kmp1988
Goto Top

Mit welcher GPO kann ich den Usern verbieten, dass sie sich am Server anmelden

Servus,

bei einem Kundennetzwerk können sich User per RDP auf den Servern anmelden (Kein Terminal-Server).
Wie kann ich den Usern am besten per GPO verbieten, dass sie das können?
Anlage:
- DC: Server 2003
- Datenbankserver: Server 2008R2

Gruß Kernmaster

Content-Key: 256535

Url: https://administrator.de/contentid/256535

Printed on: April 19, 2024 at 09:04 o'clock

Mitglied: 114757
114757 Dec 03, 2014 updated at 11:02:24 (UTC)
Goto Top
Moin,
nehm sie aus der Gruppe Remotedesktopbenutzer des Server raus face-wink

Gruß jodel32
Member: KMP1988
KMP1988 Dec 03, 2014 at 11:05:44 (UTC)
Goto Top
Hi,
daran habe ich natürlich schon gedacht aber in dieser Gruppe stehen keine Benutzer drin (Weder am betreffenden Server selbst noch in der AD).
Mitglied: 114757
114757 Dec 03, 2014 updated at 11:10:15 (UTC)
Goto Top
Zitat von @KMP1988:

Hi,
daran habe ich natürlich schon gedacht aber in dieser Gruppe stehen keine Benutzer drin (Weder am betreffenden Server selbst
noch in der AD).
schon mal in den lokalen Sicherheitsrichtlinien nachgesehen ?
secpol.msc > Lokale Richtlinien > Zuweisen von Benutzerrechten > Anmelden über Remotedesktopdienste zulassen

Und natürlich auch die Gruppenzugehörigkeiten der jeweiligen Benutzer überprüfen!
Member: Doskias
Doskias Dec 03, 2014 updated at 11:14:33 (UTC)
Goto Top
Hat sich durch Jodel's Eintrag erübrigt
Member: KMP1988
KMP1988 Dec 03, 2014 at 11:14:19 (UTC)
Goto Top
Sorry mein Kollege hat es mir falsch erzählt - per RDP geht es nicht aber wenn die User sich direkt am Server anmelden funktioniert es...
Kann man das sperren?
Mitglied: 114757
114757 Dec 03, 2014 updated at 11:16:45 (UTC)
Goto Top
Zitat von @KMP1988:
Sorry mein Kollege hat es mir falsch erzählt - per RDP geht es nicht aber wenn die User sich direkt am Server anmelden
funktioniert es...
Kann man das sperren?
abä sischä ...
secpol.msc > Lokale Richtlinien > Zuweisen von Benutzerrechten > "Lokal anmelden zulassen" oder "Lokal anmelden verweigern"
Member: BirdyB
Solution BirdyB Dec 03, 2014 updated at 11:17:24 (UTC)
Goto Top
Hi,

auch das ist kein Problem:

Unter: Computerkonfiguration – Windows-Einstellungen – Sicherheitseinstellungen – Lokale Richtlinien – Zuweisen von Benutzerrechten gibt es den Punkt: Lokal anmelden verweigern.

Beste Grüße!

Berthold
Member: KMP1988
KMP1988 Dec 03, 2014 at 11:17:21 (UTC)
Goto Top
OK, danke ;)
Member: ITvortex
ITvortex Dec 03, 2014 at 11:20:46 (UTC)
Goto Top
Hallo,

für mich stellt sich jetzt noch die Frage: Wieso haben die Mitarbeiter Zugang zum Server, wie können sie sich anmelden?

LG
ITvortex
Member: VGem-e
VGem-e Dec 03, 2014 at 15:34:59 (UTC)
Goto Top
Hallo,

kurz mal als OT der Hinweis an TO, dass MS in 2015 den Support für Server 2003 einstellt!

Ich denke/hoffe doch, dass dieser DC rechtzeitig hochgezogen wird?!

Gruß
VGem-e
Member: KMP1988
KMP1988 Dec 04, 2014 at 08:05:43 (UTC)
Goto Top
Hallo VGem-e,

ist schon geplant ;)

@ITvortex: Es ist ein Kunde den wir übernommen haben und da sind wir gerade dabei "aufzuräumen"
Member: ITvortex
ITvortex Dec 04, 2014 at 08:58:59 (UTC)
Goto Top
Hallo Kernmaster,

na dann alles gute wenn da so gepfuscht wurde face-smile

Liebe Grüße
ITvortex