lokale richtline erlaubt es nicht sich interaktiv anzumelden
hallo
ich habe vor kurzem einen domänen server aufgesetzt (2003) und dabei gibt
sich folgendes problem:
wenn ich mich als user1 an pc2 anmelden will (beispiel) (an domäne) kommt
die meldung die lokale richtlinie erlaubt es ihnen nicht sich interaktiv
anzumelden. wenn ich mich jedoch als user1 an pc1 anmelden will funktioniert
es. manchmal klappt es auch nicht wenn ich mich an user1 an pc1 und pc2
anmelden möchte.
habt ihr vielleicht eine ahnung an was das konkret liegen könnte.
ich habe bereits unter den sicherheitseinstellungen / benutzerrechte den
versch. benutzern das recht gegeben sich lokal anzumelden, außerdem sind alle
user mitgliede der gruppe domänen-benutzer.
danke
viele grüße!
ich habe vor kurzem einen domänen server aufgesetzt (2003) und dabei gibt
sich folgendes problem:
wenn ich mich als user1 an pc2 anmelden will (beispiel) (an domäne) kommt
die meldung die lokale richtlinie erlaubt es ihnen nicht sich interaktiv
anzumelden. wenn ich mich jedoch als user1 an pc1 anmelden will funktioniert
es. manchmal klappt es auch nicht wenn ich mich an user1 an pc1 und pc2
anmelden möchte.
habt ihr vielleicht eine ahnung an was das konkret liegen könnte.
ich habe bereits unter den sicherheitseinstellungen / benutzerrechte den
versch. benutzern das recht gegeben sich lokal anzumelden, außerdem sind alle
user mitgliede der gruppe domänen-benutzer.
danke
viele grüße!
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 26408
Url: https://administrator.de/contentid/26408
Ausgedruckt am: 26.11.2024 um 15:11 Uhr
17 Kommentare
Neuester Kommentar
"AD Benutzer und Computer" aufmachen.
da auf "Domain Controllers", Rechtsklick - Eigenschaften - Gruppenrichtlinien
In der Richtlinie: Computereinst. - Win. Einst. - Sicherheitseinst. - lokale Richtlinie - Zuweisen von Benutzerrechten.
Check dort die Punkte: "Lokale Anmelden verweigen" und "lokal anmelden zulassen"
da auf "Domain Controllers", Rechtsklick - Eigenschaften - Gruppenrichtlinien
In der Richtlinie: Computereinst. - Win. Einst. - Sicherheitseinst. - lokale Richtlinie - Zuweisen von Benutzerrechten.
Check dort die Punkte: "Lokale Anmelden verweigen" und "lokal anmelden zulassen"
Also irgendwas geht da mit deinen Policies schief. Hast du da schon was eingerichtet, oder nur versucht das Problem zu lösen? Sprich, kann man die Richtlinien ggf zurücksetzen?
Installiere dir mal die Gruopopenrichtlinien Verwaltung:
http://www.microsoft.com/downloads/details.aspx?displaylang=de&Fami ...
Damit wirst du den Fehler besser finden.
Installiere dir mal die Gruopopenrichtlinien Verwaltung:
http://www.microsoft.com/downloads/details.aspx?displaylang=de&Fami ...
Damit wirst du den Fehler besser finden.
Wenn du das lokal nicht eingerichtet hast kommt das von der Domäne und ist irgendwo im AD definiert. Sowas findet man mit dem Tool eben recht gut.
Wenn es ausgegraut ist fehlen dir irgendwo die Rechte. Es kann auch sein, dass auf der Domäne eingestellt ist, dass auf dem Client die Richtlinie nicht überschriebe werden kann.
Wenn es ausgegraut ist fehlen dir irgendwo die Rechte. Es kann auch sein, dass auf der Domäne eingestellt ist, dass auf dem Client die Richtlinie nicht überschriebe werden kann.
Es ist nicht nur eine andere Ansicht. Es kann eine Menge mehr. Wenn du ein bischen damit gearbeitet hast wirst du es mögen.
Es gibt da z.B. den Punkt "Gruppenrichtlinienobjekte" Da siehst du auf einen Blick was für Gruppenrichtlinien im AD definiert sind. Die muss man sich sonst auf allen OUs zusammen suchen.
Wenn du jetzt da eine Richlinie anklickst, kannst du im rechten Fenster unter "Einstellungen" sehen was in der Richtlinie definiert ist. Auich da musst du nicht alles durchklicken.
Für dich auch interessant. Die Gruppenrichtlinnienmodelierung. Rechte Maustaste und den Assistenten starten. User und PC angeben und dann bekommst du gezeigt was für Richtlinien ziehen.
Mit dem Tool solltest du jetzt recht schnell rausfinden können, ob da eine Richtlinie im AD für dein Problem verantwortlich ist.
Wenn du da nichts findest wird es doch die lokale Richtlinie sein. In dem Fall geh auf die "default domain Policy", die ja die richtigen einstellen haben muss. Wäld aber den Eintrag direkt unter dem Domänennamen aus und nicht den unter "Gruppenrichtlinien".
Rechte Maustaste auf die Ploicy und dann das Häkchen bei "erzungen" setzen. Damit wird eine lokale Policy von der Domänenpolicy überschrieben.
Damit müsste es dann eigentlich passen.
Es gibt da z.B. den Punkt "Gruppenrichtlinienobjekte" Da siehst du auf einen Blick was für Gruppenrichtlinien im AD definiert sind. Die muss man sich sonst auf allen OUs zusammen suchen.
Wenn du jetzt da eine Richlinie anklickst, kannst du im rechten Fenster unter "Einstellungen" sehen was in der Richtlinie definiert ist. Auich da musst du nicht alles durchklicken.
Für dich auch interessant. Die Gruppenrichtlinnienmodelierung. Rechte Maustaste und den Assistenten starten. User und PC angeben und dann bekommst du gezeigt was für Richtlinien ziehen.
Mit dem Tool solltest du jetzt recht schnell rausfinden können, ob da eine Richtlinie im AD für dein Problem verantwortlich ist.
Wenn du da nichts findest wird es doch die lokale Richtlinie sein. In dem Fall geh auf die "default domain Policy", die ja die richtigen einstellen haben muss. Wäld aber den Eintrag direkt unter dem Domänennamen aus und nicht den unter "Gruppenrichtlinien".
Rechte Maustaste auf die Ploicy und dann das Häkchen bei "erzungen" setzen. Damit wird eine lokale Policy von der Domänenpolicy überschrieben.
Damit müsste es dann eigentlich passen.
hatte zufällig das selbe Problem heute auch..hab den ganzen Tag dannach gesucht und die Lösung gefunden.
Man muss nicht nur der Gruppe oder dem User die Berrechtigung für das lokale Anmelden bei den Sicherheitsrichtlinien geben...sondern auch dasselbe bei den Domänenrichtlinien. Hat was mit den Effektiven Richtlinien zu tun die vor den lokalen greifen.Diese setzt man aber in den Domänenrichtlinien.Also probiert es mal aus..
Gruß
Man muss nicht nur der Gruppe oder dem User die Berrechtigung für das lokale Anmelden bei den Sicherheitsrichtlinien geben...sondern auch dasselbe bei den Domänenrichtlinien. Hat was mit den Effektiven Richtlinien zu tun die vor den lokalen greifen.Diese setzt man aber in den Domänenrichtlinien.Also probiert es mal aus..
Gruß