaktivieren.
Bitte warten ..
Mitglied: Flux
27.09.2013 um 13:43 Uhr
Zitat von rzlbrnft:
Ich kann mir nur vorstellen das du mit dem User mit dem du das tun willst nicht die Berechtigung hast dich lokal am Rechner
anzumelden.
die mstsc /admin anmeldung wird als Lokale Anmeldung gewertet, der aktuell direkt am Server angemeldete Benutzer wird dadurch
gesperrt.

Die Frage ist, warum machst du das nicht einfach mit einer normalen RDP Anmeldung, sämtliche Richtlinien die du für die
User erstellt hast lassen sich auch für bestimmte Benuzter, also z.B. deinen Admin User deaktivieren.

Das mit den Berechtigungen habe ich schon kontrolliert (Lokale Sicherheitsrichtlinie / ... / Anmelden über RD-Dienste zulassen). Selbst das eintragen von jeder bringt hier nichts.
Ich denke einfach es liegt daran, dass ich im "RD-Sitzungshostserver / Verbindungen / Eigenschaften / Anmeldung" hinterlegt habe, dass jeder der über diese Schnittstelle per RDP angeflogen kommt sich automatisch mit dem Benutzer RDPUser anmeldet.
Aus irgendeinem Grund wird der mstsc-Zusatz /admin dann nicht berücksichtigt bzw. führt zu der Fehlermeldung "Der angeforderte Zugang wurde verweigert."

Deine Frage ist berechtigt. In meinem Szenario habe ich 2 Domänen. Die Benutzer sind in der einen, der RDS-Server ist in der anderen. Die beiden Domänen vertrauen sich nicht. Daraus resultiert, dass der Benutzer nicht einfach per SSO auf den RDS-Server kommt. Da ich aber auch nicht für jeden Benutzer einen separaten Account pflegen will, werden alle mit dem selben User (RDSUser) angemeldet. Dies erspart zudem dem Benutzer ein weiteres Login.

Nur funktioniert das halt nicht, wenn ich mich als Admin über mstsc /admin anmelden möchte.
Bitte warten ..
Ähnliche Inhalte
Windows Server
RDS Installation schlägt fehl
gelöst Frage von mhard666Windows Server10 Kommentare

Hallo allerseits, ich schlage mich seit geraumer Zeit mit folgendem Problem herum: Ich versuche unter Server 2012R2 eine RDS-Umgebung ...

Windows Server

Anmeldung (lokal) an W2K8 R2 Server nicht möglich

gelöst Frage von DonAlfredoWindows Server4 Kommentare

Hallo, seit gestern Abend kann ich mich weder lokal, noch remote an unserem W2k8 R2 Server anmelden. Nach Eingabe ...

Windows Server

W2K8 R2 RDS - Trotz eingegebenem Passwort im mstsc-Client kommt ein Anmeldefenster vom 2008 R2-Server

Frage von Matze-uniWindows Server5 Kommentare

Hallo zusammen, Ich habe hier einen Microsoft Windows 2008 R2 Standard RDS-Server, an dem seit einigen Tagen folgendes kurioses ...

Windows Server

RDS 2008 R2 auf RDS 2012 R2 - Umstellung - Temp-File? Probleme

Frage von MadisonWindows Server

Hallo, ich habe jetzt zig Jahre einen Terminalserver 2008 R2 am laufen. Dieser soll nun durch einen 2012 R2 ...

Neue Wissensbeiträge
Backup

Veeam Agent für MS Windows - neue Version verfügbar (bedingt jedoch offenbar .NET Framework 4.6)

Information von VGem-e vor 15 StundenBackup

Moin Kollegen, einer unserer Server zeigte grad an, dass für o.g. Software ein Update verfügbar ist. Ob ein evtl. ...

Python

Sie meinen es ja nur gut - Microsoft hilft python-Entwicklern auf unnachahmliche Weise

Information von DerWoWusste vor 2 TagenPython2 Kommentare

Stellt Euch vor, Ihr nutzt python unter Windows 10 und skriptet damit regelmäßig Dinge. Nach dem Update auf Windows ...

Sicherheits-Tools

TrendMicro Worry-Free Business Security 10.0 SP1 steht in Englisch bereit mit Unterstützung für Windows 10 1903 (May Update)

Information von VGem-e vor 2 TagenSicherheits-Tools1 Kommentar

Moin Kollegen, Dann kommt wohl demnächst auch die deutschsprachige/europäische Version zur Auslieferung. Gruß VGem-e

Batch & Shell
PowerShell Konferenz - Videos online
Information von NetzwerkDude vor 3 TagenBatch & Shell

Abend, die Tage werden Videos der Talks von der diesjährigen EU Powershell Konferenz hochgeladen, sind einige Interessante dabei: MFG ...

Heiß diskutierte Inhalte
Google Android
Anbieter für Diensthandys
Frage von Pat.batGoogle Android24 Kommentare

Hallo zusammen, ich bin seit einiger Zeit zuständig für die Diensthandys bei uns in der Behörde. Eine Management Software ...

Windows Server
Windows Server 2016 einrichten
Frage von borjiaWindows Server20 Kommentare

Ich würde gerne einen Server einrichten, erstmal nur mit DNS und AD. Habe mich die letzten Wochen durch diverse ...

Exchange Server
Vorgehen um von Tobit auf Exchange zu wechseln
Frage von Martin1987Exchange Server17 Kommentare

Guten Abend Ich habe den Auftrag erhalten, unser Mail von David zu Outlook zu wechseln. Wie muss ich da ...

Windows Server
Verbindunsproblem zwischen Klient und Wsus-Server
Frage von flashgordon78Windows Server16 Kommentare

Liebe Forum Besucher! Ich habe ein Wsus_Server (Win Server 2016) erstellt und die Update sind herunterladen worden. Aber ich ...