n0varino
Goto Top

Registry-Eintrag per Netlogon - Rechte?

Hallo,

ich habe die Obhut für ein kleines Netzwerk übernommen, welches aktuell noch mit Samba als Domänencontroller läuft.
Aus administrativer Sicht ist das der größte Quark, wird in absehbarer Zeit durch einen Microsoft-AD-Controller ersetzt.

Aktuell muss ich jedoch mit dem Gegebenheiten leben.
Ich habe mit Sama (3.4) leider nicht die Möglichkeit, GPOs zu verteilen.

Ich würde gerne auf allen Windows Clients die RDP-Dienste aktivieren, der Registry-Eintrag lautet
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\fDenyTSConnections -> 0

Dafür werden jedoch Administratorrechte benötigt.

Da kam mir Idee, das über die Netlogon zu machen.

Meine Frage ist nun, mit welchen Rechten läuft die netlogon-Datei?

Als lokaler Administrator, oder als angemeldeter Benutzer?

Vielen Dank.

lg

Content-Key: 284656

Url: https://administrator.de/contentid/284656

Printed on: April 19, 2024 at 21:04 o'clock

Member: killtec
killtec Oct 05, 2015 at 09:36:53 (UTC)
Goto Top
Hi,
das klappt leider nicht. Die läuft unter dem angemeldeten User. Du wirst dich wohl einmal als Admin anmelden müssen...

Gruß
Member: holli.zimmi
holli.zimmi Oct 05, 2015 at 11:29:44 (UTC)
Goto Top
Hi,

was ist das Problem, das selber zu machen?
Der Dienst " Remote-Registrierung musst Du nur vorher starten! Dann kannst Du den Eintrag per regedit setzen!
Das wars! Das Problem,wenn Du es per GPO setzt und Du mal einen Client aus der Domain nimmst, kommst Du dadurch nimmt mehr per RDP auf den Client ( dann noch das lokale Admin-PW vergessen .. ohne Worte )!

Schau mal hier:

Remote Desktop per cmd aktivieren möglich?

Gruß

Holli
Member: n0varino
n0varino Oct 05, 2015 at 12:33:10 (UTC)
Goto Top
Hi,

was ist das Problem, das selber zu machen?


Die Anzahl der Clients + Bequemlichkeit

Aber nun gut, danke euch.
Member: Jannis92
Jannis92 Oct 05, 2015 at 18:31:03 (UTC)
Goto Top
Um wie viele Clients handelt es sich denn?

Kannst du nicht an einem "Test Client" den Schlüssel anpassen und exportieren.
Anschließend mittels PSExec Tool von SysInternals den Schlüssel Remote und silent auf den Clients importieren?

Du musst somit zwar auch noch die Clients durchgehen, bist allerdings nicht auf "Wartezeit" angewiesen, da du dies wie gesagt einfach silent durchführst.