deaxx84
Goto Top

RDP Sitzung wird nicht getrennt

Hallo in die Runde,
ich habe ein kleines Problem, wir regeln unsere Remotesitzungen per AD Objekt (Reite Sitzungen).
Leider "wirkt" diese Regelung nicht, die User werden trotz Sitzungslimit oder getrennter Sitzung nicht getrennt.

Hat jemand vielleicht eine Idee?

Content-Key: 3275963085

Url: https://administrator.de/contentid/3275963085

Printed on: April 20, 2024 at 04:04 o'clock

Mitglied: 2423392070
2423392070 Jul 07, 2022 updated at 09:56:58 (UTC)
Goto Top
Ich Frage mich als erstes, was in der registry steht.
Member: Deaxx84
Deaxx84 Jul 07, 2022 at 08:12:31 (UTC)
Goto Top
Welchen Registry Bereich brauchst Du genau?
Member: Deaxx84
Deaxx84 Jul 07, 2022 at 08:12:47 (UTC)
Goto Top
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server
Mitglied: 2423392070
2423392070 Jul 07, 2022 at 08:22:33 (UTC)
Goto Top
Kommt drauf an worum es genau geht. Vermutlich das hier?
REGEDIT4
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services]
"MaxDisconnectionTime"=dword:0000EA60  
"MaxIdleTime"=dword:0000EA60  
Member: Deaxx84
Deaxx84 Jul 07, 2022 at 08:38:36 (UTC)
Goto Top
Dort gibt es diesen Wert nicht, dieser ist HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp

MaxIdleTime Wert 0

MaxDisconnectionTime Wert 0
Mitglied: 2423392070
2423392070 Jul 07, 2022 at 08:40:47 (UTC)
Goto Top
Das wird dann wohl der Grund sein.

Gpedit oder GPO macht ihr weshalb nicht?
Member: Deaxx84
Deaxx84 Jul 07, 2022 at 08:42:19 (UTC)
Goto Top
Ne das Zeitlimit soll hier über das AD Object "Sitzungen" erfolgen, daher keine GPO für die Limits, da wir auch 1-3 Useraccounts haben, die von dieser Regel ausgeschlossen werden sollen
Member: radiogugu
radiogugu Jul 07, 2022 updated at 08:50:11 (UTC)
Goto Top
Moin.

Dann einfach eine GPO mit Zielgruppenadressierung.

Du erstellst beispielsweise eine "RDP_Session_Limit" Sicherheitsgruppe und legst alle Nutzer da rein. Dann bindest du die GPO an diese Gruppe.

Gruß
Marc
Mitglied: 2423392070
2423392070 Jul 07, 2022 at 09:00:33 (UTC)
Goto Top
Würde auch mit Gruppen filtern.
Member: Deaxx84
Deaxx84 Jul 07, 2022 at 09:05:31 (UTC)
Goto Top
ich habe jetzt eine Gpo mal testweise erstellt und eine zusätzliche Sicherheitsgruppe.

GPO ist jetzt mit folgenden Kriterien: Zeitlimit für getrennte Sitzungen festlegen: Getrennte Sitzung beenden 5 Minuten
Member: Deaxx84
Deaxx84 Jul 07, 2022 at 09:18:04 (UTC)
Goto Top
ich habe eine erstellt und auch diese wird vom Testuser gezogen, aber er trennt die getrennte Session nicht
Member: erikro
erikro Jul 07, 2022 updated at 09:48:44 (UTC)
Goto Top
Moin,

Zitat von @Deaxx84:

ich habe eine erstellt und auch diese wird vom Testuser gezogen, aber er trennt die getrennte Session nicht

Erstmal: Du willst die getrennte Sitzung beenden und nicht trennen.

Das ist eine Computerrichtlinie, die auf Computer wirkt. Sie muss also vom Computer "gezogen" werden und nicht vom User.

hth

Erik

<edit>Und fünf Minuten ist viel zu wenig. Nimm mal mindestens eine Stunde.</edit>
Member: radiogugu
Solution radiogugu Jul 07, 2022 at 17:19:09 (UTC)
Goto Top
Wurde denn an allen RDS Hosts ein gpupdate /force oder besser einen Neustart durchgeführt?

GPO ist auch an der richtigen OU verknüpft?

Gruß
Marc