90544
20.08.2010
26612
11
0
Problem auf DC mit Lokalem Anmelden kein Zugang zum Server mehr !
Riesen Problem ! Kommt nicht mehr auf Server rauf !
Ich habe wohl ausversehen die Richtlinie Lokales anmelden verbieten für die ganze Domäne angewendet. Jetzt kann ich mich nicht mehr auf dem Server einloggen da folgende Fehlermeldung kommt (egal ob Admin oder sonst irgendein User) :
Ich komme nur noch an den Lokalen Admin wenn ich über F8 in dem Verzeichniswiederherstellungsmodus (oder so ähnlich) starte und mich lokal anmelde. Kann ich irgendwie die Gruppenrichtlinien über das Dateisystem ändern oder löschen ? Ich hab schon Änderungen an der Gpttmpl.inf versucht aber das hat alles nichts gebracht. Ich brauche dringend Hilfe ich habe keinen Schimmer wie ich wieder an den Server kommen soll !!
Habe Server 2008R2 Standard mit AD und DC
Ich habe wohl ausversehen die Richtlinie Lokales anmelden verbieten für die ganze Domäne angewendet. Jetzt kann ich mich nicht mehr auf dem Server einloggen da folgende Fehlermeldung kommt (egal ob Admin oder sonst irgendein User) :
"Sie können sich nicht anmelden, da die verwendete Anmeldemethode auf diesem computer nicht zugelassen ist. Wenden sie sich an einen Netzwerkadministrator um weitere
Informationen zu erhalten."
Informationen zu erhalten."
Ich komme nur noch an den Lokalen Admin wenn ich über F8 in dem Verzeichniswiederherstellungsmodus (oder so ähnlich) starte und mich lokal anmelde. Kann ich irgendwie die Gruppenrichtlinien über das Dateisystem ändern oder löschen ? Ich hab schon Änderungen an der Gpttmpl.inf versucht aber das hat alles nichts gebracht. Ich brauche dringend Hilfe ich habe keinen Schimmer wie ich wieder an den Server kommen soll !!
Habe Server 2008R2 Standard mit AD und DC
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 149438
Url: https://administrator.de/contentid/149438
Ausgedruckt am: 22.11.2024 um 18:11 Uhr
11 Kommentare
Neuester Kommentar
versuche es doch mal RDP (Remote Desktop Protokoll)
Hi
Kann man nicht die Gruppenrichtlinien auch im Abgesicherten Modus bearbeiten ??? Soweit ich das vom 2003 kenne geht das.
Ausserdem hast du vll. auf nem Client an dem du dich anmelden kannst das Adminpack drauf (notfalls von der 2008 CD oder aus dem Netz laden) ???
Dann gib in Start Ausführen mmc ein.
Dann oben auf Datei /Snapin hinzufügen.
Dort wählst du Active Directory aus und wählst den DC im nächsten Fenster aus.
Dann kannst du auf das Gruppenrichtlinienobjekt klicken, welches du verändert hast und es rückgängig machen.
MFG Nemesis
Kann man nicht die Gruppenrichtlinien auch im Abgesicherten Modus bearbeiten ??? Soweit ich das vom 2003 kenne geht das.
Ausserdem hast du vll. auf nem Client an dem du dich anmelden kannst das Adminpack drauf (notfalls von der 2008 CD oder aus dem Netz laden) ???
Dann gib in Start Ausführen mmc ein.
Dann oben auf Datei /Snapin hinzufügen.
Dort wählst du Active Directory aus und wählst den DC im nächsten Fenster aus.
Dann kannst du auf das Gruppenrichtlinienobjekt klicken, welches du verändert hast und es rückgängig machen.
MFG Nemesis
im abgesicherten Modus wird das alles nicht mehr funktionieren
Hi
Schau mal unter Systemsteuerung /Verwaltung /Sicherheitsrichtlinie für Domänencontroller
Dort unter Sicherheitseinstellungen /Lokale Richtlinien /Zuweisen von Benutzerrechten / "Lokal Anmelden zulassen" bzw "Lokal Anmelden verweigern" und dort Administratoren eintragen bzw. austragen.
Dann sollte es gehen.
MFG Nemesis
Schau mal unter Systemsteuerung /Verwaltung /Sicherheitsrichtlinie für Domänencontroller
Dort unter Sicherheitseinstellungen /Lokale Richtlinien /Zuweisen von Benutzerrechten / "Lokal Anmelden zulassen" bzw "Lokal Anmelden verweigern" und dort Administratoren eintragen bzw. austragen.
Dann sollte es gehen.
MFG Nemesis
Hallo themaster123,
wo schraubst du an den GPOs rum?
Im Gruppenrichtlinienverwaltungseditor der W2K8 Konsole?
Schau zuerst bitte mal danach, welche GPO auf welche Gruppen OUs angewendet wird (Stichwort: Default Domain Policy, Default Domain Controller Policy).
Du solltest dich damit ein wenig mehr beschäftigen und vor allem, teste dies in einer Testumgebung, nicht in deinem Produktivnetz.
Hier gibt es sehr viele gute Infos zu Gruppenrichtlinien:
http://www.gruppenrichtlinien.de/index.html
wo schraubst du an den GPOs rum?
Im Gruppenrichtlinienverwaltungseditor der W2K8 Konsole?
Schau zuerst bitte mal danach, welche GPO auf welche Gruppen OUs angewendet wird (Stichwort: Default Domain Policy, Default Domain Controller Policy).
Du solltest dich damit ein wenig mehr beschäftigen und vor allem, teste dies in einer Testumgebung, nicht in deinem Produktivnetz.
Hier gibt es sehr viele gute Infos zu Gruppenrichtlinien:
http://www.gruppenrichtlinien.de/index.html