oesmann
Goto Top

Bestimmten Usern den Zugriff auf Computer verweigern

Hallo,

ich möchte Usern den Zugriff auf bestimmten Computern verweigern. Zur Zeit
verwalte ich dies über die Lokale Sicherheitsrichtlinien am Computer. Klappt auch wunderbar.
Kann ich dies auch über den GPO-Editor verwalten? Wir benutzen Win2003 Server.

Danke

Markus

Content-ID: 80045

Url: https://administrator.de/contentid/80045

Ausgedruckt am: 26.11.2024 um 04:11 Uhr

Logan000
Logan000 06.02.2008 um 12:39:50 Uhr
Goto Top
Sofern du ein AD hast kannst du das per GPO machen.
Unter

Computerkonfiguration / Windows-Einstellungen / Sicherheitseinstellungen / Lokale Richtlinien / Zuweisen von Benutzerrechten / Lokale Anmeldung verweigern

kannst Du einstellen welche User/Gruppen sich lokal anmelden dürfen.
Oesmann
Oesmann 06.02.2008 um 12:47:01 Uhr
Goto Top
Habe ich gerade versucht. Klappt aber nicht.
Habe folgendes gemacht.
- Gruppenrichtlinienobjekte erstellt
- Bei Sicherheitsfilterung den betroffenden Computer angegeben
- Die Richtlinie aktiviert und den User angeben
- Gruppenrichtlinienobjekte verknüpft.

Fehlt irgentwas oder mache ich was falsch.
Danke
Logan000
Logan000 06.02.2008 um 14:06:20 Uhr
Goto Top
Prüfe über Gruppenrichtlinienergebnisse ob deine Richtlinie angewendet wird.
Liegt das Computerkonto in der Richtigen OU?
Ist evtl. die Vererbung deaktiviert?
Oesmann
Oesmann 06.02.2008 um 16:04:11 Uhr
Goto Top
Gruppenrichtlinienergebnisse kann ich leider nicht prüfen, bekomme eine RPC-Server Fehlermeldung.
Vererbung ist aktiviert. Und das Computerkonto liegt auch in der richtigen OU.
Logan000
Logan000 07.02.2008 um 08:40:49 Uhr
Goto Top
Gruppenrichtlinienergebnisse kann ich leider
nicht prüfen, bekomme eine RPC-Server Fehlermeldung.
Das ist wahrscheinlich genau das Problem warum die GPO nicht angewendet wird.

Du kannst am Client die GPOs mit cmd / gpresult prüfen.
Überprüfe die Ereignisprotokolle des Clients wegen des RPC Fehlers.
Überprüfe ob der Dienst Remotepropzeduraufruf (RPC) läuft.