speedy26gonzales
Goto Top

Benutzer können sich anmelden,. obwohl sie nicht der Gruppe "User" zugehören

Hallo zusammen,

kämpfen hier derzeit mit einem kleinen Problem:
User können sich an einem Windows 7 System lokal anmelden, obwohl sie nicht der Gruppe "User" zugeteilt sind.
Bei Windows XP hat das immer funktioniert, unter Windows 7 kann man sich mit den Usern trotzdem anmelden.
Habe es auch mal getestet wenn der User gar keiner Gruppe zugeordnet ist, Anmeldung funktioniert trotzdem und ich komm auf die Windowsoberfläche.
Das ist dann irgend ein "GuestKonto" "BuiltInUser", keine Ahnung woher das kommt. Guestkonto ist eigentlich auch deaktiviert.

Jemand eine Idee?

Content-ID: 306552

Url: https://administrator.de/forum/benutzer-koennen-sich-anmelden-obwohl-sie-nicht-der-gruppe-user-zugehoeren-306552.html

Ausgedruckt am: 22.12.2024 um 12:12 Uhr

emeriks
emeriks 08.06.2016 um 17:09:41 Uhr
Goto Top
Hi,
bei Windows 7 sind standardmäßig die "Authentifizierte Benutzer" Mitglied der lokalen Gruppe "Benutzer" (oder "Users"). Dadurch können sie sich standardmäßig an allen Windows 7 ff. (möglicherweise auch schon ab Vista) des Forest anmelden.

E.
speedy26gonzales
speedy26gonzales 08.06.2016 aktualisiert um 17:13:52 Uhr
Goto Top
Hi,

so richtig, wenn ich aber einen User neu anlege und dann aus der Gruppe "Users" werfe kann sich dieser trotzem noch anmelden.
Und da hört bei mir das Verständnis auf face-smile.
Bedeutet: Der User muss nur angelegt sein, keiner Gruppe zugeordnet und kann sich schon an dem System anmelden.
emeriks
Lösung emeriks 08.06.2016 um 18:46:23 Uhr
Goto Top
Das habe ich doch gerade erklärt?!

Bedeutet: Der User muss nur angelegt sein, keiner Gruppe zugeordnet und kann sich schon an dem System anmelden.
Standardmäßig: ja.

In der Gruppe "Users" sind doch noch die "authenticated Users" Mitglied, oder? Wenn Du das nicht willst, dann entferne sie aus der Gruppe.
Beachte aber, dass damit u.U. andere Zugriffsrechte ebenfalls verloren gehen.

Appendix D - User and Group Accounts
Includes all users with a valid user account on the computer or in Active Directory services.
kaiand1
kaiand1 08.06.2016 um 19:27:07 Uhr
Goto Top
Du kannst den User ja das Anmelden Verweigern.
Lochkartenstanzer
Lochkartenstanzer 08.06.2016 um 19:30:16 Uhr
Goto Top
Zitat von @kaiand1:

Du kannst den User ja das Anmelden Verweigern.

Bzw eine Grupe erzeugen, die gewünschten User dort hineinpacken und dieser Gruppe explizit das Recht zum Anmelden entziehen.

lks
speedy26gonzales
speedy26gonzales 09.06.2016 aktualisiert um 08:54:33 Uhr
Goto Top
In der Gruppe "Users" sind doch noch die "authenticated Users" Mitglied, oder? Wenn Du das nicht willst, dann entferne sie aus der Gruppe.
Beachte aber, dass damit u.U. andere Zugriffsrechte ebenfalls verloren gehen.
Da die Gruppe "Users" gar nicht mehr dem User zugeordnet ist, ist doch egal was da drin steht? Derzeit habe ich dem Test-User gar keine Gruppe zugeordnet, kann mich aber trotzdem am Windows anmelden. Das muss man doch unterbinden können?

Bzw eine Grupe erzeugen, die gewünschten User dort hineinpacken und dieser Gruppe explizit das Recht zum Anmelden entziehen.
Wir benötigen für unsere Applikation das AD vom lokalen Rechner, wenn wir dort den Usern das anmelden explizit verbieten ist es auf verschiedenen Systemen zu Problemen gekommen.
Kraemer
Kraemer 09.06.2016 um 08:27:20 Uhr
Goto Top
Moin,

du willst die Erklärungen von emeriks noch mindestens zwei mal lesen!

Gruß Krämer
speedy26gonzales
speedy26gonzales 09.06.2016 aktualisiert um 11:09:19 Uhr
Goto Top
Hab das mit den "authentifizierten Usern" oben erst nicht verstanden, jetzt ist aber klar.
Danke emeriks, der Link hat es deutlich gemacht.

Jetzt scheint es zu funktionieren.

Habe dafür aber die INTERACTIVE und Authenticate Users aus der Gruppe "Users" entfernen müssen.
Kraemer
Kraemer 09.06.2016 um 11:30:29 Uhr
Goto Top
Na siehst'de. Manchmal sieht man den Wald vor lauter Bäumen nicht face-wink

Gruß Krämer