n0varino
Goto Top

Registry-Eintrag per Netlogon - Rechte?

Hallo,

ich habe die Obhut für ein kleines Netzwerk übernommen, welches aktuell noch mit Samba als Domänencontroller läuft.
Aus administrativer Sicht ist das der größte Quark, wird in absehbarer Zeit durch einen Microsoft-AD-Controller ersetzt.

Aktuell muss ich jedoch mit dem Gegebenheiten leben.
Ich habe mit Sama (3.4) leider nicht die Möglichkeit, GPOs zu verteilen.

Ich würde gerne auf allen Windows Clients die RDP-Dienste aktivieren, der Registry-Eintrag lautet
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\fDenyTSConnections -> 0

Dafür werden jedoch Administratorrechte benötigt.

Da kam mir Idee, das über die Netlogon zu machen.

Meine Frage ist nun, mit welchen Rechten läuft die netlogon-Datei?

Als lokaler Administrator, oder als angemeldeter Benutzer?

Vielen Dank.

lg

Content-ID: 284656

Url: https://administrator.de/contentid/284656

Ausgedruckt am: 22.11.2024 um 21:11 Uhr

killtec
killtec 05.10.2015 um 11:36:53 Uhr
Goto Top
Hi,
das klappt leider nicht. Die läuft unter dem angemeldeten User. Du wirst dich wohl einmal als Admin anmelden müssen...

Gruß
holli.zimmi
holli.zimmi 05.10.2015 um 13:29:44 Uhr
Goto Top
Hi,

was ist das Problem, das selber zu machen?
Der Dienst " Remote-Registrierung musst Du nur vorher starten! Dann kannst Du den Eintrag per regedit setzen!
Das wars! Das Problem,wenn Du es per GPO setzt und Du mal einen Client aus der Domain nimmst, kommst Du dadurch nimmt mehr per RDP auf den Client ( dann noch das lokale Admin-PW vergessen .. ohne Worte )!

Schau mal hier:

Remote Desktop per cmd aktivieren möglich?

Gruß

Holli
n0varino
n0varino 05.10.2015 um 14:33:10 Uhr
Goto Top
Hi,

was ist das Problem, das selber zu machen?


Die Anzahl der Clients + Bequemlichkeit

Aber nun gut, danke euch.
Jannis92
Jannis92 05.10.2015 um 20:31:03 Uhr
Goto Top
Um wie viele Clients handelt es sich denn?

Kannst du nicht an einem "Test Client" den Schlüssel anpassen und exportieren.
Anschließend mittels PSExec Tool von SysInternals den Schlüssel Remote und silent auf den Clients importieren?

Du musst somit zwar auch noch die Clients durchgehen, bist allerdings nicht auf "Wartezeit" angewiesen, da du dies wie gesagt einfach silent durchführst.