kmp1988
Goto Top

Mit welcher GPO kann ich den Usern verbieten, dass sie sich am Server anmelden

Servus,

bei einem Kundennetzwerk können sich User per RDP auf den Servern anmelden (Kein Terminal-Server).
Wie kann ich den Usern am besten per GPO verbieten, dass sie das können?
Anlage:
- DC: Server 2003
- Datenbankserver: Server 2008R2

Gruß Kernmaster

Content-ID: 256535

Url: https://administrator.de/forum/mit-welcher-gpo-kann-ich-den-usern-verbieten-dass-sie-sich-am-server-anmelden-256535.html

Ausgedruckt am: 11.04.2025 um 12:04 Uhr

114757
114757 03.12.2014 aktualisiert um 12:02:24 Uhr
Goto Top
Moin,
nehm sie aus der Gruppe Remotedesktopbenutzer des Server raus face-wink

Gruß jodel32
KMP1988
KMP1988 03.12.2014 um 12:05:44 Uhr
Goto Top
Hi,
daran habe ich natürlich schon gedacht aber in dieser Gruppe stehen keine Benutzer drin (Weder am betreffenden Server selbst noch in der AD).
114757
114757 03.12.2014 aktualisiert um 12:10:15 Uhr
Goto Top
Zitat von @KMP1988:

Hi,
daran habe ich natürlich schon gedacht aber in dieser Gruppe stehen keine Benutzer drin (Weder am betreffenden Server selbst
noch in der AD).
schon mal in den lokalen Sicherheitsrichtlinien nachgesehen ?
secpol.msc > Lokale Richtlinien > Zuweisen von Benutzerrechten > Anmelden über Remotedesktopdienste zulassen

Und natürlich auch die Gruppenzugehörigkeiten der jeweiligen Benutzer überprüfen!
Doskias
Doskias 03.12.2014 aktualisiert um 12:14:33 Uhr
Goto Top
Hat sich durch Jodel's Eintrag erübrigt
KMP1988
KMP1988 03.12.2014 um 12:14:19 Uhr
Goto Top
Sorry mein Kollege hat es mir falsch erzählt - per RDP geht es nicht aber wenn die User sich direkt am Server anmelden funktioniert es...
Kann man das sperren?
114757
114757 03.12.2014 aktualisiert um 12:16:45 Uhr
Goto Top
Zitat von @KMP1988:
Sorry mein Kollege hat es mir falsch erzählt - per RDP geht es nicht aber wenn die User sich direkt am Server anmelden
funktioniert es...
Kann man das sperren?
abä sischä ...
secpol.msc > Lokale Richtlinien > Zuweisen von Benutzerrechten > "Lokal anmelden zulassen" oder "Lokal anmelden verweigern"
BirdyB
Lösung BirdyB 03.12.2014 aktualisiert um 12:17:24 Uhr
Goto Top
Hi,

auch das ist kein Problem:

Unter: Computerkonfiguration – Windows-Einstellungen – Sicherheitseinstellungen – Lokale Richtlinien – Zuweisen von Benutzerrechten gibt es den Punkt: Lokal anmelden verweigern.

Beste Grüße!

Berthold
KMP1988
KMP1988 03.12.2014 um 12:17:21 Uhr
Goto Top
OK, danke ;)
ITvortex
ITvortex 03.12.2014 um 12:20:46 Uhr
Goto Top
Hallo,

für mich stellt sich jetzt noch die Frage: Wieso haben die Mitarbeiter Zugang zum Server, wie können sie sich anmelden?

LG
ITvortex
VGem-e
VGem-e 03.12.2014 um 16:34:59 Uhr
Goto Top
Hallo,

kurz mal als OT der Hinweis an TO, dass MS in 2015 den Support für Server 2003 einstellt!

Ich denke/hoffe doch, dass dieser DC rechtzeitig hochgezogen wird?!

Gruß
VGem-e
KMP1988
KMP1988 04.12.2014 um 09:05:43 Uhr
Goto Top
Hallo VGem-e,

ist schon geplant ;)

@ITvortex: Es ist ein Kunde den wir übernommen haben und da sind wir gerade dabei "aufzuräumen"
ITvortex
ITvortex 04.12.2014 um 09:58:59 Uhr
Goto Top
Hallo Kernmaster,

na dann alles gute wenn da so gepfuscht wurde face-smile

Liebe Grüße
ITvortex